Skip to content

Incidents attribués à :

UAC-0063

UAC-0063 est un acteur malveillant lié au groupe russe APT28, connu pour cibler des entités gouvernementales en Ukraine et en Asie centrale dans le cadre d'opérations de cyberespionnage.

UAC-0063 est un acteur malveillant lié au groupe russe APT28, connu pour cibler des entités gouvernementales en Ukraine et en Asie centrale dans le cadre d'opérations de cyberespionnage. Ils utilisent des enregistreurs de frappe, des portes dérobées et des logiciels malveillants comme Hatvibe et Cherryspy pour compromettre les systèmes et exfiltrer des informations sensibles. Le groupe est actif depuis au moins 2021 et a montré un intérêt à cibler des organisations en Mongolie, au Kazakhstan, au Kirghizistan, en Israël et en Inde. Leurs TTP comprennent des campagnes de spear-phishing et l'exploitation de vulnérabilités dans des logiciels tels que HFS HTTP File Server et les serveurs de partage de fichiers Rejetto.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).