Я могу только апнуть вопрос про раскрытие этой инфы хотя бы в виде статистики.
Конечно, если это ещё кому-нибудь тут интересно кроме меня.
Напомню, что речь про APT.
С АРТ, ещё дольше договариваться о терминах, потому что иногда и фишинг с упоминанием ФИО и "контекстом" письма в теме рабочих задач называют АРТ. Тема не совсем в канал про "SOC технологии". Если про "таргетированная атака устойчивой группой", то это к Володе, JSOC защищает банки, которые обычно и являются любимой целью. Если по условиям NDA может разглашать, конечно. Атаки на нашу инфраструктуру, одной из частей которой является инфраструктура JSOC, с завидной регулярностью