Proofpoint: TA402 duikt op in phishing campagnes

proofpoint-385-250

Cybersecuritybedrijf, Proofpoint, publiceert onderzoek over nieuwe activiteiten van TA402, een Advanced Persistent Threat (APT-) groep uit het Midden-Oosten. 

De belangrijkste bevindingen uit het onderzoek zijn:  

  • Sinds 2020 volgt Proofpoint TA402. Het cybersecuritybedrijf stelt vast dat het gaat om een groep dreigingsactoren uit het Midden-Oosten die Palestijnse spionagedoelen ondersteunen en zich hoofdzakelijk bezighouden met het verzamelen van informatie.  
  • TA402 overlapt met openbare verslaggeving over Molerats, Gaza Cybergang, Frankenstein en WIRTE.
  • TA402 blijft een hardnekkige en innovatieve dreigingsactor die aanvalsmethoden en malware regelmatig aanpast ter ondersteuning van cyberspionage.   
  • Van juli tot oktober 2023 zagen Proofpoint onderzoekers TA402 opduiken in phishing campagnes die de nieuwe initial access downloader ‘IronWind’ leverden.  
  • TA402 paste in dezelfde periode zijn aflevermethoden aan. Zo stapte het over van Dropbox-links naar bijlagen met XLL- en RAR-bestanden voor het omzeilen van detectie-inspanningen.  
  • Deze dreigingsactor richt zich sterk op overheidsinstanties in het Midden-Oosten en Noord-Afrika.  

Klik hier voor meer informatie. 

Meer over
Lees ook
CBP: ‘Beveiliging van DigiD moet worden verbeterd’

CBP: ‘Beveiliging van DigiD moet worden verbeterd’

Het College bescherming persoonsgegevens (CBP) roept de overheid op de beveiliging van DigiD aan te scherpen. Deze oproep doet het CBP nadat uit onderzoek is gebleken dat duizenden DigiD gebruikers onbedoeld hun inloggegevens hebben achtergelaten bij het reclamebureau Digi-D. De naam van Digi-D lijkt veel op DigiD, wat in de praktijk verwarring bl1

Banken waarschuwen voor professionalisering phishingcampagnes

Banken waarschuwen voor professionalisering phishingcampagnes

Cybercriminelen perfectioneren phishingcampagnes. De e-mail zien er steeds professioneler uit en bevatten minder spelfouten, waardoor phishingmailtjes moeilijker te herkennen zijn. Hiervoor waarschuwen Betaalvereniging Nederland en de Nederlandse Vereniging van Banken. Cybercriminelen spelen volgens de organisaties steeds vaker in op actualiteiten1

Cybercriminelen kopiëren helpdesk van Britse bank op Twitter

Cybercriminelen kopiëren helpdesk van Britse bank op Twitter

Cybercriminelen hebben een Twitter-account van de helpdesk van de Engelse Metro Bank gekopieerd en nietsvermoedende klanten doorverwezen naar een phishingwebsite. De fraudeurs hebben de legitieme helpdesk van de bank op Twitter één-op-één gekopieerd, waardoor de valse helpdesk nauwelijks van echt te onderscheiden is. WeLiveSecurity wijst op het Tw1