Crowdstrike suit le développeur criminel du rançongiciel Nemty sous le nom de TRAVELING SPIDER. L'acteur a été observé en train d'exploiter l'authentification à facteur unique pour accéder aux organisations victimes via Citrix Gateway et d'envoyer des courriels d'extorsion en utilisant la propre instance Microsoft Office 365 de la victime.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).