UAC-0102 est un groupe d'acteurs malveillants ciblant les utilisateurs d'UKR.NET par le biais d'attaques d'hameçonnage. Ils diffusent des courriels avec des pièces jointes au format HTML qui redirigent les utilisateurs vers un site web frauduleux afin de dérober leurs données d'authentification. Les équipes de sécurité peuvent utiliser des règles Sigma pour détecter leurs campagnes d'hameçonnage et exploiter les IOC fournis par le CERT-UA pour rechercher leur activité dans des environnements SIEM ou EDR.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).