lundi, mai 18, 2026
26 C
Tunisie

Tag: APT28

ESET décortique BeardShell et Covenant, les nouveaux implants de Sednit (GRU)

Entre obfuscation avancée et détournement de stockage cloud (Icedrive), Sednit redéfinit la persistance réseau. Zoom sur les implants .NET et les mécanismes de commande et contrôle (C2) utilisés contre les infrastructures ukrainiennes.

ESET découvre une vaste campagne d’espionnage du groupe russe Sednit exploitant des failles XSS critiques

Le groupe Sednit/APT28 lance l'opération RoundPress exploitant des failles XSS dans Roundcube, Horde, MDaemon et Zimbra. Les cibles : gouvernements d'Europe de l'Est, entreprises de défense bulgares et roumaines fournissant des armes à l'Ukraine.