Proofpoint: TA402 duikt op in phishing campagnes

proofpoint-385-250

Cybersecuritybedrijf, Proofpoint, publiceert onderzoek over nieuwe activiteiten van TA402, een Advanced Persistent Threat (APT-) groep uit het Midden-Oosten. 

De belangrijkste bevindingen uit het onderzoek zijn:  

  • Sinds 2020 volgt Proofpoint TA402. Het cybersecuritybedrijf stelt vast dat het gaat om een groep dreigingsactoren uit het Midden-Oosten die Palestijnse spionagedoelen ondersteunen en zich hoofdzakelijk bezighouden met het verzamelen van informatie.  
  • TA402 overlapt met openbare verslaggeving over Molerats, Gaza Cybergang, Frankenstein en WIRTE.
  • TA402 blijft een hardnekkige en innovatieve dreigingsactor die aanvalsmethoden en malware regelmatig aanpast ter ondersteuning van cyberspionage.   
  • Van juli tot oktober 2023 zagen Proofpoint onderzoekers TA402 opduiken in phishing campagnes die de nieuwe initial access downloader ‘IronWind’ leverden.  
  • TA402 paste in dezelfde periode zijn aflevermethoden aan. Zo stapte het over van Dropbox-links naar bijlagen met XLL- en RAR-bestanden voor het omzeilen van detectie-inspanningen.  
  • Deze dreigingsactor richt zich sterk op overheidsinstanties in het Midden-Oosten en Noord-Afrika.  

Klik hier voor meer informatie. 

Meer over
Lees ook
TV5 Monde was doelwit van phishingcampagne

TV5 Monde was doelwit van phishingcampagne

TV5 Monde, de Franse televisiezender waarvan uitzendingen door IS-aanhangers vorige week urenlang werden verstoord, blijkt doelwit te zijn geworden van een phishingaanval. Drie journalisten zouden op een link in een phishingmail hebben geklikt, die al in januari zou zijn verspreid onder het personeel van de zender. Dit meldt het Franse Europe 1. H1

Nederland blijft populair onder cybercriminelen

Nederland blijft populair onder cybercriminelen

Nederlandse servers blijven populair onder cybercriminelen. Nederland staat dit jaar opnieuw op de eerste plek in Europa als het gaat om servers die voor cybercrimedoeleinden worden ingezet. Persbureau ANP meldt dat Symantec dit bekend heeft gemaakt in haar jaarlijkse dreigingsrapport, die de beveiliger presenteert tijdens de cybertop die deze wee1

Ontwikkelaars doelwit van phishingaanval

Ontwikkelaars doelwit van phishingaanval

Google waarschuwt ontwikkelaars uit te kijken voor phishingmailtjes. Dit zijn e-mailberichten die afkomstig lijken te zijn van een betrouwbare partij, maar in werkelijkheid van cybercriminelen afkomstig blijken te zijn. Doorgaans proberen deze slachtoffers informatie afhandig te maken. Het Amerikaanse IT-bedrijf waarschuwt dat er e-mailberichten i1