MuddyWater Compromette Banca e Aeroporto USA con Backdoor
MuddyWater ha stabilito accessi persistenti in reti statunitensi e israeliane. Broadcom (Symantec e Carbon Black) ha identificato Dindoor, un backdoor Deno, e Fakeset, un backdoor Python. Target confermati: una banca USA, un aeroporto USA, una ONG canadese e la filiale israeliana di un fornitore difesa; rilevata un’esfiltrazione via Rclone verso Wasabi.
Iran-linked ransomware gang targeted US healthcare org amid military conflict
The incident responders noted that there was no evidence that data was exfiltrated during the intrusion — an unusual development considering U.S. intelligence agencies previously said Pay2Key attacks were largely conducted for information theft.