Voldemort threat update: het onderzoek dat niet genoemd mag worden

Naar aanleiding van het Voldemort malware threat research van 30 augustus delen analisten van Proofpoint nu nieuwe inzichten. De onderzoekers kunnen inmiddels de Voldemortcampagne toeschrijven aan een dreigingsgroep, namelijk de Chinese dreigingsgroep TA415. Deze groep is ook bekend als APT41 en Brass Typhoon. De onderzoekers baseren de toekenning op meerdere nieuwe inzichten die ze kunnen linken aan de Voldemortcampagne. Het gaat om een bekende infrastructuur van TA415. Ook zien de onderzoekers overlappingen met activiteiten waar Mandiant in juli 2024 publiekelijk over rapporteerde.
Proofpoint identificeerde bovendien in augustus dit jaar een gerichte campagne met een bijna identieke aanvalsketen voor het verspreiden van Voldemort backdoor. Deze activiteit spoofde een Taiwanese luchtvaartindustrievereniging en richtte zich herhaaldelijk op minder dan vijf luchtvaartbedrijven in de VS en Taiwan. Dit komt overeen met typische doelwitten van TA415 en andere aan China gelieerde actoren. Onderstaande afbeelding geeft een Engelstalige machinevertaling van een phishing-e-mail weer die bij deze campagne hoort. De mail is van origine geschreven in traditioneel Chinees.
|
|
|
|
Afbeelding 1. Machinevertaling van een phising-e-mail van de Voldemort malwarecampagne.
De belangrijkste bevindingen uit het onderzoek zijn:
Lees voor meer informatie hier het volledige Engelstalige bericht. |
Meer over
Lees ook
Onderzoek Arctic Wolf: aanvallers hebben een kans van één op tien om ongemerkt toegang te krijgen tot bedrijfsnetwerken
Uit nieuw onderzoek van Arctic Wolf, ‘State of the Cybersecurity Attack Surface’, blijkt dat 10% van de onderzochte IT-assets niet beschikt over endpoint security. Hierdoor hebben aanvallers een kans van één op tien om ongemerkt toegang te krijgen tot bedrijfsnetwerken. De bevindingen zijn gebaseerd op geaggregeerde en g1
S2GRUPO wordt lid van Europese cybersecurityreserve voor zeven Europese landen
S2GRUPO, het Spaanse bedrijf dat gespecialiseerd is in cybersecurity, cyberinlichtingen en cyberverdediging, is door het Agentschap van de Europese Unie voor cyberbeveiliging (ENISA) geselecteerd om deel uit te maken van de EU-cybersecurityreserve.
Commvault moedigt organisaties aan om een vierstappenproces te hanteren voor cyberweerbaarheid in het tijdperk van Frontier AI
Commvault raadt organisaties aan om een vierstappenproces te volgen om weerbaar te blijven in het tijdperk van Frontier AI-modellen. Deze geavanceerde AI-modellen versnellen de identificatie van kwetsbaarheden, zodat cybercriminelen die in een veel kortere tijd kunnen misbruiken. Daarmee groeit de noodzaak van cyberweerbaarheid.



