Хакерская группа NightEagle расширила атаки с Китая на Россию
Кибершпионская группа NightEagle (APT-Q-95), ранее атаковавшая оборонные и технологические компании Китая, переключилась на российские организации. По данным Kaspersky, хакеры проникали в сети через VPN с украденными учётными данными, затем внедряли бэкдор GhostContainer в серверы Microsoft Exchange.
- Группа активна с 2023 года, ранее атаковала Китай, теперь — Россию
- Вход в сети через VPN с украденными учётными данными
- Бэкдор GhostContainer даёт удалённый контроль над Exchange-серверами
- Инструменты хранились на GitHub под именами AdobeSync и TrueConf
Читать дальше
Безопасность