De spionagecampagne van de vermoedelijk aan India gelinkte dreigingsgroep SideWinder breidt zich uit over Zuidoost-Azië. De groep richt zich op overheden, telecombedrijven en kritieke infrastructuur met behulp van spear-phishing, het misbruiken van oude kwetsbaarheden en het snel wisselen van infrastructuur om langdurige toegang te behouden.
SideWinder maakt gebruik van geavanceerde tactieken om persistentie te waarborgen, waaronder het inzetten van bekende, maar nog steeds exploiteerbare kwetsbaarheden. Door het voortdurend roteren van hun command-and-control infrastructuur weten zij detectie en blokkades te omzeilen. De campagne benadrukt het belang van tijdige patching en alertheid op gerichte phishingaanvallen binnen gevoelige sectoren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *