Skip to content

Incidents attribués à :

Storm-0501

Storm-0501 est un groupe cybercriminel à motivation financière actif depuis 2021, qui ciblait initialement des districts scolaires américains avec le ransomware Sabbath avant d'évoluer vers un modèle RaaS déployant diverses souches de ranso

Storm-0501 est un groupe cybercriminel à motivation financière actif depuis 2021, qui ciblait initialement des districts scolaires américains avec le ransomware Sabbath avant d'évoluer vers un modèle RaaS déployant diverses souches de ransomware, dont Embargo. Le groupe exploite des identifiants faibles et des comptes surprivilégiés pour réaliser des déplacements latéraux depuis les environnements on-premises vers les infrastructures cloud, en établissant un accès persistant par porte dérobée et en déployant des ransomwares. Il a recouru à des techniques telles que le vol d'identifiants, l'exploitation de vulnérabilités dans Zoho ManageEngine et Citrix NetScaler, ainsi que l'utilisation d'outils comme Cobalt Strike et Rclone pour le déplacement latéral et l'exfiltration de données. Storm-0501 a spécifiquement ciblé des secteurs tels que le gouvernement, l'industrie manufacturière, les transports et les forces de l'ordre aux États-Unis.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).