Исследователи из компании Rapid7 обнаружили новый Linux-инструментарий, предназначенный для кибершпионажа, который уже применялся для атак на две южнокорейские организации из автомобильной и медийной отраслей. Своей главной находкой специалисты считают бэкдор Ted, который был встроен в модифицированную сборку балансировщика HAProxy. Пока неизвестно, как именно злоумышленники получили первоначальный доступ к инфраструктуре пострадавших организаций. В Rapid7 предполагают, что точкой входа могла стать уязвимость в одном из корейских Groupware-порталов, однако прямых доказательств этой теории нет. Согласно отчету исследователей, обе пострадавшие организации использовали HAProxy 2. 8