Moses Staff

APT / EstatalG1009
Origen🇮🇷 Irã
Técnicas (MITRE ATT&CK)12
FuenteMITRE ATT&CK
0
También conocido como:DEV-0500Marigold Sandstorm

Análisis Vexday

Grupo de ameaça de origem iraniana, o Moses Staff — também rastreado como DEV-0500 e Marigold Sandstorm — tem como alvo principal empresas israelenses desde pelo menos setembro de 2021, com motivação declaradamente política: causar danos por meio do vazamento de dados sensíveis e da criptografia das redes das vítimas, sem exigência de resgate. Além de Israel, o grupo também atuou contra organizações nos setores de governo, finanças, turismo, energia, manufatura e serviços públicos em países como Itália, Índia, Alemanha, Chile, Turquia, Emirados Árabes Unidos e Estados Unidos. O MITRE ATT&CK documenta 12 técnicas associadas ao grupo (identificador G1009), ao qual são atribuídas 2 CVEs conhecidas.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal43
Impacto: Alto
T1190T1505.003T1016ENTRYAcceso inicialExploitPublic-Facing App…PERSPersistenciaWeb ShellDISCDescubrimientoSystem NetworkConfiguration Dis…LATMovimiento lateralSMB/Windows AdminShares

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 12

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Vulnerabilidades explotadas 2

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo Moses Staff usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →