Источник и подробности
Эта группа активна как минимум с 2023 года, но раньше атаковала организации в странах Азии. По данным исследователей, это первый известный случай активности NightEagle за пределами региона.
В большинстве изученных специалистами инцидентов злоумышленники проникали в корпоративные сети через VPN, используя скомпрометированные действующие учетные записи.
⚠️ Подключения исходили с IP-адресов российского сегмента, связанных с Cloudflare WARP, а также через инфраструктуру европейских провайдеров.
📝 Если простыми словами — Cloudflare "закрывает глаза" на использование своих ресурсов для маскировки вредоносной деятельности. Потом удивляемся, почему же его ограничивают в России.
#Россия #РФ #Правительство #Политика #Право #Закон #Экономика #Юрист #Социалка #Санкции #СВО #Жизнь #Помощь #Блог #СМИ #Новости
🐇 | @PLAWRF | Поддержать канал