Skip to content

Incidents attribués à :

Velvet Tempest

Velvet Tempest est un acteur malveillant associé au groupe de ransomware BlackCat.

Velvet Tempest est un acteur malveillant associé au groupe de ransomware BlackCat. Ils ont été observés en train de déployer plusieurs charges utiles de ransomware, dont BlackCat, et ont ciblé divers secteurs tels que l'énergie, la mode, le tabac, l'informatique et l'industrie manufacturière. Velvet Tempest s'appuie sur des courtiers en accès pour obtenir l'accès aux réseaux et utilise des outils comme les Cobalt Strike Beacons et PsExec pour le mouvement latéral et la préparation des charges utiles. Ils exfiltrent les données volées à l'aide d'un outil appelé StealBit et désactivent fréquemment les produits antivirus non protégés.

Également connu sous le nom de

DEV-0504.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).