Proofpoint: TA402 duikt op in phishing campagnes

Cybersecuritybedrijf, Proofpoint, publiceert onderzoek over nieuwe activiteiten van TA402, een Advanced Persistent Threat (APT-) groep uit het Midden-Oosten.
De belangrijkste bevindingen uit het onderzoek zijn:
- Sinds 2020 volgt Proofpoint TA402. Het cybersecuritybedrijf stelt vast dat het gaat om een groep dreigingsactoren uit het Midden-Oosten die Palestijnse spionagedoelen ondersteunen en zich hoofdzakelijk bezighouden met het verzamelen van informatie.
- TA402 overlapt met openbare verslaggeving over Molerats, Gaza Cybergang, Frankenstein en WIRTE.
- TA402 blijft een hardnekkige en innovatieve dreigingsactor die aanvalsmethoden en malware regelmatig aanpast ter ondersteuning van cyberspionage.
- Van juli tot oktober 2023 zagen Proofpoint onderzoekers TA402 opduiken in phishing campagnes die de nieuwe initial access downloader ‘IronWind’ leverden.
- TA402 paste in dezelfde periode zijn aflevermethoden aan. Zo stapte het over van Dropbox-links naar bijlagen met XLL- en RAR-bestanden voor het omzeilen van detectie-inspanningen.
- Deze dreigingsactor richt zich sterk op overheidsinstanties in het Midden-Oosten en Noord-Afrika.
Klik hier voor meer informatie.
Meer over
Lees ook
Ondernemers zijn regelmatig slachtoffer van phishingaanvallen
Ondernemers zijn met regelmaat doelwit van cybercriminelen. Vooral phishing komt veel voor. Maar liefst 1 op de 5 ondernemers blijkt slachtoffer te zijn geworden van een phishingaanval. Dit blijkt uit onderzoek van Unizo, een Belgische ondernemersorganisatie, onder 695 ondernemers. 4 op de 10 ondervraagde ondernemers geeft aan met cybercrime te ma1
Cybercriminelen hacken per ongeluk phishingwebsite van collegahackers
Een groep hackers heeft een blunder gemaakt. De hackers probeerde een website van een Britse bank aan te vallen en te defacen. In werkelijkheid vielen zij echter een phishingwebsite aan die juist door collega-hackers was opgezet om klanten van de bank te kunnen hacken. Richard Clayton van de Britse Cambridge Universiteit meldt dat de defacement va1
Twitter reset per ongeluk wachtwoorden van onbekend aantal gebruikers
Een onbekend aantal Twitter-gebruikers heeft vandaag een e-mail gekregen waarin staat dat zij het wachtwoord van hun Twitter-account moeten resetten. De e-mail lijkt verdacht veel op een phishingmail, maar is dit niet. Twitter heeft namelijk per ongeluk de wachtwoorden van een onbekend aantal accounts gereset. Dit heeft een woordvoerder van Twitte1


