« Todas las amenazas

Grupo APTMITRE G0040

Patchwork

También conocido como: apt-c-09, atk11, chinastrats, dropping elephant, g0040, hangover group, monsoon, operation hangover, orange athos, quilted tiger, sarit, thirsty gemini

[Patchwork](https://attack.mitre.org/groups/G0040) is a cyber espionage group that was first observed in December 2015. While the group has not been definitively attributed, circumstantial evidence suggests the group may be a pro-Indian or Indian entity. [Patchwork](https://attack.mitre.org/groups/G0040) has been seen targeting industries related to diplomatic and government agencies. Much of the code used by this group was copied and pasted from online forums. [Patchwork](https://attack.mitre.org/groups/G0040) was also seen operating spearphishing campaigns targeting U.S. think tank groups in March and April of 2018.(Citation: Cymmetria Patchwork) (Citation: Symantec Patchwork)(Citation: TrendMicro Patchwork Dec 2017)(Citation: Volexity Patchwork June 2018)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Formación de usuarios (7 técnicas cubiertas)
  2. Restringir contenido web (7 técnicas cubiertas)
  3. Auditoría (7 técnicas cubiertas)
  4. Gestión de cuentas de usuario (6 técnicas cubiertas)
  5. Prevención de ejecución (6 técnicas cubiertas)
  6. Prevención de intrusiones en red (5 técnicas cubiertas)
  7. Prevención de comportamientos en el endpoint (5 técnicas cubiertas)
  8. Antivirus/antimalware (5 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.