Skip to content

Incidents attribués à :

SHADOW-AETHER-015

SHADOW-AETHER-015 est un groupe cybercriminel très adaptable, connu pour l'usurpation d'identité et la compromission du cloud, ciblant principalement les systèmes de gestion des identités et des accès tels qu'Okta et Azure AD/Entra ID.

SHADOW-AETHER-015 est un groupe cybercriminel très adaptable, connu pour l'usurpation d'identité et la compromission du cloud, ciblant principalement les systèmes de gestion des identités et des accès tels qu'Okta et Azure AD/Entra ID. Il emploie des techniques d'ingénierie sociale sophistiquées, notamment le vishing et l'usurpation de l'identité du support technique, pour obtenir des identifiants légitimes. Ses opérations impliquent des tactiques d'extorsion à pressions multiples, telles que le vol de données, le rançongiciel et l'intimidation des employés, tout en exploitant la fatigue liée à la MFA et le vol de jetons pour contourner les contrôles d'authentification. Le groupe a été associé à la campagne d'hameçonnage « 0ktapus » et est le plus actif dans les pays anglophones, en se concentrant sur les secteurs riches en données sensibles.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).