Les opérations de cyberespionnage de Void Blizzard tendent à être très ciblées sur des organisations spécifiques présentant un intérêt pour le gouvernement russe, notamment dans les secteurs du gouvernement, de la défense, des transports, des médias, des organisations non gouvernementales (ONG) et de la santé, principalement en Europe et en Amérique du Nord. L'acteur malveillant utilise des identifiants volés — probablement obtenus auprès d'écosystèmes d'infostealers de masse — et collecte un volume important d'e-mails et de fichiers auprès des organisations compromises.
Également connu sous le nom de
LAUNDRY BEAR, UAC-0190.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).