Amazon interrompt la campagne APT29 en abusant de l’authentification par code d’appareil Microsoft
Amazon a déclaré vendredi qu'il avait détecté et perturbé ce qu'il a décrit comme une campagne d'attaque par piège orchestrée par les acteurs APT29 liés à la Russie dans le cadre de leurs efforts de collecte de renseignements.
La campagne utilisait des sites web compromis pour rediriger les visiteurs vers des infrastructures malveillantes conçues pour tromper les utilisateurs en leur faisant autoriser des appareils contrôlés par les attaquants à travers le code d'appareil Microsoft.