Source |
Mandiant |
Identifiant |
8377408 |
Date de publication |
2022-11-08 15:00:00 (vue: 2023-09-01 14:42:10) |
Titre |
Ils me voient itinérants: suivant APT29 en jetant un aperçu plus approfondi de l'itinérance des informations d'identification Windows They See Me Roaming: Following APT29 by Taking a Deeper Look at Windows Credential Roaming |
Texte |
Au début de 2022, Mandiant a détecté et répondu à un incident où l'APT29 a réussi une entité diplomatique européenne et a finalement abusé de la fonction d'itinérance des informations d'identification Windows.Le ciblage diplomatique centré sur le diplomate est conforme aux priorités stratégiques russes ainsi qu'aux historique |
Notes |
★★★★
|
Envoyé |
Oui |
Condensat |
2014 2022 abused active activity also apt29 been centric consistent credential deeper detected determined diplomatic during early entity espionage european feature following foreign group has historic incident inside intelligence least look mandiant microsoft nobelium phished priorities publicly referred responded roaming roaming: russian see service short since some sponsored strategic successfully svr taking targeting timespan tracking ultimately well where windows |
Tags |
|
Stories |
APT 29
APT 29
|
Move |
|