« Todas las amenazas

Grupo APTMITRE G1030

Agrius

También conocido como: agonizing serpens, americium, black shadow, blackshadow, dev-0022, pink sandstorm, spectral kitten, unc2428

[Agrius](https://attack.mitre.org/groups/G1030) is an Iranian threat actor active since 2020 notable for a series of ransomware and wiper operations in the Middle East, with an emphasis on Israeli targets.(Citation: SentinelOne Agrius 2021)(Citation: CheckPoint Agrius 2023) Public reporting has linked [Agrius](https://attack.mitre.org/groups/G1030) to Iran's Ministry of Intelligence and Security (MOIS).(Citation: Microsoft Iran Cyber 2023)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Gestión de cuentas de usuario (7 técnicas cubiertas)
  2. Gestión de cuentas privilegiadas (5 técnicas cubiertas)
  3. Políticas de contraseñas (5 técnicas cubiertas)
  4. Auditoría (5 técnicas cubiertas)
  5. Formación de usuarios (4 técnicas cubiertas)
  6. Configuración del sistema operativo (4 técnicas cubiertas)
  7. Autenticación multifactor (4 técnicas cubiertas)
  8. Desactivar o eliminar funciones o programas (4 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.