TA2723 est un acteur malveillant à motivation financière spécialisé dans le phishing d'identifiants à fort volume, connu pour usurper l'identité de Microsoft OneDrive, LinkedIn et DocuSign. Proofpoint Threat Research a observé TA2723 menant des campagnes de phishing par device code OAuth, en utilisant des outils tels que Squarephish et Graphish pour renforcer ses opérations. L'utilisation de ces outils permet à TA2723 d'atténuer la nature éphémère des device codes, facilitant ainsi des campagnes de plus grande envergure. Les attaques réussies peuvent conduire à la prise de contrôle de comptes M365, à l'exfiltration de données et à des déplacements latéraux.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).