Связанная с российской разведкой хакерская группа Fancy Bear, активно шпионит за университетами, предприятиями и правительственными учреждениями Франции.
Об этом говорится в новом отчете ведущего агентства кибербезопасности Франции.
Хакеры, известные как Fancy Bear или APT28, тайно перемещаются по французским сетям со второй половины 2021 года, пытаясь получить различные типы конфиденциальных данных.
По данным Национального агентства кибербезопасности Франции (ANSSI), расследовавшего атаки, чтобы избежать обнаружения, хакеры взломали устройства, которые не подвергались тщательному мониторингу, такие как маршрутизаторы, и воздержались от использования бэкдоров.
Чтобы получить доступ к целевым системам, они рассылали фишинговые электронные письма со скомпрометированных или просочившихся учетных записей электронной почты.
Исследователи публично раскрыли некоторые скомпрометированные электронные письма, в том числе письма от гостиничных сетей, компаний по управлению капиталом и технологических фирм.