SecBoard
Alle Akteure & Werkzeuge
BedrohungsakteurG1036

Moonstone Sleet

Alias-Namen: Storm-1789

Meldungen

1

letzte 90 Tage

1

erstmals

11.08.2026

zuletzt

11.08.2026

Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.

Profil laut MITRE ATT&CK

Moonstone Sleet is a North Korean-linked threat actor executing both financially motivated attacks and espionage operations. The group previously overlapped significantly with another North Korean-linked entity, Lazarus Group, but has differentiated its tradecraft since 2023. Moonstone Sleet is notable for creating fake companies and personas to interact with victim entities, as well as developing unique malware such as a variant delivered via a fully functioning game.

Vollständiges MITRE-Profil

Beschreibung und Alias-Namen stammen aus MITRE ATT&CK®.

Nennungen im Zeitverlauf

10
11
12
01
02
03
04
05
06
07
08
09

Meldungen je Monat, letzte 12 Monate.

Belegte Beziehungen

Beziehungen, die eine Meldung ausdrücklich aussagt. Ein Sprachmodell hat die Textstelle benannt, der Code hat das Zitat im Quelltext wiedergefunden und darin beide Seiten erkannt. Es ist die Aussage der Quelle, keine Zuschreibung durch SecBoard.

setzt ein:QilinMITREin 1 Meldung

„At least since September 2025, the Lazarus Group and its related intrusion set Moonstone Sleet (aka Storm-1789) have also been attributed to attacks targeting South Korean and Middle East entities with Qilin and Medusa ransomware.“

Quelle: Gunra Ransomware Exploits Fortinet and Schneider Electric Flaws to Breach Networks

setzt ein:Medusa Ransomwarein 1 Meldung

„At least since September 2025, the Lazarus Group and its related intrusion set Moonstone Sleet (aka Storm-1789) have also been attributed to attacks targeting South Korean and Middle East entities with Qilin and Medusa ransomware.“

Quelle: Gunra Ransomware Exploits Fortinet and Schneider Electric Flaws to Breach Networks

Beobachtete Techniken

ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.

MITRE ordnet 23 Techniken zu; 1 davon kommen in unseren Meldungen vor. Markiert: auch laut MITRE bekannt.

Schwachstellen im selben Kontext

CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.

Gemeinsam genannt

Betroffene Branchen

Meldungen

Quellen: The Hacker News (1)

Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft. Ausnahme ist der Abschnitt „Belegte Beziehungen“: dort sagt die Meldung die Beziehung ausdrücklich, mit Zitat.