XMASKNEWS
Aktualizacja:
Securelist (Kaspersky)EN→PLHacking

NightEagle atakuje rosyjskie firmy

Eksperci Kaspersky ujawnili nową kampanię grupy NightEagle, która wykorzystuje backdoor GhostContainer oraz narzędzia hostowane na GitHubie do ataków na serwery Microsoft Exchange i Active Directory.

Grupa APT NightEagle, znana wcześniej z ataków na Azję, rozszerzyła swoją działalność na rosyjskie przedsiębiorstwa. Napastnicy najczęściej uzyskują dostęp do sieci korporacyjnych poprzez przejęte poświadczenia do usług VPN, często korzystając z tuneli Cloudflare WARP lub europejskiej infrastruktury chmurowej.