Grupa APT NightEagle, znana wcześniej z ataków na Azję, rozszerzyła swoją działalność na rosyjskie przedsiębiorstwa. Napastnicy najczęściej uzyskują dostęp do sieci korporacyjnych poprzez przejęte poświadczenia do usług VPN, często korzystając z tuneli Cloudflare WARP lub europejskiej infrastruktury chmurowej.
NightEagle atakuje rosyjskie firmy
Eksperci Kaspersky ujawnili nową kampanię grupy NightEagle, która wykorzystuje backdoor GhostContainer oraz narzędzia hostowane na GitHubie do ataków na serwery Microsoft Exchange i Active Directory.



