Nhóm tin tặc Iran MuddyWater bị phát hiện thực hiện chiến dịch gián điệp mạng nhắm vào ít nhất 9 tổ chức tại 9 quốc gia trong quý I/2026, tập trung vào các lĩnh vực sản xuất, điện tử, giáo dục, chính phủ và tài chính.
Theo các nhà nghiên cứu của Broadcom, tin tặc sử dụng kỹ thuật DLL...
Nhóm tin tặc có liên hệ với Iran mang tên MuddyWater, còn được biết đến với các tên như Mango Sandstorm, Seedworm hay Static Kitten, bị cáo buộc đứng sau một chiến dịch tấn công mạng giả dạng mã độc tống tiền.
Theo báo cáo từ Rapid7
, chiến dịch được phát hiện vào đầu năm 2026 và sử dụng các kỹ...
Một liên kết hoạt động trực tiếp giữa nhóm tình báo MuddyWater của Iran và nền tảng phần mềm độc hại dạng dịch vụ (MaaS) TAG-150 CastleRAT của Nga cho thấy ranh giới giữa hoạt động nhà nước và tội phạm mạng đang ngày càng mờ nhạt.
Các nhà điều tra đã thu thập 15 mẫu mã độc, gồm ít nhất hai bản...
Một nhóm tin tặc có đặc điểm tương tự MuddyWater đã triển khai chiến dịch trinh sát và xâm nhập quy mô lớn nhằm vào các lĩnh vực trọng yếu tại Trung Đông như hàng không, năng lượng và cơ quan chính phủ.
Theo báo cáo, nhóm này đã quét hơn 12.000 hệ thống kết nối internet trước khi thực hiện các...
an ninh mạng hàng không
chiến dịch apt
gián điệp mạng iran
hệ thống c2 là gì
lỗ hổng cve 2025
mã hóa aes ctr
muddywater
tấn công brute force owa
tấn công mạng trung đông
tấn công rce
Nhóm tin tặc Iran MuddyWater được cho là triển khai chiến dịch lừa đảo có chủ đích nhắm vào cơ quan ngoại giao, hàng hải, tài chính và viễn thông tại Trung Đông bằng phần mềm độc hại viết bằng ngôn ngữ Rust mang tên RustyWater.
Theo chuyên gia CloudSEK Prajwal Awasthi, chiến dịch dùng tài liệu...
Chiến dịch tấn công lan rộng tại khu vực MENA
Nhóm tin tặc có liên hệ với Iran – MuddyWater – vừa bị phát hiện tiến hành một chiến dịch gián điệp mới, khai thác tài khoản email bị xâm phạm để phát tán phần mềm độc hại có tên Phoenix đến hơn 100 tổ chức, chủ yếu tại Trung Đông và Bắc Phi (MENA)...
bộ tình báo và an ninh iran
chiến dịch gián điệp iran
cửa hậu phoenix v4
fakeupdate
group-ib
muddywater
nordvpn bị lợi dụng
phần mềm độc hại phoenix
phoenix malware
tấn công mạng mena