Vice Spider est un groupe de ransomware russophone actif depuis au moins avril 2021 et lié à une augmentation significative des attaques basées sur l'identité, avec une hausse signalée de 583 % des incidents de Kerberoasting. CrowdStrike attribue 27 % de ces intrusions spécifiquement à Vice Spider, qui exploite les vulnérabilités du protocole d'authentification Kerberos pour craquer les mots de passe des utilisateurs.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).