UTA0352 est un acteur malveillant russe attribué à des campagnes de phishing exploitant les flux d'authentification Microsoft OAuth 2.0, usurpant souvent l'identité de responsables gouvernementaux pour inciter les cibles à fournir des informations sensibles. L'acteur a été observé en train d'utiliser des URL malveillantes déguisées en services légitimes, comme un système d'authentification du gouvernement roumain. UTA0352 a également ciblé Microsoft Teams et employé des tactiques d'ingénierie sociale via des plateformes de messagerie telles que Signal et WhatsApp. Volexity estime avec un degré de confiance moyen que UTA0352 est impliqué dans des opérations à thème ukrainien, ciblant des personnes et des organisations historiquement associées aux activités malveillantes russes.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).