« Todas las amenazas

Grupo APTMITRE G0098

BlackTech

También conocido como: canary typhoon, cavern castle, circuit panda, earth hundun, g0098, huapi, manga taurus, mobwork, palmerworm, red djinn, t-apt-03, temp.overboard

[BlackTech](https://attack.mitre.org/groups/G0098) is a suspected Chinese cyber espionage group that has primarily targeted organizations in East Asia--particularly Taiwan, Japan, and Hong Kong--and the US since at least 2013. [BlackTech](https://attack.mitre.org/groups/G0098) has used a combination of custom malware, dual-use tools, and living off the land tactics to compromise media, construction, engineering, electronics, and financial company networks.(Citation: TrendMicro BlackTech June 2017)(Citation: Symantec Palmerworm Sep 2020)(Citation: Reuters Taiwan BlackTech August 2020)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Formación de usuarios (4 técnicas cubiertas)
  2. Gestión de cuentas de usuario (3 técnicas cubiertas)
  3. Restringir contenido web (3 técnicas cubiertas)
  4. Prevención de intrusiones en red (3 técnicas cubiertas)
  5. Prevención de ejecución (3 técnicas cubiertas)
  6. Auditoría (3 técnicas cubiertas)
  7. Actualizar el software (3 técnicas cubiertas)
  8. Segmentación de red (2 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.