
Не «залегли на дно»: эксперты рассказали о возобновлении деятельности «российских хакеров» из APT29
сообщается на сайте RiskIQ. RiskIQ утверждает, что обнаружила около 30 серверов, которые, по ее оценке, используются APT 29 для работы с вредоносным программным обеспечением WellMess. Компании не удалось найти связанное с этой инфраструктурой вредоносное ПО, однако она «подозревает», что речь идет о софте, схожем с тем, о котором сообщалось ранее. Группа хакеров APT 29 также известна как Cozy Bear или The Dukes.
В июле прошлого года спецслужбы США, Канады и Великобритании заявили, что она «почти наверняка» является частью российской Службы внешней разведки (СВР). В их докладе говорилось, что в 2020-м группа атаковала организации трех стран, «весьма вероятно» стремясь украсть информацию, касающуюся вакцин от коронавируса.
Читать на forbes.ru

