Нова публікація. Cadet Blizzard.

Cadet Blizzard: коли кібершпигунство переростає в кіберсаботаж

Далеко не всі державні кіберугруповання обмежуються збором розвідувальної інформації. Частина з них поєднує кібершпигунство, деструктивні атаки та інформаційно-психологічні операції в межах єдиної стратегії.

Саме до таких належить Cadet Blizzard (також відоме як Ember Bear або DEV-0586) — угруповання, яке провідні міжнародні дослідники пов’язують із військовою частиною 29155 ГРУ РФ. За останні роки воно стало одним із найактивніших російських кіберсуб’єктів, що діють проти України, країн НАТО та організацій, залучених до підтримки України.

[Читати далі]

Нова публікація. KillNet.

У центрі уваги нашого нового OSINT-звіту — KillNet.

KillNet давно вийшов за межі звичайного хактивістського угруповання. Аналіз його діяльності показує, що більшість кампаній синхронізуються з політичними подіями та зовнішньополітичними інтересами російської федерації, а технічні атаки регулярно поєднуються з інформаційно-психологічними операціями.

Попри відносно невисоку технічну складність більшості операцій, KillNet залишається одним із найвпливовіших проросійських кіберугруповань завдяки здатності швидко мобілізувати велику мережу прихильників, координувати масові DDoS-кампанії та створювати значний інформаційний ефект через Telegram та інші платформи.

[Читати далі]

Нова публікація. Ghostwriter (UNC1151).

Ghostwriter (UNC1151) став одним із найбільш відстежуваних акторів, що діє проти України, країн НАТО та урядів Східної Європи. Завдяки поєднанню відкритих джерел, урядових оцінок, технічних досліджень і публічно доступної розвідувальної інформації, звіт надає структурований огляд одного з найбільш стійких гібридних загрозовихи урядових установ, військовослужбовців, журналістів, медіаорганізацій і політичних діячів. Публічні звіти пов’язують Ghostwriter із білоруською військовою розвідкою, тоді як низка урядових оцінок і досліджень у сфері кіберзагроз також вказує на координацію з російськими військовими структурами та ширшими геополітичними цілями.

[Читати далі]

Нова публікація. Dragonfly.

Dragonfly — одне з найбільш відомих російських APT-угруповань, яке протягом багатьох років зосереджує свою діяльність на енергетичному секторі та системах промислового управління.

У новому звіті ми розглянули історію групи, її інструментарій, відомі операції та зв’язки з російськими державними структурами. Окрему увагу приділено кампаніям проти енергетичних компаній США та атаці на Wolf Creek Nuclear Operating Corporation.

[Читати далі]

Нова публікація. NoName057(16).

NoName057(16) — проросійське хактивістське угруповання, яке з 2022 року активно проводить масштабні DDoS-кампанії проти державних установ, фінансових систем, транспортної інфраструктури та медіаорганізацій у країнах Європи та державах, орієнтованих на НАТО. На відміну від класичних APT-груп, його діяльність спрямована не на шпигунство чи довготривале закріплення, а на дестабілізацію та порушення роботи цифрових сервісів.

[Читати далі]

Приватний розділ

Для доступу до приватного розділу введіть пароль:

Матеріали

Сторінка 1 з 1
Сторінка 1 з 1