Proofpoint: TA402 duikt op in phishing campagnes

proofpoint-385-250

Cybersecuritybedrijf, Proofpoint, publiceert onderzoek over nieuwe activiteiten van TA402, een Advanced Persistent Threat (APT-) groep uit het Midden-Oosten. 

De belangrijkste bevindingen uit het onderzoek zijn:  

  • Sinds 2020 volgt Proofpoint TA402. Het cybersecuritybedrijf stelt vast dat het gaat om een groep dreigingsactoren uit het Midden-Oosten die Palestijnse spionagedoelen ondersteunen en zich hoofdzakelijk bezighouden met het verzamelen van informatie.  
  • TA402 overlapt met openbare verslaggeving over Molerats, Gaza Cybergang, Frankenstein en WIRTE.
  • TA402 blijft een hardnekkige en innovatieve dreigingsactor die aanvalsmethoden en malware regelmatig aanpast ter ondersteuning van cyberspionage.   
  • Van juli tot oktober 2023 zagen Proofpoint onderzoekers TA402 opduiken in phishing campagnes die de nieuwe initial access downloader ‘IronWind’ leverden.  
  • TA402 paste in dezelfde periode zijn aflevermethoden aan. Zo stapte het over van Dropbox-links naar bijlagen met XLL- en RAR-bestanden voor het omzeilen van detectie-inspanningen.  
  • Deze dreigingsactor richt zich sterk op overheidsinstanties in het Midden-Oosten en Noord-Afrika.  

Klik hier voor meer informatie. 

Meer over
Lees ook
Onderzoeksraad voor Veiligheid blijkt doelwit van geavanceerde cybercrimecampagne

Onderzoeksraad voor Veiligheid blijkt doelwit van geavanceerde cybercrimecampagne

De Onderzoeksraad voor Veiligheid is doelwit geweest van een geavanceerde cybercrimecampagne, die vermoedelijk door Rusland is opgezet. Dit meldt Trend Micro, dat de campagne ‘Pawn Storm’ noemt. Feike Hacquebord, Senior Threat Researcher bij Trend Micro, schrijft in een blogpost dat de onderzoeksraad doelwit is geweest van cyberaanvallen waarmee d1

Gezondheid- of zorgwebsites zijn de gevaarlijkste sites op internet

Gezondheid- of zorgwebsites zijn de gevaarlijkste sites op internet

Websites die gezondheid of gezondheidszorg als thema hebben, zijn de gevaarlijkste sites op internet. De kans dat bezoekers op dit soort sites te maken krijgen met phishing, oplichting of een infectie met een computervirus of andere malware is groter dan bij elke andere soort website. Dat blijkt uit het nieuwe G DATA PC Malware Report, dat vandaag1

Fraudehelpdesk ontvangt 200.000 valse e-mailberichten

Fraudehelpdesk ontvangt 200.000 valse e-mailberichten

Fraudehelpdesk heeft in minder dan een jaar tijd 200.000 valse e-mailtjes ontvangen. Het gaat hierbij om malafide e-mails, spamberichten en phishingmailtjes. De e-mailberichten worden doorgestuurd door melders, die dagelijks zo’n 400 berichten doorsturen naar Fraudehelpdesk. De mailtjes worden verzameld en geanalyseerd in het systeem ‘Apate’, dat1