mardi, décembre 16, 2025
14.7 C
Tunisie

Tag: spearphishing

ESET RESEARCH : MuddyWater Déploie MuddyViper et Fooder dans une Campagne Sophistiquée Contre Israël et l’Égypte

Le groupe de cyberespionnage iranien MuddyWater (TA450) a lancé une nouvelle campagne ciblant des organisations clés en Israël (technologie, ingénierie, industrie, administrations, éducation) et une victime en Égypte. Le cœur de l'attaque est la backdoor MuddyViper, déployée directement en mémoire via le loader Fooder , un outil déguisé en jeu Snake. MuddyViper permet l'exfiltration d'identifiants Windows et de données de navigateur.

Cyberattaques : Gamaredon, le Groupe APT du FSB, Pousse l’Innovation dans l’Espionnage Numérique Contre l’Ukraine

ESET Research vient de publier un rapport détaillé sur les tactiques évoluées du groupe APT Gamaredon, affilié au renseignement russe (FSB). En 2024, leurs campagnes de spearphishing contre l'Ukraine ont gagné en fréquence et en sophistication, intégrant de nouveaux outils PowerShell/VBScript furtifs et une infrastructure C&C masquée via Cloudflare et des services tiers.

ESET découvre une vaste campagne d’espionnage du groupe russe Sednit exploitant des failles XSS critiques

Le groupe Sednit/APT28 lance l'opération RoundPress exploitant des failles XSS dans Roundcube, Horde, MDaemon et Zimbra. Les cibles : gouvernements d'Europe de l'Est, entreprises de défense bulgares et roumaines fournissant des armes à l'Ukraine.