• Tomiris APT menargetkan badan pemerintah dengan implan malware multi-bahasa
  • Grup menyembunyikan lalu lintas C2 di Telegram/Discord, menggunakan phishing untuk akses awal
  • Kampanye ini berfokus pada intelijen tingkat negara, yang berdampak pada lembaga-lembaga Rusia dan Asia Tengah

Tomiris, kelompok peretas APT berbahasa Rusia, telah mempersempit fokus serangannya untuk menargetkan kementerian pemerintah, organisasi antar pemerintah, dan lembaga-lembaga penting secara politik.

Hal ini berdasarkan laporan baru dari peneliti keamanan siber Kaspersky, yang mengklaim bahwa sejak awal tahun 2025, telah terjadi gelombang intrusi yang menyebabkan Tomiris mengerahkan sejumlah besar implan multi-bahasa.





Tautan sumber