APT28 i polska infrastruktura krytyczna: analiza kampanii Q1 2026
Rosyjska grupa GRU Unit 26165 (Fancy Bear) zintensyfikowała ataki na polski sektor energetyczny i finansowy w pierwszym kwartale 2026. Analizujemy techniki T1566.001 i T1078.004, exploitację CVE-2024-21413 w Microsoft Outlook oraz wskaźniki kompromitacji (IOC) używane w tej kampanii.