Editors' Pick

TA410 APT csoport fenyegetettségelemzés

Az ESET kutatói 2019-ig visszamenőleg dokumentálták és elemezték a TA410 tevékenységét. A TA410 egy kiberkémkedési csoport, amely valamilyen szinten kapcsolódik az APT10-hez és leginkább arról ismert, hogy az Egyesült Államok közüzemi szektorában működő szervezeteket, valamint a Közel-Keleten és Afrikában működő diplomáciai szervezeteket veszi célba. A TA410 legalább 2018 óta aktív és először 2019 augusztusában hozta nyilvánosságra a Proofpoint-ot egy blogbejegyzésében. Egy évvel később az akkor új és nagyon összetett FlowCloud nevű kártevőcsaládot szintén a TA410-nek tulajdonították. Az ESET blogbejegyzése részleteket közöl az TA410-ről, beleértve a működési módját és eszközkészletét, többek között a FlowCloud új verzióját.

FORRÁS