MuddyWater
Alias-Namen: Earth Vetala, MERCURY, Static Kitten, Seedworm, TEMP.Zagros, Mango Sandstorm, TA450, MuddyKrill
7
2
06.05.2026
25.08.2026
Profil laut MITRE ATT&CK
MuddyWater is a cyber espionage group assessed to be a subordinate element within Iran's Ministry of Intelligence and Security (MOIS). Since at least 2017, MuddyWater has targeted a range of government and private organizations across sectors, including telecommunications, local government, finance, defense, and oil and natural gas organizations, in the Middle East (specifically the UAE and Saudi Arabia), Asia, Africa, Europe, and North America. MuddyWater has reused domains dating back to October 2025, and has a preference for NameCheap and Hosterdaddy Private Limited (AS136557). In late 2025 and early 2026, MuddyWater used commercial satellite internet (i.e., Starlink) for command and control (C2) communication.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1684 Social Engineering
stealth
T1589.001 Credentials
Reconnaissance
T1592.002 Software
Reconnaissance
T1090 Proxy
Command & Control
T1218.002 Control Panel
stealth
T1566 Phishing
Initial Access
T1574.002 DLL Side-Loading
Persistence · Privilege Escalation · Defense Evasion
T1583.001 Domains
Resource Development
T1583.004 Server
Resource Development
T1584.001 Domains
Resource Development
T1584.004 Server
Resource Development
T1584.008 Network Devices
Resource Development
Gemeinsam genannt
Betroffene Branchen
Meldungen
CYFIRMA reports telecom sector faces high cyber risk as China, Russia-linked APT campaigns intensify
Symantec reveals Jewelbug espionage campaign targeting Asian governments, telecoms, critical infrastructure
MuddyWater Uses DLL Side-Loading in Espionage Campaign Targeting 9 Countries
Iranian hackers targeted major South Korean electronics maker
MuddyWater hackers use Chaos ransomware as a decoy in attacks
MuddyWater Uses Microsoft Teams to Steal Credentials in False Flag Ransomware Attack
Iranian APT Intrusion Masquerades as Chaos Ransomware Attack
Quellen: Industrial Cyber (2), The Hacker News (2), BleepingComputer (2), SecurityWeek (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.