Security Lab

Bitter

Хакерская группировка Bitter, также известная как APT-C-01, представляет собой киберпреступную организацию, которая занимается кибершпионажем и кибератаками на правительственные и коммерческие организации в Юго-Восточной Азии, включая Мьянму, Таиланд и Малайзию.
Некоторые известные кампании, связанные с группировкой Bitter, включают Operation Iron Tiger, направленную на правительства и организации в Юго-Восточной Азии, а также Operation Earth Kitsune, в которой использовались уязвимости в Microsoft Exchange Server для атак на правительства в Юго-Восточной Азии.
Кроме того, группировка Bitter также связывается с другими кампаниями, такими как Operation Tropic Trooper, которая направлена на правительственные организации и компании во Вьетнаме, и Operation Skeleton Key, в которой использовались уязвимости в программном обеспечении VPN для доступа к системам жертв.
Группировка Bitter связывается с китайской кибершпионажной группировкой APT-C-01, а также с другими группировками, такими как Emissary Panda и APT30.

Bitter: индийская группировка терроризирует Китай и Пакистан в киберпространстве

Китайские ИБ-компании раскрывают деятельность хакеров, стоящих за атаками на критическую инфраструктуру.

Группировка Bitter APT использует справку Microsoft для доставки пустых полезных нагрузок

Новая хитрая тактика или хакеры забыли добавить файлы?

Facebook* обнаружила нового Android-вредоноса, используемого в дикой природе

Meta* назвала вредоносное ПО Dracarys.

Военные организации Бангладеш продолжают сражаться с APT Bitter

По данным Cisco Talos, вредоносная кампания продолжается с августа 2021 года.

АНБ обнаружило критические уязвимости в серверах Microsoft Exchange

Помимо уязвимостей в MS Exchange, производитель устранил уязвимость нулевого дня в Windows.