UNK_AcademicFlare est un acteur malveillant présumé aligné sur la Russie qui mène des campagnes de phishing par code d'appareil en exploitant des adresses e-mail compromises d'organisations gouvernementales et militaires. L'acteur établit une relation de confiance par le biais de prises de contact anodines, qui aboutissent finalement à une tentative de phishing via une URL Cloudflare Worker usurpant un compte OneDrive. Les secteurs ciblés comprennent le gouvernement, les groupes de réflexion, l'enseignement supérieur et les transports aux États-Unis et en Europe, avec une focalisation sur des contenus thématiques liés à la Russie et à l'Ukraine. Leurs tactiques incluent l'utilisation de comptes compromis pour le contact initial et le recours à des techniques de phishing par code d'appareil pour extraire des identifiants.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).