APT29 (Advanced Persistent Threat 29), также известная как Cozy Bear, это хакерская группировка, которая и известна своими кибератаками на правительственные организации, корпорации и оборонные подрядчики во всем мире.
APT29 использует различные методы, чтобы проводить свои кибератаки, включая фишинг, использование вредоносных программ и персонализированные атаки.
Некоторые известных кампаний, проведенных APT29, включают в себя следующие:
SolarWinds: В 2020 году APT29 была связана с кампанией SolarWinds, которая была направлена на правительственные организации, корпорации и оборонных подрядчиков в США и других странах. Кампания была проведена при помощи вредоносных программ, таких как Sunburst, и привела к утечке конфиденциальной информации.
DNC hack: В 2016 году APT29 была связана с кампанией против Национального комитета Демократической партии в США. Кампания была направлена на утечку конфиденциальной информации во время выборов в США.
APT29 также известна под названиями Cozy Bear, The Dukes, Office Monkeys и CozyCar.
Cozy Bear - это наиболее распространенное название для APT29, которое было использовано в отчете компании CrowdStrike в 2016 году. The Dukes - это еще одно название для APT29, которое было использовано F-Secure в 2015 году. Office Monkeys и CozyCar - это другие названия для APT29, которые были использованы различными компаниями для идентификации кампаний, проведенных этой группировкой.
Всё по инструкции, всё по протоколу — и почта больше не ваша.
Маскировка шпионских модулей под презентации PowerPoint сбила с толку уже не одного сомелье.
Когда ваш рабочий стол — уже не ваше личное пространство.
Оказывается, фирменный инструмент Microsoft может не только зависать...
Диапазон интересов кибершпионов из APT29 оказался шире, чем считалось ранее.
Подготовительный этап откроет путь для массовых шпионских кампаний и кражи данных.
Комбинация фишинга и простых законных инструментов открывает хакерам двери в любые организации.
Группировка «Double Alien Rat» мастерски имитирует активность других хакеров, затрудняя расследование.
Злоумышленники тоже сидят в соцсетях… но не чтобы поболтать.
Киберпреступники решили не ограничиваться в инструментах и увеличивают своё портфолио.
Новости о событиях в Украине стали инструментом для кражи данных пользователей почты Roundcube.
Польша заявляет о новом уровне угрозы .
Эксперты связывают атаку с последними геополитическими событиями.
Оружием в руках злоумышленников стала уязвимость в функции Credential Roaming.
Новые методы незаметной компрометации аккаунтов усложняют работу ИБ-специалистов.
Группировка начала использовать Google Drive и Dropbox, чтобы избежать обнаружения.
Группа APT29 атакует дипломатов и правительственные организации.
C&C-инфраструктура активно распространяет вредоносное ПО WellMess.
Хакеров заподозрили в попытке украсть данные о разработке и тестировании вакцин против коронавируса сразу в трех странах Великобритании, Канаде и США