MuddyWater

APT / EstatalG0069
OrigemIrã
Técnicas (MITRE ATT&CK)68
FonteMITRE ATT&CK
Também conhecido como:Earth VetalaMERCURYStatic KittenSeedwormTEMP.ZagrosMango SandstormTA450MuddyKrill

Análise Vexday

MuddyWater é um grupo de espionagem cibernética avaliado como elemento subordinado ao Ministério de Inteligência e Segurança do Irã (MOIS), identificado no MITRE ATT&CK como G0069. Ativo pelo menos desde 2017, o grupo tem como alvos organizações governamentais e privadas em setores como telecomunicações, governo local, finanças, defesa e petróleo e gás natural, com atuação documentada no Oriente Médio (especificamente Emirados Árabes Unidos e Arábia Saudita), Ásia, África, Europa e América do Norte. O grupo é rastreado sob diversos aliases, incluindo Earth Vetala, MERCURY, Static Kitten, Seedworm, TEMP.Zagros e Mango Sandstorm, e possui 68 técnicas documentadas no MITRE ATT&CK, além de 6 CVEs a ele atribuídas.

Técnicas (MITRE ATT&CK) 68

Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.

Reconhecimento
Preparação de recursos
Escalada de privilégio
defense-impairment

Vulnerabilidades exploradas 6

CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.

O grupo MuddyWater usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →