This is the Trace Id: b68943105c7add77815b9737cca733fb
ข้ามไปที่เนื้อหาหลัก Security Insider Cyber Pulse ขอบเขตภัยคุกคาม แนวโน้มที่เกิดขึ้นใหม่ ลงทะเบียนสำหรับสรุปย่อ CISO Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม ความยั่งยืน การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace Marketplace Rewards บริษัทพัฒนาซอฟต์แวร์ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์

ผู้โจมตีที่กำกับโดยรัฐ

Manatee Tempest

ภาพระยะใกล้ของดาวเคราะห์
Manatee Tempest (เดิมชื่อ DEV-0243) เป็นผู้ดำเนินการภัยคุกคามที่เป็นส่วนหนึ่งของระบบเศรษฐกิจแรนซัมแวร์ในรูปแบบบริการ (RaaS) โดยร่วมมือกับผู้ดำเนินการภัยคุกคามรายอื่นเพื่อจัดทำตัวโหลด Cobalt Strike แบบกำหนดเอง ในการร่วมมือในช่วงเริ่มต้นของ Manatee Tempest กับผู้ดำเนินการภัยคุกคามอีกรายหนึ่งอย่าง Mustard Tempest กลุ่มนี้ได้ปรับใช้ส่วนข้อมูลแรนซัมแวร์แบบกำหนดเองที่เรียกว่า WastedLocker จากนั้นจึงขยายไปยังส่วนข้อมูลแรนซัมแวร์ Manatee Tempest เพิ่มเติมที่พัฒนาขึ้นภายในบริษัท เช่น PhoenixLocker และ Macaw ประมาณเดือนพฤศจิกายน 2021 Manatee Tempest เริ่มใช้ส่วนข้อมูล LockBit 2.0 RaaS ในการโจมตีของตน การใช้ส่วนข้อมูล RaaS น่าจะเป็นความพยายามที่จะหลีกเลี่ยงการระบุแหล่งที่มาของกลุ่ม ซึ่งอาจทำให้ไม่อยากชำระเงินเนื่องจากสถานะถูกคว่ำบาตรของกลุ่ม

หรือที่รู้จักกันในชื่อ: 

 

EvilCorp

Microsoft Threat Intelligence: บทความ Manatee Tempest ล่าสุด

แรนซัมแวร์เป็นบริการ: ทำความเข้าใจกับเศรษฐกิจเสรีของอาชญากรรมไซเบอร์และวิธีปกป้องตัวคุณเอง

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา