Microsoft identifie les pirates BadPilot russes ciblant les réseaux américains et alliés depuis 2021.
Microsoft a identifié un sous-groupe au sein de l'équipe russe de piratage de la vermine, nommée BadPilot, qui cible les réseaux aux États-Unis, au Royaume-Uni, au Canada et en Australie. Ce groupe exploite les vulnérabilités connues des logiciels pour accéder à des organisations de grande valeur, notamment les télécommunications, le pétrole et le gaz, et les compagnies de transport maritime. BadPilot est actif depuis 2021, en utilisant des outils de surveillance à distance pour maintenir la persistance dans les réseaux sans détection. Microsoft met en garde contre le fait que les opérations de ce groupe soutiennent les attaques plus importantes de Sandworm et conseille des secteurs critiques pour améliorer les mesures de sécurité et corriger les vulnérabilités.