Manatee Tempest (predtým DEV-0243) je zdroj hrozby, ktorý je súčasťou ekonomiky ransomwaru ako služby (RaaS) a spolupracuje s inými aktérmi hrozieb na poskytovaní vlastných zavádzačov (tzv. loaderov) na platforme Cobalt Strike. V úvodných fázach partnerstva skupiny Manatee Tempest a iného zdroja hrozby, skupiny Mustard Tempest, nasadila táto skupina vlastnú ransomwarovú údajovú časť známu ako WastedLocker, ktorú potom rozšírila o ďalšie údajové časti skupiny Manatee Tempest vyvinuté interne, napríklad PhoenixLocker a Macaw. Približne v novembri 2021 začala skupina Manatee Tempest pri svojich útokoch nasadzovať údajovú časť LockBit 2.0 RaaS. Používanie údajovej časti RaaS je pravdepodobne pokusom vyhnúť sa prepojeniu s danou skupinou, čo by mohlo v dôsledku jej sankcionovaného statusu odrádzať od platieb.
Aktér na národnej úrovni
Manatee Tempest
Známe aj ako:
EvilCorp