UNC4393 est un acteur malveillant à motivation financière utilisant principalement le ransomware BASTA. Il est actif depuis début 2022 et a ciblé plus de 40 organisations dans divers secteurs. UNC4393 a montré une volonté de coopérer avec d'autres clusters malveillants pour l'accès initial et a évolué de l'utilisation d'outils existants vers le développement de malwares sur mesure. Il se concentre sur une exfiltration de données efficace et une extorsion à multiples facettes, utilisant souvent des outils tels que COGSCAN et RCLONE pour la reconnaissance et le vol de données.
Également connu sous le nom de
Storm-1811, CURLY SPIDER, STAC5777, Cardinal.
Références
- cloud.google.com
- security.com
- cloud.google.com
- microsoft.com
- news.sophos.com
- esentire.com
- redcanary.com
- redcanary.com
- x.com
- techcommunity.microsoft.com
- services.google.com
- services.google.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).