Ce qui est remarquable, c'est que, selon la présentation figurant sur le site web compromis de la polyclinique (http://www.p2f.ru), l'établissement a été créé en 1965 et fondé par l'Administration présidentielle de Russie. Cet établissement ambulatoire pluridisciplinaire dessert principalement les fonctionnaires des plus hautes autorités exécutives, législatives et judiciaires de la Fédération de Russie, ainsi que des personnalités célèbres du monde de la science et de l'art. Comme il s'agit de la première détection de cette attaque APT par 360 Security à l'échelle mondiale, nous l'avons baptisée « Operation Poison Needles », étant donné que la cible était un établissement médical. À l'heure actuelle, l'attribution de l'attaquant fait toujours l'objet d'une enquête. Toutefois, le contexte particulier de la polyclinique et la sensibilité du groupe qu'elle dessert indiquent tous deux que l'attaque est hautement ciblée. Parallèlement, l'attaque s'est produite à un moment très sensible, celui de l'incident du détroit de Kertch, ce qui a également suscité des hypothèses quant à l'attribution politique de l'attaque.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).