Midnight Blizzard
Midnight Blizzard (śledzona również jako APT29, Cozy Bear i The Dukes) to rosyjska grupa hakerska powiązana z rosyjską Służbą Wywiadu Zagranicznego (SWR). Specjalizuje się w długofalowych operacjach cyberszpiegowskich wymierzonych w instytucje rządowe, placówki dyplomatyczne, ośrodki analityczne i firmy IT w Europie i Ameryce Północnej. Grupie przypisuje się m.in. włamanie do sieci Partii Demokratycznej USA w 2016 roku oraz kompromitację łańcucha dostaw SolarWinds w 2020 roku. Zachodni badacze cyberbezpieczeństwa uważają ją za jedną z najbardziej zaawansowanych i trwałych grup szpiegowskich powiązanych z państwem rosyjskim.
-
Anthropic: rosyjska grupa hakerska wykorzystała Claude'a do cyberataków na Ukrainę i Europę
Anthropic opublikował raport, w którym ujawnia, że powiązana z Rosją grupa hakerska GTG-20006 (łączona z Midnight Blizzard) użyła narzędzia Claude Code do automatyzacji cyberataków wymierzonych w ponad 20 organizacji – głównie instytucje ukraińskie i europejskie, w tym producentów komponentów do dronów wojskowych.