0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Nieuwe aan Iran gelieerde hackgroep Cavern Manticore richt zich op Israëlische overheid en IT-sector (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Cavern Manticore richt zich op Israëlische overheid en IT-organisaties.
  • De groep gebruikt een modulair C2-framework met twee hoofdcomponenten.
  • Technische overlappingen met Iraanse groepen MuddyWater en Lyceum.
  • Detectiesnelheid op VirusTotal is vaak nul of zeer laag.
  • Initiële toegang via RMM-software en browsergebaseerde externe bureaubladhulpmiddelen.

"Check Point Research heeft een nieuwe cybertegenstander gelieerd aan Iran geïdentificeerd, gevolgd als 'Cavern Manticore', die sinds begin 2026 Israëlische overheids- en IT-organisaties aanvalt. De groep gebruikt een modulair command and control (C2)-framework en vertoont technische overlappingen met MuddyWater en Lyceum, twee groepen die worden toegeschreven aan het Iraanse Ministerie van Inlichtingen en Veiligheid (MOIS). Initiële toegang wordt verkregen door misbruik van software voor extern toezicht en beheer (RMM) en browsergebaseerde hulpmiddelen voor extern bureaublad. De meeste monsters hebben een nul- of zeer lage detectiesnelheid op VirusTotal."

#modulair C2-framework #Iraanse hackgroep #Israëlische cyberbeveiliging

Discussiematrix

0 segmenten

nog geen reacties.