« Todas las amenazas

Grupo APTMITRE G0027

Threat Group-3390

También conocido como: apt27, bronze union, budworm, circle typhoon, earth smilodon, emissary panda, g0027, greedytaotie, group 35, iron taurus, iron tiger, linen typhoon

[Threat Group-3390](https://attack.mitre.org/groups/G0027) is a Chinese threat group that has extensively used strategic Web compromises to target victims.(Citation: Dell TG-3390) The group has been active since at least 2010 and has targeted organizations in the aerospace, government, defense, technology, energy, manufacturing and gambling/betting sectors.(Citation: SecureWorks BRONZE UNION June 2017)(Citation: Securelist LuckyMouse June 2018)(Citation: Trend Micro DRBControl February 2020)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Gestión de cuentas privilegiadas (11 técnicas cubiertas)
  2. Gestión de cuentas de usuario (9 técnicas cubiertas)
  3. Actualizar el software (9 técnicas cubiertas)
  4. Formación de usuarios (8 técnicas cubiertas)
  5. Segmentación de red (6 técnicas cubiertas)
  6. Prevención de ejecución (6 técnicas cubiertas)
  7. Prevención de comportamientos en el endpoint (6 técnicas cubiertas)
  8. Desactivar o eliminar funciones o programas (6 técnicas cubiertas)

Técnicas MITRE ATT&CK

T1068 · Exploitation for Privilege EscalationT1030 · Data Transfer Size LimitsT1190 · Exploit Public-Facing ApplicationT1046 · Network Service DiscoveryT1053.002 · AtT1055.012 · Process HollowingT1074.001 · Local Data StagingT1203 · Exploitation for Client ExecutionT1567.002 · Exfiltration to Cloud StorageT1003.001 · LSASS MemoryT1059.003 · Windows Command ShellT1555.005 · Password ManagersT1566.001 · Spearphishing AttachmentT1012 · Query RegistryT1003.004 · LSA SecretsT1027.015 · CompressionT1204.002 · Malicious FileT1033 · System Owner/User DiscoveryT1608.001 · Upload MalwareT1505.003 · Web ShellT1547.001 · Registry Run Keys / Startup FolderT1027.013 · Encrypted/Encoded FileT1543.003 · Windows ServiceT1199 · Trusted RelationshipT1016 · System Network Configuration DiscoveryT1105 · Ingress Tool TransferT1056.001 · KeyloggingT1059.001 · PowerShellT1078 · Valid AccountsT1608.004 · Drive-by TargetT1588.002 · ToolT1018 · Remote System DiscoveryT1583.001 · DomainsT1189 · Drive-by CompromiseT1140 · Deobfuscate/Decode Files or InformationT1003.002 · Security Account ManagerT1133 · External Remote ServicesT1005 · Data from Local SystemT1087.001 · Local AccountT1195.002 · Compromise Software Supply ChainT1548.002 · Bypass User Account ControlT1119 · Automated CollectionT1560.002 · Archive via LibraryT1027.002 · Software PackingT1588.003 · Code Signing CertificatesT1047 · Windows Management InstrumentationT1071.001 · Web ProtocolsT1070.005 · Network Share Connection RemovalT1021.006 · Windows Remote ManagementT1574.001 · DLLT1070.004 · File DeletionT1685.001 · Disable or Modify Windows Event LogT1608.002 · Upload ToolT1112 · Modify RegistryT1074.002 · Remote Data StagingT1049 · System Network Connections DiscoveryT1210 · Exploitation of Remote Services

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.