Les signalements relatifs à l'activité liée à l'injection dans la chaîne d'approvisionnement de SolarWinds se sont multipliés rapidement depuis la divulgation initiale le 13 décembre 2020. Une part importante de la couverture médiatique s'est concentrée sur l'identification du ou des acteurs impliqués, des organisations victimes, de la chronologie possible de la campagne et de son impact potentiel. Le gouvernement américain et la communauté cyber ont également fourni des informations détaillées sur la manière dont la campagne a probablement été menée et sur certains des maliciels utilisés. L'équipe ATT&CK de MITRE — avec l'aide de contributeurs — a cartographié les techniques employées par ce groupe d'acteurs, désigné respectivement UNC2452/Dark Halo par FireEye et Volexity, ainsi que les maliciels SUNBURST et TEARDROP.
Également connu sous le nom de
DarkHalo, StellarParticle, NOBELIUM, Solar Phoenix, Midnight Blizzard, APT29, Cozy Bear.
Références
- medium.com
- fireeye.com
- news.sophos.com
- microsoft.com
- pastebin.com
- github.com
- microsoft.com
- fireeye.com
- unit42.paloaltonetworks.com
- microsoft.com
- microsoft.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).