Атаки на IT-специалистов через фальшивые вакансии: группировка Sandworm маскирует вредоносный VPN под корпоративный клиент

APT
С мая 2026 года злоумышленники из кластера киберугроз UAC-0145 (субкластер UAC-0002, также известного как Sandworm, APT44, Seashell Blizzard) используют продвинутую социальную инженерию для взлома системных администраторов и IT-инженеров.

Sandworm (APT44) APT IOCs - Part 5

security
APT44 - динамичная и оперативно зрелая угроза, активно участвующая в полном спектре операций по шпионажу, атакам и влиянию. Группа оттачивает каждую из этих возможностей и со временем стремится интегрировать их в единый игровой план.