Trace Id is missing

Državni akter

Manatee Tempest

Posnetek planeta od blizu
Manatee Tempest (prej znan kot DEV-0243) je akter grožnje, ki je del gospodarstva izsiljevalske programske opreme kot storitve (RaaS), ki v partnerstvu z drugimi akterji grožnje dobavlja prilagojene nalagalnike za Cobalt Strike. V prvi partnerski navezi skupine Manatee Tempest z drugim akterjem grožnje, Mustard Tempest, je skupina uvedla prilagojeno vsebino izsiljevalske programske opreme, znano kot WastedLocker, nato pa je dodala še dodatne interno razvite vsebine izsiljevalske programske opreme skupine Manatee Tempest, kot je PhoenixLocker in Macaw. Okoli novembra 2021 je skupina Manatee Tempest začela pri svojih vdorih uvajati vsebino LockBit 2.0 RaaS. Uporaba vsebine RaaS je najverjetneje poskus izogibanja povezovanja z njihovo skupino, kar bi lahko žrtve odvrnilo od plačila zaradi njihovega sankcioniranega stanja.

Znano tudi kot: 

 

EvilCorp

Obveščanje o grožnjah Microsoft: nedavni članki o skupini Manatee Tempest

Izsiljevalska programska oprema kot storitev: Razumevanje ekonomije priložnostnega kibernetskega kriminala in kako se zaščititi