Skip to content

Incidents attribués à :

TA2723

TA2723 est un acteur malveillant à motivation financière spécialisé dans le phishing d'identifiants à fort volume, connu pour usurper l'identité de Microsoft OneDrive, LinkedIn et DocuSign.

TA2723 est un acteur malveillant à motivation financière spécialisé dans le phishing d'identifiants à fort volume, connu pour usurper l'identité de Microsoft OneDrive, LinkedIn et DocuSign. Proofpoint Threat Research a observé TA2723 menant des campagnes de phishing par device code OAuth, en utilisant des outils tels que Squarephish et Graphish pour renforcer ses opérations. L'utilisation de ces outils permet à TA2723 d'atténuer la nature éphémère des device codes, facilitant ainsi des campagnes de plus grande envergure. Les attaques réussies peuvent conduire à la prise de contrôle de comptes M365, à l'exfiltration de données et à des déplacements latéraux.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).