El grupo MuddyWater vinculado a Irán se hace pasar por banda de ransomware (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- MuddyWater se hizo pasar por ransomware Chaos para ocultar espionaje.
- Uso de notas de extorsión y sitio de filtraciones para simular motivación financiera.
- Informe recomienda análisis conductual en lugar de detección por firmas.
"Un informe de NCC Group revela que el grupo de ciberespionaje MuddyWater, vinculado a Irán, se hizo pasar por la banda de ransomware Chaos. Los actores utilizaron notas de extorsión, canales de negociación y listados en el sitio de filtraciones de Chaos para aparentar motivación financiera. Esta confusión entre actividad estatal y criminal complica la atribución. El informe recomienda análisis de comportamiento sobre detección por firmas."
#ciberespionaje estatal
#disfraz de ransomware
#ofuscación de atribución
aún no hay comentarios.