DragonForce держала доступ в сети жертвы до двух месяцев, маскируя C2-трафик через Microsoft Teams и штатную relay-инфраструктуру.