Threat actor
MuddyWater
Tracked by CyberSIXT since May 6, 2026 · last activity Jun 24, 2026
Linked incidents
Coverage timeline
-
Iranian MuddyWater disguises espionage as ransomware attackswww.infosecurity-magazine.com · Jun 24, 2026
-
MuddyWater Uses DLL Side Loading in Nine Nation Espionagethehackernews.com · May 26, 2026
-
Iranian spies fake Chaos ransomware to steal data via Teamssecurityaffairs.com · May 6, 2026
-
MuddyWater hijacks Teams to spread Chaos ransomware false flagthehackernews.com · May 6, 2026
-
Iran-linked MuddyWater fakes Chaos ransomware in 2026 breachwww.securityweek.com · May 6, 2026