ProgressCommunications.euwww.whizpr.nlwww.marcommit.nl
ProgressCommunications.euProgressCommunications.euwww.whizpr.nl

x.com/ictberichten
Datum: (26 dagen geleden)
Bedrijf:
PR: AxiCom

Iraans spionagecluster richt zich op beleidsexperts

Afgelopen zomer, onderzocht Proofpoint een onschuldige lijkende e-mail over economische onzekerheid en binnenlandse politieke onrust in Iran. Ondanks dat dit plaatsvond terwijl het conflict tussen Iran en Israël escaleerde, waren er geen aanwijzingen dat de waargenomen activiteit direct te maken had met de aanvallen van Israël op Iraanse nucleaire installaties of de reacties van Iran op deze aanvallen. Toch toonde een eerste analyse van de activiteit tactieken, technieken en procedures (TTP) die overlappen met meerdere groeperingen gelinkt aan Iran. Deze groeperingen bestaan onder andere uit TA455 (C5 Agent, Smoke Sandstorm), TA453 (Charming Kitten, Mint Sandstorm) en TA450 (MuddyWater, Mango Sandstorm). Er zijn geen sterke verbanden met een van de dreigingsgroepen, daarom wordt er naar de activiteit gerefereerd als een tijdelijk cluster met de naam UNK_SmudgedSerpent.

De infectieketen begon als een onschuldig gesprek, gevolgd door een e-mailwisseling en een poging om inloggegevens te verzamelen. Na deze eerste poging, ging UNK_SmudgedSerpent door met phishingactiviteiten binnen hetzelfde gesprek. Het cluster had een specifiek doelwit en stuurde vervolgens een URL die een archiefbestand met een MSI bevatte dat RMM-payloads inlaadde.

Uit het onderzoek blijkt onder andere:
  • UNK_SmudgedSerpent, die tot afgelopen zomer nog onontdekt was, richt zich op academici en deskundigen op het gebied van buitenlands beleid.
  • UNK_SmudgedSerpent speelt in op binnenlandse politieke situaties, waaronder maatschappelijke veranderingen in Iran en onderzoek in de militarisering van de IRGC.
  • UNK_SmudgedSerpent gebruikt onschuldige gespreksstarters, healthcare infrastructuur, OnlyOffice bestandshosting spoofs en Remote Management & Monitoring (RMM) tools.
  • Tijdens het onderzoek laat UNK_SmudgedSerpent tactieken zien die lijken op verschillende Iraanse dreigingsactoren: TA455 (C5 Agent, Smoke Sandstorm), TA453 (Charming Kitten, Mint Sandstorm) en TA450 (MuddyWater, Mango Sandstorm).
  • Overlappende TTP’s voorkomen een betrouwbare toekenning, maar verschillende hypothesen zouden de band tussen UNK_SmudgedSerpent en andere Iraanse groepen kunnen verklaren.
Nadat UNK_SmudgedSerpent voor het eerst geobserveerd in juni 2025, zagen de onderzoekers dat het zich ook een aantalkeer richtte op beleidsdeskundigen in de VS. Hierbij gebruikten de dreigingsactor lokmiddelen die gingen over interne politieke ontwikkelingen in Iran. Het daaropvolgende onderzoek liet meerdere overlappingen zien met TA453, TA450 en TA455. Door deze grote raakvlakken het niet mogelijk om met zekerheid te zeggen dat UNK_SmudgedSerpent tot een van deze groepen behoort.

Hoewel UNK_SmudgedSerpent niet meer is geobserveerd in e-mailcampagnes sinds augustus 2025, is de dreigingsactor waarschijnlijk nog wel actief. De opkomst van een nieuwe actor met geleende technieken suggereert dat er mogelijk sprake is van personeelsmobiliteit of -uitwisseling tussen teams, maar met een consistente missie. Terwijl dit eerste onderzoek wordt vrijgegeven, is de toekenning voor UNK_SmudgedSerpent nog niet bevestigd. De TTP’s en infrastructuur zetten eerder waargenomen gedrag van Iraanse dreigingsactoren voort. En de focus op Iraanse deskundigen op het gebied van buitenlands beleid weerspiegelt de prioriteiten van de Iraanse regering wat betreft inlichtingenvergaring.

Klik hier voor het volledige onderzoek.

Verstreken tijd: 26 dagen
PR contact  

Logo AxiCom
Proofpoint contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo De Reisspecialist
Logo Infodatek Group
Logo WeAreFrank!
Logo Keuze.nl BV
Logo Hooray B.V.
Logo Privalgo
Logo iSOC24
Logo Emixa
Logo Companial
Logo CloudNation
Logo Holland Datacenters
Logo Forge
Logo Slimme Dossiers
Logo Aram Group
Logo ROI Online Marketing
Logo TechOutlet
Logo Victoria ID
Logo DNA Services B.V.
Logo PQR
Logo Keuze.nl BV
Logo Twenty Four Webvertising
Logo DNA Services B.V.
Logo TechOutlet
Logo Facilitor
Logo Victoria ID
Logo Vlirdens
Logo Keuze.nl BV
Logo TechOutlet
Logo Frontline Solutions
Logo BusinessCom
Logo HCC
Logo Palo Alto Networks
Logo Kraken
Logo Schneider Electric
Logo Veeam Software
Logo Wuunder
Logo VSL
Logo FRITZ!
Logo Lucid Software
Logo Vultr
Logo Proofpoint
Logo Red Hat
Logo Onguard
Logo Trend Micro
Logo Kraken
TARIEVEN
• Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
102613 persberichten
6955 bedrijfsprofielen
59 PR-bureauprofielen
16603 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.whizpr.nlwww.marcommit.nl
www.deepr.nlProgressCommunications.euwww.deepr.nl