Thrip
También conocido como: atk78, g0076
[Thrip](https://attack.mitre.org/groups/G0076) is an espionage group that has targeted satellite communications, telecoms, and defense contractor companies in the U.S. and Southeast Asia. The group uses custom malware as well as "living off the land" techniques. (Citation: Symantec Thrip June 2018)
Países más afectados
Sin datos todavía.
Sectores más afectados
Sin datos todavía.
Mitigaciones prioritarias
Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.
- Filtrar el tráfico de red (2 técnicas cubiertas)
- Prevención de ejecución (2 técnicas cubiertas)
- Desactivar o eliminar funciones o programas (2 técnicas cubiertas)
- Gestión de cuentas privilegiadas (1 técnicas cubiertas)
- Segmentación de red (1 técnicas cubiertas)
- Prevención de intrusiones en red (1 técnicas cubiertas)
- Firma de código (1 técnicas cubiertas)
- Antivirus/antimalware (1 técnicas cubiertas)
Técnicas MITRE ATT&CK
Víctimas recientes
Sin datos todavía.
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.