Le groupe MuddyWater lié à l'Iran se fait passer pour un gang de rançongiciel (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- MuddyWater s'est fait passer pour Chaos afin de cacher son espionnage.
- Utilisation de notes d'extorsion et site de fuite pour simuler un motif financier.
- Le rapport préconise l'analyse comportementale plutôt que la détection par signatures.
"Un rapport de NCC Group révèle que le groupe de cyberespionnage MuddyWater, lié à l'Iran, s'est fait passer pour le gang de rançongiciel Chaos. Les acteurs ont utilisé des notes d'extorsion, des canaux de négociation et un listing sur le site de fuite Chaos pour sembler financièrement motivés. Ce brouillage des lignes complique l'attribution. Le rapport recommande une analyse comportementale plutôt que la détection par signatures."
#cyberespionnage d'État
#déguisement en rançongiciel
#brouillage d'attribution
aucun commentaire pour l'instant.