Россия Украина Крым Польша Литва Болгария Латвия НАТО общество Россия Украина Крым Польша Литва Болгария Латвия

Кибершпионы Gamaredon атакуют Украину и страны НАТО

hitechexpert.top

ESET подготовила обзор деятельности APT-группы Gamaredon (также известной как UAC-0010 и Armageddon), связанной с Россией группировки, которая действует как минимум с 2013 года и в настоящее время наиболее активна в Украине.

Большинство атак киберпреступников были направлены на украинские государственные учреждения, однако в 2022-2023 годах ESET зафиксировала попытки атаковать цели в нескольких странах НАТО, а именно в Болгарии, Латвии, Литве и Польше.

В частности, новая угроза PteroBleed была сосредоточена на краже ценных данных, связанных с украинской военной системой, а также из веб-почты, используемой государственным агентством Украины.

Все новости дня

habr.com
Липкий клон: MimiStick — подражатели или эволюция Sticky Werewolf
20 сентября специалисты F.A.C.C.T. Threat Intelligence обнаружили вредоносный файл «17_09_2024.msc», в процессе выполнения которого жертве демонстрировался интересный документ-приманка. Речь о письме Минтруда РФ директорам предприятий оборонно-промышленного комплекса. Изучая приманку, специалисты предположили, что за атакой с использованием этого файла стоит группа кибершпионов  Sticky Werewolf — весной этого года они уже использовали похожий документ. Однако совокупность тактик, техник, процедур (TTP) и инфраструктурные особенности указывали на то, что первоначальная гипотеза могла быть ошибочной, а на самом деле за атакой стоит совершенно другой злоумышленник. В настоящий момент эксперты F.A.C.C.T. отслеживают эту активность под именем MimiStick. Подробностями поделились Артем Грищенко, ведущий специалист по анализу вредоносного кода, F.A.C.C.T., и Алена Шандер, аналитик группы исследования сложных угроз, F.A.C.C.T.
На этой странице могут использоваться файлы cookie, если они требуются поставщику аналитики.