Skip to content

Incidents attribués à :

UAC-0215

UAC-0215 est un groupe APT ayant orchestré une campagne de hameçonnage visant des institutions publiques, de grandes industries et des unités militaires en Ukraine, à l'aide de fichiers RDP malveillants pour obtenir un accès non autorisé.

UAC-0215 est un groupe APT ayant orchestré une campagne de hameçonnage visant des institutions publiques, de grandes industries et des unités militaires en Ukraine, à l'aide de fichiers RDP malveillants pour obtenir un accès non autorisé. Les courriels malveillants sont conçus pour paraître légitimes, incitant les destinataires à ouvrir des pièces jointes qui connectent leurs systèmes au serveur de l'attaquant, autorisant un accès étendu aux ressources locales. Le CERT-UA a qualifié cette activité de haut risque et a recommandé aux organisations de bloquer les fichiers RDP au niveau des passerelles de messagerie et de restreindre les capacités de connexion RDP. L'empreinte géographique de la campagne suggère un potentiel de cyberattaques plus larges au-delà de l'Ukraine.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).