Los grupos emplean herramientas personalizadas, ransomware y técnicas de persistencia para comprometer infraestructuras corporativas.

Fuente: thehackernews
La firma de ciberseguridad Kaspersky identificó tres grupos de actividad que están dirigiendo ataques contra organizaciones empresariales en Rusia: NightEagle (APT-Q-95), Hacking Cat y Toy Ghouls. Las campañas presentan diferentes objetivos y técnicas, incluyendo el uso de credenciales comprometidas para acceder a VPN corporativas, explotación de vulnerabilidades en servidores Microsoft Exchange y utilización de herramientas para mantener persistencia y desplazarse lateralmente dentro de las redes. NightEagle, por ejemplo, empleó el backdoor GhostContainer, además de túneles mediante RDP y herramientas como Microsoft dev tunnels y rdp2tcp.
Por su parte, Hacking Cat, descrito por Kaspersky como un grupo hacktivista prorruso, no — pro-ucraniano, ha evolucionado desde operaciones de defacement y filtración de datos hacia ataques de cifrado y destrucción. El grupo ha utilizado Gorilla RAT y diferentes variantes del ransomware Monkey, capaces de afectar sistemas Windows, Linux y VMware ESXi. Toy Ghouls, en tanto, comenzó a utilizar un backdoor propio denominado Bird Agent, que emplea servicios como HiveMQ MQTT y Element/Matrix para sus comunicaciones de comando y control. Kaspersky señaló que este cambio hacia herramientas personalizadas podría dificultar la detección de las campañas.
Fuente
https://thehackernews.com/2026/09/three-threat-groups-target-russian.htm