Midnight Blizzard
Midnight Blizzard (auch unter den Bezeichnungen APT29, Cozy Bear und The Dukes bekannt) ist eine russische, staatlich gesteuerte Hackergruppe, die dem russischen Auslandsgeheimdienst SVR zugerechnet wird. Die Gruppe konzentriert sich auf langfristige Cyberspionageoperationen gegen Regierungen, diplomatische Vertretungen, Think Tanks und IT-Dienstleister in Europa und Nordamerika. Zu den ihr zugeschriebenen Vorfällen gehören der Einbruch in die Netze der US-Demokraten 2016 und die Kompromittierung der Software-Lieferkette von SolarWinds im Jahr 2020. Westliche IT-Sicherheitsforscher zählen sie zu den fähigsten und hartnäckigsten staatlichen Bedrohungsakteuren Russlands.
-
Anthropic: Russische Hackergruppe nutzte Claude Code für Cyberangriffe auf Ukraine und Europa
Laut einem Bericht des KI-Unternehmens Anthropic hat eine Cyberakteurin, die der russischen Gruppe Midnight Blizzard zugeordnet wird, das KI-Tool Claude Code zur Automatisierung von Angriffen auf ukrainische und europäische Behörden, Verteidigungs- und Diplomatieorganisationen sowie Hersteller militärischer Drohnen eingesetzt. Über 20 Organisationen seien betroffen gewesen; ein Operator sei ein russischsprachiger Hacker mit dem Nicknamen „JackPoterz".