APT28 cible les utilisateurs ukrainiens d'UKR-net dans le cadre d'une longue campagne de phishing d'identifiants

The Hacker News - TheHackerNews - 17/12
APT28 a mené une campagne de phishing soutenue de juin 2024 à avril 2025, utilisant de fausses pages de connexion UKR.net pour voler des informations d'identification et des codes 2FA.

L'acteur malveillant parrainé par l'État russe, connu sous le nom d'APT28, a été attribué à ce qui a été décrit comme une campagne de collecte d'informations d'identification « soutenue » ciblant les utilisateurs d'UKR[.]net, un service de messagerie Web et d'information populaire en Ukraine.

L'activité, observée par le groupe Insikt de Recorded Future entre juin 2024 et avril 2025, s'appuie sur des conclusions antérieures de la société de cybersécurité en mai 2024 q...
[Courte citation de 8% de l'article original]

Loading...