Proofpoint: TA402 duikt op in phishing campagnes

proofpoint-385-250

Cybersecuritybedrijf, Proofpoint, publiceert onderzoek over nieuwe activiteiten van TA402, een Advanced Persistent Threat (APT-) groep uit het Midden-Oosten. 

De belangrijkste bevindingen uit het onderzoek zijn:  

  • Sinds 2020 volgt Proofpoint TA402. Het cybersecuritybedrijf stelt vast dat het gaat om een groep dreigingsactoren uit het Midden-Oosten die Palestijnse spionagedoelen ondersteunen en zich hoofdzakelijk bezighouden met het verzamelen van informatie.  
  • TA402 overlapt met openbare verslaggeving over Molerats, Gaza Cybergang, Frankenstein en WIRTE.
  • TA402 blijft een hardnekkige en innovatieve dreigingsactor die aanvalsmethoden en malware regelmatig aanpast ter ondersteuning van cyberspionage.   
  • Van juli tot oktober 2023 zagen Proofpoint onderzoekers TA402 opduiken in phishing campagnes die de nieuwe initial access downloader ‘IronWind’ leverden.  
  • TA402 paste in dezelfde periode zijn aflevermethoden aan. Zo stapte het over van Dropbox-links naar bijlagen met XLL- en RAR-bestanden voor het omzeilen van detectie-inspanningen.  
  • Deze dreigingsactor richt zich sterk op overheidsinstanties in het Midden-Oosten en Noord-Afrika.  

Klik hier voor meer informatie. 

Meer over
Lees ook
Tweede Kamerleden doelwit van phishingcampagne

Tweede Kamerleden doelwit van phishingcampagne

Tweede Kamerleden zijn deze week doelwit geworden van een phishingcampagne. Enkele tientallen phishingmails gericht aan Tweede Kamerleden zouden zijn onderschept. De zaak wordt onderzocht door de politie. De phishingmail leek op een interne e-mail waarin de ontvanger werd verzocht deel te nemen aan een onderzoek, waarvoor persoonlijke gegevens moe1

LinkedIn-gebruikers doelwit van phishingcampagne

LinkedIn-gebruikers doelwit van phishingcampagne

Gebruikers van LinkedIn zijn afgelopen week doelwit geworden van een phishingaanval. Cybercriminelen proberen slachtoffers te overtuigen hun inloggegevens te overhandigen. De e-mail heeft als onderwerp ‘LinkedIn Alert’ en meldt dat er ongewone activiteiten zijn gedetecteerd op het account van de gebruiker. Een verplichte beveiligingsupdate zou daa1

‘Bedrijven ontdekken slechts een derde van de beveiligingsgaten zelf’

‘Bedrijven ontdekken slechts een derde van de beveiligingsgaten zelf’

Bedrijven hebben veel moeite beveiligingsgaten zelf op te sporen. Het aantal lekken dat door bedrijven zelf is ontdekt blijkt zelfs te zijn gedaald. In de meeste gevallen worden organisaties dan ook door externe partijen gewezen op beveiligingslekken. Dit blijkt uit het vijfde jaarlijkse Mandiant M-Trends rapport. Het rapport – samengesteld door M1