L'Expansion des Opérations de Phishing de Star Blizzard Russe

Le groupe APT a modifié sa stratégie pour cibler des entités ukrainiennes avec une nouvelle méthode de phishing.

3 min readCybersécurité

Le groupe APT russe connu sous le nom de Star Blizzard a récemment changé son approche des cyberattaques, abandonnant sa méthode précédente ClickFix. Cette nouvelle stratégie, appelée 'RedFlick', vise des organisations ukrainiennes, y compris des ONG, des think tanks et des journalistes. Le groupe utilise cette tactique pour faciliter l'installation de son backdoor malveillant CosmicPulse, permettant un accès non autorisé aux systèmes compromis. En élargissant ses efforts de phishing, Star Blizzard améliore sa capacité à infiltrer et à recueillir des informations dans ces secteurs ciblés. Ce changement de tactique souligne l'évolution des menaces cybernétiques, en particulier dans le contexte des tensions géopolitiques en cours. Alors que le groupe perfectionne ses méthodes, il représente un risque significatif pour la sécurité des organisations liées à l'Ukraine, mettant en évidence la nécessité d'une vigilance accrue et de mesures de cybersécurité robustes.

Cybersécurité