在Black Hat USA期间,网络安全提供商ESET公布了发现一个新型威胁行为者,该威胁行为者正在针对白俄罗斯多个大使馆开展网络间谍活动。该网络安全公司于2018年开始跟踪该组织的活动,该组织被称为MoustachedBouncer,当时发现网络间谍活动针对的是ESET的客户之一,即白俄罗斯的欧洲大使馆。根据8月10日发布的ESET报告,这个名为“MoustachedBouncer”的网络间谍组织对ISP使用中间对手(AitM)攻击来入侵白俄罗斯的外国大使馆。研究人员观察到了五次不同的活动,据信威胁行为者至少自2014年以来就一直活跃,自2020年以来在白俄罗斯ISP中使用AitM(adversary-in-the-middle,中间对手)攻击。ESET认为,MoustachedBouncer是一名熟练的攻击组织,目标是白俄罗斯的外国外交官。它使用相当先进的C&C通信技术,包括在ISP级别拦截并植入Disco、NightClub恶意程序,颇具俄罗斯TURLA组织的风格。