« Todas las amenazas

Grupo APTMITRE G0007

APT28

También conocido como: apt-c-20, atk5, blue athena, bluedelta, fancy bear, fighting ursa, forest blizzard, frozenlake, g0007, grizzly steppe, group 74, gruesomelarch

[APT28](https://attack.mitre.org/groups/G0007) is a threat group that has been attributed to Russia's General Staff Main Intelligence Directorate (GRU) 85th Main Special Service Center (GTsSS) military unit 26165.(Citation: NSA/FBI Drovorub August 2020)(Citation: Cybersecurity Advisory GRU Brute Force Campaign July 2021) This group has been active since at least 2004.(Citation: DOJ GRU Indictment Jul 2018)(Citation: Ars Technica GRU indictment Jul 2018)(Citation: Crowdstrike DNC June 2016)(Citation: FireEye APT28)(Citation: SecureWorks TG-4127)(Citation: FireEye APT28 January 2017)(Citation: GRIZZLY STEPPE JAR)(Citation: Sofacy DealersChoice)(Citation: Palo Alto Sofacy 06-2018)(Citation: Symantec APT28 Oct 2018)(Citation: ESET Zebrocy May 2019) [APT28](https://attack.mitre.org/groups/G0007) reportedly compromised the Hillary Clinton campaign, the Democratic National Committee, and the Democratic Congressional Campaign Committee in 2016 in an attempt to interfere with the U.S. presidential election.(Citation: Crowdstrike DNC June 2016) In 2018, the US indicted five GRU Unit 26165 officers associated with [APT28](https://attack.mitre.org/groups/G0007) for cyber operations (including close-access operations) conducted between 2014 and 2018 against the World Anti-Doping Agency (WADA), the US Anti-Doping Agency, a US nuclear facility, the Organization for the Prohibition of Chemical Weapons (OPCW), the Spiez Swiss Chemicals Laboratory, and other organizations.(Citation: US Distri

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Formación de usuarios (18 técnicas cubiertas)
  2. Gestión de cuentas de usuario (13 técnicas cubiertas)
  3. Gestión de cuentas privilegiadas (13 técnicas cubiertas)
  4. Prevención de intrusiones en red (13 técnicas cubiertas)
  5. Autenticación multifactor (12 técnicas cubiertas)
  6. Políticas de contraseñas (9 técnicas cubiertas)
  7. Cifrar la información sensible (9 técnicas cubiertas)
  8. Desactivar o eliminar funciones o programas (9 técnicas cubiertas)

Técnicas MITRE ATT&CK

T1003.003 · NTDST1589.001 · CredentialsT1591 · Gather Victim Org InformationT1564.001 · Hidden Files and DirectoriesT1583.003 · Virtual Private ServerT1596 · Search Open Technical DatabasesT1583.001 · DomainsT1070.006 · TimestompT1090.002 · External ProxyT1566.001 · Spearphishing AttachmentT1059.001 · PowerShellT1048.002 · Exfiltration Over Asymmetric Encrypted Non-C2 ProtocolT1547.001 · Registry Run Keys / Startup FolderT1027.013 · Encrypted/Encoded FileT1203 · Exploitation for Client ExecutionT1586.002 · Email AccountsT1114.002 · Remote Email CollectionT1505.003 · Web ShellT1584.008 · Network DevicesT1550.002 · Pass the HashT1037.001 · Logon Script (Windows)T1588.002 · ToolT1564.003 · Hidden WindowT1090.003 · Multi-hop ProxyT1567 · Exfiltration Over Web ServiceT1056.001 · KeyloggingT1083 · File and Directory DiscoveryT1190 · Exploit Public-Facing ApplicationT1669 · Wi-Fi NetworksT1039 · Data from Network Shared DriveT1113 · Screen CaptureT1110.001 · Password GuessingT1583.006 · Web ServicesT1057 · Process DiscoveryT1189 · Drive-by CompromiseT1595.002 · Vulnerability ScanningT1546.015 · Component Object Model HijackingT1199 · Trusted RelationshipT1120 · Peripheral Device DiscoveryT1059.003 · Windows Command ShellT1557.004 · Evil TwinT1498 · Network Denial of ServiceT1070.004 · File DeletionT1560 · Archive Collected DataT1105 · Ingress Tool TransferT1598 · Phishing for InformationT1559.002 · Dynamic Data ExchangeT1036.005 · Match Legitimate Resource Name or LocationT1119 · Automated CollectionT1078.004 · Cloud AccountsT1221 · Template InjectionT1005 · Data from Local SystemT1213.002 · SharepointT1078 · Valid AccountsT1025 · Data from Removable MediaT1071.001 · Web ProtocolsT1213 · Data from Information RepositoriesT1218.011 · Rundll32T1560.001 · Archive via UtilityT1140 · Deobfuscate/Decode Files or Information

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.