
4/ Leur arsenal ressemble à un manuel de red team : • Carbanak • Cobalt Strike • Mimikatz • Lizar (leur loader maison) Initial access via Zerologon (CVE-2020-1472) et ProxyShell (CVE-2021-31207).
Post summary
Threat actors are actively exploiting Zerologon and ProxyShell using standard red‑team tools such as Cobalt Strike and Mimikatz, indicating ongoing real‑world attacks.


