Skip to content

Incidents attribués à :

UTA0352

UTA0352 est un acteur malveillant russe attribué à des campagnes de phishing exploitant les flux d'authentification Microsoft OAuth 2.0, usurpant souvent l'identité de responsables gouvernementaux pour inciter les cibles à fournir des informations sensibles.

UTA0352 est un acteur malveillant russe attribué à des campagnes de phishing exploitant les flux d'authentification Microsoft OAuth 2.0, usurpant souvent l'identité de responsables gouvernementaux pour inciter les cibles à fournir des informations sensibles. L'acteur a été observé en train d'utiliser des URL malveillantes déguisées en services légitimes, comme un système d'authentification du gouvernement roumain. UTA0352 a également ciblé Microsoft Teams et employé des tactiques d'ingénierie sociale via des plateformes de messagerie telles que Signal et WhatsApp. Volexity estime avec un degré de confiance moyen que UTA0352 est impliqué dans des opérations à thème ukrainien, ciblant des personnes et des organisations historiquement associées aux activités malveillantes russes.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).