0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Aan Iran gelieerde MuddyWater-groep doet zich voor als ransomwarebende (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • MuddyWater deed zich voor als Chaos-ransomware om spionage te verbergen.
  • Gebruik van afpersingsnotities en leksite om financieel motief te simuleren.
  • Rapport beveelt gedragsanalyse aan boven handtekeningdetectie.

"Een rapport van NCC Group onthult dat de aan Iran gelieerde cyberspionagegroep MuddyWater zich voordeed als de Chaos-ransomwarebende. De acteurs gebruikten afpersingsnotities, onderhandelingskanalen en een notering op de Chaos-leksite om financieel gemotiveerd te lijken. Dit vervagen van de lijn tussen staats- en criminele activiteit bemoeilijkt attributie. Het rapport beveelt gedragsanalyse aan in plaats van handtekeninggebaseerde detectie."

#staatscyberspionage #ransomwarevermomming #attributievervaging

Discussiematrix

0 segmenten

nog geen reacties.