Skip to content

Incidents attribués à :

UAC-0219

UAC-0219 est un groupe de pirates observé menant des opérations de cyberespionnage contre des secteurs critiques ukrainiens, utilisant principalement le maliciel WRECKSTEEL pour l'exfiltration de fichiers, dans ses variantes VBScript et PowerShell.

UAC-0219 est un groupe de pirates observé menant des opérations de cyberespionnage contre des secteurs critiques ukrainiens, utilisant principalement le maliciel WRECKSTEEL pour l'exfiltration de fichiers, dans ses variantes VBScript et PowerShell. Ses activités visent à recueillir du renseignement auprès de pôles d'innovation militaire, des forces armées, des forces de l'ordre et d'institutions gouvernementales régionales. Le CERT-UA a relié plusieurs cyberattaques contre des agences gouvernementales et des infrastructures critiques en Ukraine à UAC-0219, soulignant sa dépendance à des maliciels spécialisés pour le vol d'informations sensibles. Les opérations du groupe se caractérisent par des tactiques d'accès furtif et d'exfiltration de données, conformes au comportement d'un APT parrainé par un État.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).