Storm-1295 est un groupe d'acteurs malveillants qui exploite la plateforme de phishing-as-a-service Greatness. Il utilise des serveurs relais synchrones pour présenter aux cibles une réplique d'une page de connexion, à la manière des attaques de phishing traditionnelles. Sa capacité d'attaque de type adversary-in-the-middle permet à Storm-1295 de proposer ses services à d'autres attaquants. Actif depuis la mi-2022, Storm-1295 est suivi par Microsoft et est connu pour son implication dans la plateforme PhaaS Greatness.
Également connu sous le nom de
DEV-1295.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).