Se ha detectado que el actor de amenaza llamado TeamPCP está activo desde 2020 y que apuntó a infraestructuras expuestas a Internet años antes.
Esto se considera parte de una serie de campañas iniciadas por el grupo hace varios años.
Las actividades del grupo abarcan una amplia gama, incluyendo la explotación de vulnerabilidades y la instalación de infraestructura maliciosa.
