Trace Id is missing

Nation-stat-aktør

Manatee Tempest

Et nærbillede af en planet
Manatee Tempest (tidligere DEV-0243) er en trusselsaktør, der er en del af ransomware as a service-økonomien (RaaS), og som samarbejder med andre trusselsaktører om at levere tilpassede Cobalt Strike-læssere. I Manatee Tempests første partnerskab med en anden trusselsaktør, Mustard Tempest, implementerede gruppen en brugerdefineret ransomware-nyttedata kendt som WastedLocker, og udvidede derefter til yderligere Manatee Tempest ransomware-nyttedata udviklet internt, såsom PhoenixLocker og Macaw. Omkring november 2021 begyndte Manatee Tempest at indsætte LockBit 2.0 RaaS-nyttedata i deres indtrængen. Brugen af en RaaS-nyttedata er sandsynligvis et forsøg på at undgå at blive tilskrevet deres gruppe, hvilket kunne afskrække fra betaling på grund af deres sanktionerede status.

Også kendt som: 

 

EvilCorp

Microsoft Threat Intelligence: Seneste artikler om Manatee Tempest

Ransomware as a service: Forstå cyberkriminalitetens økonomi, og hvordan du beskytter dig selv