Центр разведки угроз Microsoft отслеживает новую активность со стороны злоумышленника NOBELIUM. Наше расследование методов и тактик, используемых в настоящее время, продолжается, но мы видели атаки методом "распыления пароля" и брутфорс, и хотим поделиться некоторыми деталями, чтобы помочь нашим клиентам и сообществам защитить себя.
Эта недавняя активность в основном оказалась неудачной, и большинство целей не были успешно скомпрометированы - мы знаем о трех скомпрометированных организациях на данный момент.
msrc.microsoft.com
New Nobelium activity
