What’s up with the Russian spies?
🐻 I wanted to learn more about the Russian APT group codenamed Turla, so I turned to my source at ESET, Tony Anscombe, to answer a few questions. Sources: 🔐 DAGMA IT Security https://dagma.eu/en 🤝 Gamaredon X Turla collab https://www.welivesecurity.com/en/eset-research/gamaredon-x-turla-collab/ 🕵️♀️ ESET APT Activity Report Q2 2025–Q3 2025 https://www.welivesecurity.com/en/eset-research/eset-apt-activity-report-q2-2025-q3-2025/ 🇮🇷 Iran-aligned BladedFeline spies on Iraqi and Kurdish officials, ESET Research discovers https://www.eset.com/us/about/newsroom/research/iran-aligned-bladedfeline-spies-on-iraqi-and-kurdish-officials-eset-research-discovers/ Relevant xkcd: https://xkcd.com/1330/ © All trademarks, logos and brand names are the property of their respective owners. All company, product and service names used in this website are for identification purposes only. Use of these names, trademarks and brands does not imply endorsement. My socials: Instagram @mattchrobok https://www.instagram.com/mattchrobok/ Twixxer @ChrobokMatt https://twitter.com/ChrobokMatt Mastodon https://infosec.exchange/@mateuszchrobok LinkedIn @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ TikTok @matt.chrobok Facebook https://www.facebook.com/mattchrobok Chapters: 00:00 Intro 01:26 Turla 02:38 Attribution 03:49 Kazuar 05:12 Collaboration 07:52 Examples 10:36 Evolution 12:10 Automation 13:22 Goals 17:03 Disaster 20:09 Recruitment 20:46 Monetisation 21:50 Marketplace 23:31 Differences 26:15 The End #Turla #Gamaredon #ESET #APT #cybersecurity
Hello there! There is truly a lot of these Russian Advanced Persistent Threat Groups, or APTs, that is National Cyber Spies. It's very likely we only know of a few of them. Those we do know of work under different services, handling both intelligence like SVR, the Foreign Intelligence Service, and counterintelligence, FSB, or Federal Security Service. Some of these groups... nie używają bardzo wyjątkowych metod, skupiających się wielokrotnie na liczbie celów. Jednym przykładem jest Gamma Radon, o którym wspomniałem wcześniej. Inni atakują tylko najważniejsze celi z najwyższego wartości, tak samo jak Turla, znany także jako Uroboros lub Pensive Ursa, w zupełnie innej nomenclaturze.
Ten materiał został zrobiony w współpracy z Asset i Dagma IT Security, profesjonalistami w cyberbezpieczeństwie. Zacznijmy od tych pytań. Co nawet jest Turla? w Wielkiej Brytanii, itd. W przypadku Turla często nie wiadomo, jak ktoś faktycznie się zinfiltruje. Oryginalny kompromis często nie wiadomo, ponieważ w wielu przypadkach te kompromisy są, co ja definiuję, niemaliczne. I kiedy mówię, że są maliczne, to dlatego, że oczywiście nie chcą. co oznacza, że nie wywołują malwareu, nie robią czegoś, co może być zauważyte.
Ale nie mogę sobie wyobrazić, że wiele państw i państw grupy, które w zasadzie idą na drogę monetizacyjną, ponieważ myślę, że to ich wziął w bardzo, bardzo inny, inny drogę. I ja, ja, wiesz, i to nie jest to nie jest to nie jest to nie jest to nie jest to nie jest to Tony, dziękuję za tę górę informacji. Mógłbym mówić tak przez godzinę, ale w pewnym momencie muszę powiedzieć stop. Dzięki, Asset, dziękuję Dagmar IT Security, partnerom i sponsorom tego materiału, że pomogli mi w tym spotkaniu. Jeśli chcesz dowiedzieć się więcej o tych tematach, sprawdź w opisie, gdzie znajdę linki do nauk o których rozmawialiśmy. Szczególnie na Gamaredon i Trulla, jak również cykliczny, generalny raport o aktywności APT, który znajdziesz na willivesecurity.com.
Pokazano wszystkie 3 dopasowania. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.
dziękuję Dagmar IT Security, partnerom i sponsorom tego materiału, że pomogli mi w tym spotkaniu.
Rozdziały i streszczenia generowane automatycznie. Pełna transkrypcja nie jest publikowana — wyszukaj frazę, aby zobaczyć dopasowane fragmenty.
„dziękuję Dagmar IT Security, partnerom i sponsorom tego materiału, że pomogli mi w tym spotkaniu."
Kliknij, aby znaleźć fragmenty, w których pada.