Cyberinsider
APT28 Revives Advanced Malware Toolkit for Cyber-Espionage
First seen 10 Mar 2026, 10:57 UTC
•



+4
•65.4
Export
Article Content
Browse articles
APT28, a Russian threat actor, has reactivated its malware development team and deployed a modern espionage toolkit that includes a customized version of the Covenant open-source tool. This resurgence indicates a renewed focus on cyber-espionage operations, potentially impacting various organizations targeted by state-sponsored hacking efforts.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
Timeline
2026-03-10
APT28 reactivates malware developers with new toolkit
2026-03-10
Covenant open-source tool variant deployed by APT28
More articles in this cluster
Continue Reading
APT28 Exploits MSHTML Zero-Day Vulnerability in Windows
APT28 Exploits Zimbra Vulnerability in Ongoing Attacks Against Ukraine
GRU Compromises Home Routers in 23 States to Steal Outlook Credentials
Russian Hackers Exploit Zimbra Zero-Day for Espionage Campaign
Critical RCE Vulnerability in Zimbra Exploited by Attackers
Widespread DNS Poisoning Campaign Targets Hotel Wi-Fi to Steal Credentials