📊 CERT-EU опубликовал очередной доклад о киберугрозах, где на основании «данных из надёжных источников» главными злодеями снова назвали хакеров из Китая и России. Организация проанализировала случаи вредоносной активности (Malicious Activity of Interest), которые потенциально могли повлиять на инфраструктуру ЕС. Интересно, что в документе не раскрывается методология атрибуции и конкретные критерии оценки источников. Не первый раз и, судя по всему, не последний. Подобные отчёты стали регулярными — каждый год европейские и американские ИБ-организации публикуют схожие выводы о том, кто представляет основную угрозу для их цифровой инфраструктуры. Такая атрибуция давно стала частью информационной войны, а не объективного технического анализа. Реальные APT-группы работают через множество прокси и используют сложные схемы сокрытия следов — точно определить государственную принадлежность крайне сложно даже при наличии серьёзной доказательной базы. Источник: d_russia #attribution #APT #geopolitics @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.