Les recherches de Resecurity indiquent que l'attaque contre le Parlement s'inscrit dans une campagne de cyberespionnage pluriannuelle orchestrée par un acteur étatique que nous désignons sous le nom d'IRIDIUM. Cet acteur cible des ressources gouvernementales, diplomatiques et militaires sensibles dans les pays constituant l'alliance de renseignement des Five Eyes (qui comprend l'Australie, le Canada, la Nouvelle-Zélande, le Royaume-Uni et les États-Unis).
Également connu sous le nom de
Seashell Blizzard, Sandworm, VOODOO BEAR, BE2, UAC-0113, Blue Echidna, PHANTOM, BlackEnergy Lite, APT44.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).