
O agente APT29 ligado à Rússia foi encontrado aproveitando de um recurso “menos conhecido” do Windows chamado Credential Roaming como parte de seu ataque contra uma entidade diplomática europeia não identificada.
“A segmentação centrada na diplomacia é consistente com as prioridades estratégicas russas, bem como com a segmentação histórica do APT29”, disse o pesquisador da Mandiant, Thibault Van Geluwe de Berlaere, em um artigo técnico.
APT29, um grupo de espionagem russo também chamado de Cozy Bear, Iron Hemlock e The Dukes, é conhecido por suas intrusões destinadas a coletar informações que se alinham aos objetivos estratégicos do país. Acredita-se que seja patrocinado pelo Serviço de Inteligência Estrangeira (SVR – Sluzhba Vneshney Razvedki).
Leia a notícia na íntegra clicando aqui.