NightEagle prende di mira le aziende russe
Gli esperti di Kaspersky GERT hanno individuato una nuova campagna del gruppo APT NightEagle che sfrutta vulnerabilità e strumenti su GitHub.

Gli esperti del team GERT di Kaspersky hanno scoperto una nuova campagna d'attacco condotta dal gruppo APT NightEagle. Questa operazione malevola prende di mira in modo specifico le aziende russe.
Nel corso delle indagini, gli specialisti hanno rilevato l'utilizzo della backdoor GhostContainer e di vari strumenti ospitati sulla piattaforma GitHub. Inoltre, il gruppo sta sfruttando attivamente alcune vulnerabilità presenti in Active Directory e RDP per portare a termine le proprie attività.
