Midnight Blizzard
Midnight Blizzard (également connue sous les noms APT29, Cozy Bear et The Dukes) est un groupe de pirates informatiques parrainé par l'État russe et généralement attribué au Service de renseignement extérieur (SVR) de Russie. Il se consacre à des opérations de cyberespionnage de longue durée visant des institutions gouvernementales, des représentations diplomatiques, des centres de recherche et des prestataires informatiques en Europe et en Amérique du Nord. Le groupe a été lié notamment au piratage des réseaux du Parti démocrate américain en 2016 et à la compromission de la chaîne d'approvisionnement de SolarWinds en 2020. Les chercheurs occidentaux en cybersécurité le considèrent comme l'un des acteurs étatiques russes les plus compétents et les plus persistants.
-
Anthropic : un acteur cyber lié à la Russie a utilisé son IA Claude pour automatiser des cyberattaques contre l'Ukraine et l'Europe
La société Anthropic a publié un rapport détaillant comment un acteur cyber nommé GTG-20006, lié par les chercheurs au groupe de hackers russe Midnight Blizzard, a utilisé son outil d'IA Claude Code pour automatiser des cyberattaques visant l'Ukraine, des pays européens et des organisations liées à la politique étrangère américaine. Plus de 20 organisations, dont des ministères, des agences de défense et de renseignement, des ambassades et des fabricants de drones militaires, ont été ciblées.