Une nouvelle attaque informatique contre le gouvernement ukrainien par le groupe Russian RomCom avec une nouvelle variante de RAT nommée SingleCamper
Le groupe de menace russe connu sous le nom de RomCom a été lié à une nouvelle vague d'attaques cybernétiques visant les agences gouvernementales ukrainiennes et des entités polonaises inconnues depuis au moins fin 2023. Les intrusions se caractérisent par l'utilisation d'une variante du RAT RomCom appelée SingleCamper (alias SnipBot ou RomCom 5.0), selon Cisco Talos, qui surveille le cluster d'activité sous le nom de code UAT-5647.