Operation Kingphish: Uncovering a Campaign of Cyber Attacks against Civil Society in Qatar and Nepal
概要
Over the course of 2016 — and particularly intensifying towards the end of the year — several individuals known to Amnesty International were approached via email and through social media by “Safeena Malik”, seemingly an enthusiastic activist with a strong interest in human rights. What lied beneath this facade was a well-engineered campaign of phishing attacks designed to steal credentials and spy on the activity of dozens of journalists, human rights defenders, trade unions and labour rights activists, many of whom are seemingly involved in the issue of migrants’ rights in Qatar and Nepal.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 3.83
Matched TTPs:
- T1565 - Data Manipulation
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 10.32
Matched TTPs:
- T1565 - Data Manipulation
- T1197 - BITS Jobs
- T1027.002 - Software Packing
MITREへのリンク →
Score: 5.09
Matched TTPs:
- T1565 - Data Manipulation
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 3.83
Matched TTPs:
- T1565 - Data Manipulation
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 14.43
Matched TTPs:
- T1565 - Data Manipulation
- T1197 - BITS Jobs
- T1526 - Cloud Service Discovery
- T1665 - Hide Infrastructure
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 3.83
Matched TTPs:
- T1565 - Data Manipulation
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 6.67
Matched TTPs:
- T1565 - Data Manipulation
- T1218.010 - Regsvr32
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 6.50
Matched TTPs:
- T1565 - Data Manipulation
- T1218.010 - Regsvr32
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 5.78
Matched TTPs:
- T1565 - Data Manipulation
- T1197 - BITS Jobs
MITREへのリンク →
Score: 9.47
Matched TTPs:
- T1218.010 - Regsvr32
- T1197 - BITS Jobs
- T1146 - Clear Command History
MITREへのリンク →
Score: 4.65
Matched TTPs:
- T1218.010 - Regsvr32
- T1526 - Cloud Service Discovery
MITREへのリンク →
Score: 4.16
Matched TTPs:
- T1218.010 - Regsvr32
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 4.65
Matched TTPs:
- T1218.010 - Regsvr32
- T1526 - Cloud Service Discovery
MITREへのリンク →
Score: 4.33
Matched TTPs:
- T1218.010 - Regsvr32
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 4.33
Matched TTPs:
- T1218.010 - Regsvr32
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 4.33
Matched TTPs:
- T1218.010 - Regsvr32
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 4.24
Matched TTPs:
- T1218.010 - Regsvr32
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 4.65
Matched TTPs:
- T1218.010 - Regsvr32
- T1526 - Cloud Service Discovery
MITREへのリンク →
Score: 4.16
Matched TTPs:
- T1218.010 - Regsvr32
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 9.74
Matched TTPs:
- T1218.010 - Regsvr32
- T1128 - Netsh Helper DLL
- T1665 - Hide Infrastructure
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 11.01
Matched TTPs:
- T1218.010 - Regsvr32
- T1128 - Netsh Helper DLL
- T1556.009 - Conditional Access Policies
- T1526 - Cloud Service Discovery
MITREへのリンク →
Score: 5.41
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 5.90
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1526 - Cloud Service Discovery
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1556.009 - Conditional Access Policies
MITREへのリンク →
Score: 6.29
Matched TTPs:
- T1556.009 - Conditional Access Policies
- T1490 - Inhibit System Recovery
MITREへのリンク →
Score: 6.77
Matched TTPs:
- T1556.009 - Conditional Access Policies
- T1526 - Cloud Service Discovery
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.84
Matched TTPs:
- T1490 - Inhibit System Recovery
- T1665 - Hide Infrastructure
- T1565 - Data Manipulation
- T1526 - Cloud Service Discovery
- T1197 - BITS Jobs
MITREへのリンク →
Score: 0.66
Matched TTPs:
- T1218.010 - Regsvr32
- T1556.009 - Conditional Access Policies
- T1526 - Cloud Service Discovery
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 0.60
Matched TTPs:
- T1197 - BITS Jobs
- T1027.002 - Software Packing
- T1565 - Data Manipulation
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1197 - BITS Jobs
- T1218.010 - Regsvr32
- T1146 - Clear Command History
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1490 - Inhibit System Recovery
- T1218.010 - Regsvr32
- T1665 - Hide Infrastructure
- T1128 - Netsh Helper DLL
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る