ESET: APT tevékenységi jelentés
Az ESET kutatóinak jelentése tartalmazza és összefoglalja a megfigyelt fejlett, tartós fenyegetések (APT) egyes csoportjainak tevékenységét, 2022 októberétől 2023 márciusának végéig. Az Eset kutatói ezentúl félévente teszik közzé a jelentéseket a csoportokkal kapcsolatban.
Az aktuális jelentés szerint több Kínával szövetséges fenyegető szereplő európai szervezetekre összpontosított. A Közel-Keleten az Iránnal szövetséges MuddyWater áttért a PowerShell szkriptekre. Lengyelországban a Lazarus egy hamis, Boeing témájú állásajánlattal vette célba a felhasználókat. Az Oroszországhoz kötődő APT-csoportok különösen aktívak voltak Ukrajnában és az EU országaiban, a Sandworm törlőprogramokat, a Gamaredon, a Sednit és a “The Dukes” spearphishing e-maileket használták.