Il gruppo MuddyWater legato all'Iran si spaccia per gang di ransomware (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- MuddyWater si è spacciato per Chaos per occultare lo spionaggio.
- Uso di note di estorsione e sito di leak per simulare motivazione finanziaria.
- Il rapporto raccomanda analisi comportamentale anziché rilevamento per firme.
"Un rapporto di NCC Group rivela che il gruppo di cyber spionaggio MuddyWater, legato all'Iran, si è spacciato per il gruppo ransomware Chaos. Gli attori hanno utilizzato note di estorsione, canali di negoziazione e una inserzione sul sito di leak di Chaos per apparire motivati finanziariamente. Questa commistione tra attività statale e criminale complica l'attribuzione. Il rapporto raccomanda analisi comportamentale anziché rilevamento basato su firme."
#cyber spionaggio di stato
#travestimento da ransomware
#offuscamento dell'attribuzione
ancora nessun commento.