EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
SOCRadar equivalent · IOC radar

IOC Radar

Search the correlated indicators already normalised in the catalogue, including minimised MISP events with available indicators. The raw value is not exposed to the customer.

Related indicators23579count stated by the sources
Events returned100up to 100 results
Period5yultimi 5 anni
MethodCTIIOCs retained with provenance and context
Indicator intelligence

Radar results

Automatic classification of the term
TypeEventIndicatorsSourceActions
MISPPhishing with Cloudflare Workers: Transparent Phishing and HTML Smuggling-4183TLP:CLEARMISP EudorIAOpen detail
MISPEmotet coming in hot-2546TLP:CLEARMISP EudorIAOpen detail
MISPSQUIRRELWAFFLE Leverages malspam to deliver Qakbot, Cobalt Strike-1371TLP:CLEARMISP EudorIAOpen detail
MISPBanco Estado Chile REvil attack-1289TLP:CLEARMISP EudorIAOpen detail
MISPMars, a red-hot information stealer-599TLP:CLEARMISP EudorIAOpen detail
IOCNorth Korea Cyber Group Conducts Global Espionage Campaign to Advance Regime’s Military and Nuclear Programs-382CISA Cybersecurity AdvisoriesOpen detail
IOCUpdate: Destructive Malware Targeting Organizations in Ukraine-351CISA Cybersecurity AdvisoriesOpen detail
MISPThe Unintentional Leak: A glimpse into the attack vectors of APT37APT37 - G0067351TLP:CLEARMISP EudorIAOpen detail
MISPThe BlueNoroff cryptocurrency hunt is still on-326TLP:CLEARMISP EudorIAOpen detail
IOCRussian Military Cyber Actors Target US and Global Critical Infrastructure-293CISA Cybersecurity AdvisoriesOpen detail
MISPThe distinctive rattle of APT SideWinderSidewinder - G0121287TLP:CLEARMISP EudorIAOpen detail
MISPAA24-249A: Russian Military Cyber Actors Target U.S. and Global Critical Infrastructure-276TLP:CLEARMISP EudorIAOpen detail
IOCThreat Actors Exploiting Ivanti EPMM Vulnerabilities-266CISA Cybersecurity AdvisoriesOpen detail
MISPAoqin Dragon | Newly-Discovered Chinese-linked APT Has Been Quietly Spying On Organizations For 10 Years-242TLP:CLEARMISP EudorIAOpen detail
IOC#StopRansomware: Blacksuit (Royal) RansomwareBlacksuit (Royal)238CISA Cybersecurity AdvisoriesOpen detail
IOC#StopRansomware: Black BastaBlack Basta234CISA Cybersecurity AdvisoriesOpen detail
IOC#StopRansomware: Ransomware Attacks on Critical Infrastructure Fund DPRK Malicious Cyber ActivitiesRansomware Attacks on Critical Infrastructure Fund DPRK Malicious Cyber Activities229CISA Cybersecurity AdvisoriesOpen detail
IOCIncreased Truebot Activity Infects U.S. and Canada Based Networks-221CISA Cybersecurity AdvisoriesOpen detail
MISPPORTAL KOMBAT A structured and coordinated pro-Russian propaganda network-219TLP:CLEARMISP EudorIAOpen detail
MISPFinancially motivated, dangerously activated: OPERA1ER APT in Africa-202TLP:CLEARMISP EudorIAOpen detail
IOC#StopRansomware: CL0P Ransomware Gang Exploits CVE-2023-34362 MOVEit VulnerabilityCL0P189CISA Cybersecurity AdvisoriesOpen detail
MISPTalos uncovers espionage campaigns targeting CIS countries, embassies and EU health care agency-189TLP:CLEARMISP EudorIAOpen detail
MISPMustang Panda deploys a new wave of malware targeting EuropeMustang Panda - G0129185TLP:CLEARMISP EudorIAOpen detail
MISPTargeted attack on industrial enterprises and public institutionsTA428185TLP:CLEARMISP EudorIAOpen detail
MISPAA24-207A North Korea Cyber Group Conducts Global Espionage Campaign to Advance Regime\'s Military and Nuclear Programs-180TLP:CLEARMISP EudorIAOpen detail
IOC#StopRansomware: Cuba RansomwareCuba178CISA Cybersecurity AdvisoriesOpen detail
MISPWhen Cats Fly: Suspected Iranian Threat Actor UNC1549 Targets Israeli and Middle East Aerospace and Defense SectorsTortoiseshell173TLP:CLEARMISP EudorIAOpen detail
IOC#StopRansomware: Akira RansomwareAkira164CISA Cybersecurity AdvisoriesOpen detail
MISPSweet QuaDreams A First Look at Spyware Vendor QuaDream’s Exploits, Victims, and Customers-164TLP:CLEARMISP EudorIAOpen detail
IOC#StopRansomware: Rhysida RansomwareRhysida161CISA Cybersecurity AdvisoriesOpen detail
MISPModifiedElephant APT and a Decade of Fabricating Evidence-161TLP:CLEARMISP EudorIAOpen detail
MISPBeyond the Surface: the evolution and expansion of the SideWinder APT groupSidewinder - G0121145TLP:CLEARMISP EudorIAOpen detail
IOC#StopRansomware: Zeppelin RansomwareZeppelin144CISA Cybersecurity AdvisoriesOpen detail
MISPTA505 Group’s TeslaGun In-Depth AnalysisTA505 - G0092138TLP:CLEARMISP EudorIAOpen detail
IOCThreat Actors Deploy LummaC2 Malware to Exfiltrate Sensitive Data from Organizations-135CISA Cybersecurity AdvisoriesOpen detail
MISPUnwrapping Ursnifs Gifts - The DFIR Report-134TLP:CLEARMISP EudorIAOpen detail
MISPOperation Crimson Palace: Sophos threat hunting unveils multiple clusters of Chinese state-sponsored activity targeting Southeast Asian government-127TLP:CLEARMISP EudorIAOpen detail
MISP10 Things I Hate About Attribution: RomCom vs. TransferLoaderRomCom124TLP:CLEARMISP EudorIAOpen detail
MISPBackdoor Activator Malware Running Rife Through Torrents of macOS Apps-122TLP:CLEARMISP EudorIAOpen detail
IOC#StopRansomware: RansomHub RansomwareRansomHub121CISA Cybersecurity AdvisoriesOpen detail
IOC#StopRansomware: Phobos RansomwarePhobos119CISA Cybersecurity AdvisoriesOpen detail
MISPIoT devices and Linux-based systems targeted by OpenSSH trojan campaign-95TLP:CLEARMISP EudorIAOpen detail
MISPCyberattack on fuel supplier causes supply chain disruption-95TLP:CLEARMISP EudorIAOpen detail
MISPMAR-10382580.r1.v1: Unidentified RAT-94TLP:CLEARMISP EudorIAOpen detail
MISPInvestigating APT36 or Earth Karkaddan’s Attack Chain and Malware Arsenal-92TLP:CLEARMISP EudorIAOpen detail
IOCImpacket and Exfiltration Tool Used to Steal Sensitive Information from Defense Industrial Base Organization-91CISA Cybersecurity AdvisoriesOpen detail
MISPEarth Preta Campaign Uses DOPLUGS to Target AsiaMUSTANG PANDA90TLP:CLEARMISP EudorIAOpen detail
MISPVoid Rabisu’s Use of RomCom Backdoor Shows a Growing Shift in Threat Actors’ Goals-87TLP:CLEARMISP EudorIAOpen detail
MISPCVE-2024-21412: Water Hydra Targets Traders With Microsoft Defender SmartScreen Zero-Day-86TLP:CLEARMISP EudorIAOpen detail
MISPPrometei botnet improves modules and exhibits new capabilities in recent updates-83TLP:CLEARMISP EudorIAOpen detail
IOCThreat Actors Chained Vulnerabilities in Ivanti Cloud Service Applications-82CISA Cybersecurity AdvisoriesOpen detail
IOCIranian Government-Sponsored Actors Conduct Cyber Operations Against Global Government and Commercial Networks-81CISA Cybersecurity AdvisoriesOpen detail
MISPScraper: Rising Tide: Chasing the Currents of Espionage in the South China Sea-81TLP:CLEARMISP EudorIAOpen detail
IOCRussian GRU Targeting Western Logistics Entities and Technology Companies-78CISA Cybersecurity AdvisoriesOpen detail
MISPAA24-290A Iranian Cyber Actors Brute Force and Credential Access Activity Compromises Critical Infrastructure Organizations-76TLP:CLEARMISP EudorIAOpen detail
IOCIranian Cyber Actors’ Brute Force and Credential Access Activity Compromises Critical Infrastructure Organizations-76CISA Cybersecurity AdvisoriesOpen detail
IOCTraderTraitor: North Korean State-Sponsored APT Targets Blockchain Companies-74CISA Cybersecurity AdvisoriesOpen detail
MISPSecuronix Threat Research Security Advisory: Analysis of Ongoing FROZEN#SHADOW Attack Campaign Leveraging SSLoad Malware and RMM Software for Domain Takeover-74TLP:CLEARMISP EudorIAOpen detail
IOC#StopRansomware: Snatch RansomwareSnatch71CISA Cybersecurity AdvisoriesOpen detail
MISPIn Pursuit of Optical Fibers and Troop Intel: Targeted Attack Distributes PlugX in Russia-71TLP:CLEARMISP EudorIAOpen detail
MISPAstaroth, Mekotio & Ousaban abusing Google Cloud Run in LATAM-focused malware campaigns-70TLP:CLEARMISP EudorIAOpen detail
MISPMalicious activities linked to the Nobelium intrusion setAPT29 - G001667TLP:CLEARMISP EudorIAOpen detail
MISPScraper: Talos WebsiteLazarus Group - G003267TLP:CLEARMISP EudorIAOpen detail
MISPMOD Netherlands uncovers COATHANGER, a stealthy Chinese FortiGate RAT-66TLP:CLEARMISP EudorIAOpen detail
IOCThreat Actors Exploit Multiple Vulnerabilities in Ivanti Connect Secure and Policy Secure Gateways-65CISA Cybersecurity AdvisoriesOpen detail
IOC#StopRansomware: Ghost (Cring) RansomwareGhost (Cring)65CISA Cybersecurity AdvisoriesOpen detail
MISPArcaneDoor - New espionage-focused campaign found targeting perimeter network devices-60TLP:CLEARMISP EudorIAOpen detail
MISPDisrupting SEABORGIUM’s ongoing phishing operationsCallisto57TLP:CLEARMISP EudorIAOpen detail
MISPSecret Blizzard compromising Storm-0156 infrastructure for espionage / Snowblind: The Invisible Hand of Secret BlizzardTurla55TLP:CLEARMISP EudorIAOpen detail
MISPCloud Atlas targets entities in Russia and Belarus amid the ongoing war in UkraineCloud Atlas55TLP:CLEARMISP EudorIAOpen detail
IOC#StopRansomware: Play RansomwarePlay53CISA Cybersecurity AdvisoriesOpen detail
IOCRussian Foreign Intelligence Service (SVR) Exploiting JetBrains TeamCity CVE Globally-53CISA Cybersecurity AdvisoriesOpen detail
IOC#StopRansomware: Medusa RansomwareMedusa52CISA Cybersecurity AdvisoriesOpen detail
IOCAPT Actors Exploiting CVE-2021-44077 in Zoho ManageEngine ServiceDesk Plus-51CISA Cybersecurity AdvisoriesOpen detail
MISPMagnet Goblin Targets Publicly Facing Servers Using 1-Day Vulnerabilities-50TLP:CLEARMISP EudorIAOpen detail
MISPUnder the hood of a Doppelgänger-50TLP:CLEARMISP EudorIAOpen detail
MISPIranian backed group steps up phishing campaigns against Israel, U.S.APT4249TLP:CLEARMISP EudorIAOpen detail
MISPAA23-347A Russian Foreign Intelligence Service (SVR) Exploiting JetBrains TeamCity CVE Globally-49TLP:CLEARMISP EudorIAOpen detail
MISPUAC-0063: Cyber Espionage Operation Expanding from Central AsiaAPT28 - G000747TLP:CLEARMISP EudorIAOpen detail
MISPReturn of the Evilnum APT with updated TTPs and new targetsEvilnum - G012047TLP:CLEARMISP EudorIAOpen detail
MISPGaza Cybergang | Unified Front Targeting Hamas Opposition-46TLP:CLEARMISP EudorIAOpen detail
MISPChinese Threat Actors Targeting Europe in SmugX CampaignMustang Panda - G012946TLP:CLEARMISP EudorIAOpen detail
MISPCrowdStrike Falcon Platform Detects and Prevents Active Intrusion Campaign Targeting 3CXDesktopApp CustomersLazarus Group46TLP:CLEARMISP EudorIAOpen detail
IOCMalicious Actors Exploit CVE-2023-27350 in PaperCut MF and NG-45CISA Cybersecurity AdvisoriesOpen detail
IOCKnown Indicators of Compromise Associated with Androxgh0st Malware-43CISA Cybersecurity AdvisoriesOpen detail
IOCMalicious Cyber Actors Continue to Exploit Log4Shell in VMware Horizon Systems-43CISA Cybersecurity AdvisoriesOpen detail
MISPNew data wiper malware used in Ukraine-43TLP:CLEARMISP EudorIAOpen detail
MISPEight Arms to Hold You: The Cuttlefish Malware-42TLP:CLEARMISP EudorIAOpen detail
MISPCampaigns abusing corporate trusted infrastructure hunt for corporate credentials on ICS networks-42TLP:CLEARMISP EudorIAOpen detail
MISPTA551 (Shathak) continues pushing BazarLoader, infections lead to Cobalt StrikeTA551 - G012742TLP:CLEARMISP EudorIAOpen detail
IOCIdentification and Disruption of QakBot Infrastructure-41CISA Cybersecurity AdvisoriesOpen detail
MISPGamaredon APT targets Ukrainian government agencies in new campaignGamaredon Group - G004741TLP:CLEARMISP EudorIAOpen detail
MISPFontOnLake: Previously unknown malware family targeting Linux-41TLP:CLEARMISP EudorIAOpen detail
MISPDivergent: "Fileless" NodeJS Malware Burrows Deep Within the Host-41TLP:CLEARMISP EudorIAOpen detail
MISPScrubCrypt Deploys VenomRAT with an Arsenal of Plugins-40TLP:CLEARMISP EudorIAOpen detail
IOCIranian Government-Sponsored APT Cyber Actors Exploiting Microsoft Exchange and Fortinet Vulnerabilities in Furtherance of Malicious Activities-40CISA Cybersecurity AdvisoriesOpen detail
IOCIranian State Actors Conduct Cyber Operations Against the Government of Albania-39CISA Cybersecurity AdvisoriesOpen detail
MISPICS Threat Analysis: New, Experimental Malware Can Kill Engineering Processes-39TLP:CLEARMISP EudorIAOpen detail
MISPAnalysis of Storm-0558 techniques for unauthorized email accessZIRCONIUM - G012839TLP:CLEARMISP EudorIAOpen detail
IOCMultiple Nation-State Threat Actors Exploit CVE-2022-47966 and CVE-2022-42475-38CISA Cybersecurity AdvisoriesOpen detail

The Radar flags correlations in the EudorIA catalogue; it does not declare an address malicious without a source and an independent check.