Security Lab

Bitter

Хакерская группировка Bitter, также известная как APT-C-01, представляет собой киберпреступную организацию, которая занимается кибершпионажем и кибератаками на правительственные и коммерческие организации в Юго-Восточной Азии, включая Мьянму, Таиланд и Малайзию.
Некоторые известные кампании, связанные с группировкой Bitter, включают Operation Iron Tiger, направленную на правительства и организации в Юго-Восточной Азии, а также Operation Earth Kitsune, в которой использовались уязвимости в Microsoft Exchange Server для атак на правительства в Юго-Восточной Азии.
Кроме того, группировка Bitter также связывается с другими кампаниями, такими как Operation Tropic Trooper, которая направлена на правительственные организации и компании во Вьетнаме, и Operation Skeleton Key, в которой использовались уязвимости в программном обеспечении VPN для доступа к системам жертв.
Группировка Bitter связывается с китайской кибершпионажной группировкой APT-C-01, а также с другими группировками, такими как Emissary Panda и APT30.

Bitter: индийская группировка терроризирует Китай и Пакистан в киберпространстве

Китайские ИБ-компании раскрывают деятельность хакеров, стоящих за атаками на критическую инфраструктуру.

Группировка Bitter APT использует справку Microsoft для доставки пустых полезных нагрузок

Новая хитрая тактика или хакеры забыли добавить файлы?

Военные организации Бангладеш продолжают сражаться с APT Bitter

По данным Cisco Talos, вредоносная кампания продолжается с августа 2021 года.

АНБ обнаружило критические уязвимости в серверах Microsoft Exchange

Помимо уязвимостей в MS Exchange, производитель устранил уязвимость нулевого дня в Windows.