Check Point Research détaille les TTPs destructeurs de Handala Hack (Void Manticore) et publie des IOCs
Selon Check Point Research, cette publication analyse « Handala Hack », persona opĂ©rĂ© par lâacteur iranien Void Manticore (a.k.a. Red Sandstorm, Banished Kitten) affiliĂ© au MOIS, connu pour des opĂ©rations de type « hack-and-leak » et des attaques destructrices par wipers, principalement contre IsraĂ«l, lâAlbanie (via Homeland Justice) et plus rĂ©cemment des entreprises amĂ©ricaines (ex. Stryker). âą Contexte et attribution. Handala Hack est lâune des trois façades opĂ©rationnelles de Void Manticore (avec Homeland Justice et lâancien Karma). Les intrusions partagent des TTPs similaires et des recouvrements de code dans les wipers. Des coopĂ©rations passĂ©es avec Scarred Manticore sont mentionnĂ©es. Les opĂ©rations 2024â2026 restent centrĂ©es sur des actions manuelles « hands-on » avec outils publics, services criminels pour lâaccĂšs initial, et indicateurs Ă©phĂ©mĂšres (VPN commerciaux, outils open source). ...