O grupo é amplamente considerado responsável por atingir o Comitê Nacional Democrata . Agora, o grupo ainda está em outra missão de espionagem, desta vez visando principalmente organizações relacionadas com as próximas eleições presidenciais em novembro.
O APT28 foi encontrado visando a oferta de nuvem da Microsoft com um novo conjunto de táticas de ataque, diferente do que era usado anteriormente.
Durante esses ataques, o APT28 foi observado usando um novo mecanismo para manter suas atividades anônimas.
Em meados de agosto de 2020, o APT28 foi observado implantando um novo malware baseado em Linux, chamado Drovorub , como parte de suas operações de ciberespionagem.Em maio, as autoridades alemãs emitiram um mandado de prisão contra Dmitriy Sergeyevich Badin , um cidadão russo de 29 anos, por seu envolvimento no hack do Bundestag de 2015, quando ele fazia parte do grupo APT28. Acredita-se que Badin mora em Moscou e ainda está foragido.
Olhando para as tentativas de ataque e melhorias contínuas em suas táticas, pode-se antecipar que o APT28 não vai parar suas atividades de espionagem até que as eleições terminem. Assim, torna-se ainda mais importante para todas as organizações direta ou indiretamente associadas estarem cientes dos métodos mais recentes usados para atividades de espionagem e tomar todas as medidas de segurança possíveis para permanecerem seguras.
Fonte: https://cyware.com/news/once-again-apt28-gets-linked-to-us-election-interference-efforts-8e6d143b
IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…
Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…
Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…
A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…
BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…
Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…