Следы ведут к группировке Mustang Panda, которая радикально обновила свой киберарсенал.
Кампания началась в середине осени с рассылки архивов под видом служебной документации.
MuddyWater показала, что для взлома министерства достаточно вежливого сообщения и любопытства чиновника.
Россия и Беларусь в списках... но не на награждение, а на удалённое управление через UltraVNC.
Брешь эксплуатируется злоумышленниками в ходе шпионской кампании против НАТО, Украины и Польши.