Trace Id is missing

Aktér na národnej úrovni

Manatee Tempest

Detailný záber na planétu
Manatee Tempest (predtým DEV-0243) je zdroj hrozby, ktorý je súčasťou ekonomiky ransomwaru ako služby (RaaS) a spolupracuje s inými aktérmi hrozieb na poskytovaní vlastných zavádzačov (tzv. loaderov) na platforme Cobalt Strike. V úvodných fázach partnerstva skupiny Manatee Tempest a iného zdroja hrozby, skupiny Mustard Tempest, nasadila táto skupina vlastnú ransomwarovú údajovú časť známu ako WastedLocker, ktorú potom rozšírila o ďalšie údajové časti skupiny Manatee Tempest vyvinuté interne, napríklad PhoenixLocker a Macaw. Približne v novembri 2021 začala skupina Manatee Tempest pri svojich útokoch nasadzovať údajovú časť LockBit 2.0 RaaS. Používanie údajovej časti RaaS je pravdepodobne pokusom vyhnúť sa prepojeniu s danou skupinou, čo by mohlo v dôsledku jej sankcionovaného statusu odrádzať od platieb.

Známe aj ako: 

 

EvilCorp

Microsoft Analýza hrozieb: Nedávne články o skupine Manatee Tempest

Ransomware ako služba: Pochopenie ekonomiky počítačovej kriminality a ako sa chrániť