Skip to content

Incidents attribués à :

Water Barghest

Water Barghest est un groupe cybercriminel qui a compromis plus de 20 000 appareils IoT à la date d'octobre 2024, les monétisant via une place de marché de proxys résidentiels.

Water Barghest est un groupe cybercriminel qui a compromis plus de 20 000 appareils IoT à la date d'octobre 2024, les monétisant via une place de marché de proxys résidentiels. Il automatise l'ensemble du processus, de l'identification des appareils vulnérables à l'aide d'exploits n-day et zero-day jusqu'au déploiement du malware Ngioweb et à la vente des actifs compromis. Ses opérations comprennent l'exploitation d'appareils Ubiquiti EdgeRouter à des fins d'espionnage et l'utilisation de scripts automatisés pour exploiter les vulnérabilités dans les minutes suivant leur découverte. Water Barghest a maintenu un profil discret pendant des années, mais ses activités ont attiré l'attention en raison du déploiement d'une vulnérabilité zero-day contre des appareils Cisco IOS XE en octobre 2023.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).