Le groupe suivi par Microsoft sous le nom de Storm-2603 est évalué avec un niveau de confiance moyen comme étant un acteur malveillant basé en Chine. Microsoft n'a pas identifié de liens entre Storm-2603 et d'autres acteurs malveillants chinois connus. Microsoft suit cet acteur malveillant en lien avec des tentatives de vol de MachineKeys via les vulnérabilités de SharePoint on-premises. Bien que Microsoft ait observé cet acteur malveillant déployer les rançongiciels Warlock et Lockbit par le passé, Microsoft n'est actuellement pas en mesure d'évaluer avec certitude les objectifs de cet acteur. D'autres acteurs pourraient utiliser ces exploits pour cibler des systèmes SharePoint on-premises non corrigés, ce qui souligne d'autant plus la nécessité pour les organisations de mettre en œuvre immédiatement des mesures d'atténuation et des mises à jour de sécurité.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).