Skip to content

Incidents attribués à :

Storm-0473

Storm-0473 (Tomiris) est un cyberattaquant actif depuis au moins 2019.

Storm-0473 (Tomiris) est un cyberattaquant actif depuis au moins 2019. Il cible principalement des entités gouvernementales et diplomatiques de la région de la Communauté des États indépendants (CEI), des victimes occasionnelles dans d'autres régions étant des représentations étrangères de pays de la CEI. Tomiris utilise une grande variété d'implants de malware, notamment des downloaders, des portes dérobées et des voleurs de fichiers, développés dans différents langages de programmation. Il emploie divers vecteurs d'attaque tels que le spear-phishing, le détournement de DNS (DNS hijacking) et l'exploitation de vulnérabilités. Il existe des liens potentiels entre Tomiris et Turla, mais Kaspersky les considère comme des cyberattaquants distincts, dotés de ciblages et de savoir-faire propres.

Également connu sous le nom de

UNC2849.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).