« Todas las amenazas

Grupo APTMITRE G0022

APT3

También conocido como: boron, boyusec, brocade typhoon, bronze mayfair, buckeye, gothic panda, group 6, pirpi, red sylvan, tg-0110, threat group-0110, ups

[APT3](https://attack.mitre.org/groups/G0022) is a China-based threat group that researchers have attributed to China's Ministry of State Security.(Citation: FireEye Clandestine Wolf)(Citation: Recorded Future APT3 May 2017) This group is responsible for the campaigns known as Operation Clandestine Fox, Operation Clandestine Wolf, and Operation Double Tap.(Citation: FireEye Clandestine Wolf)(Citation: FireEye Operation Double Tap) As of June 2015, the group appears to have shifted from targeting primarily US victims to primarily political organizations in Hong Kong.(Citation: Symantec Buckeye)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Auditoría (10 técnicas cubiertas)
  2. Formación de usuarios (7 técnicas cubiertas)
  3. Gestión de cuentas de usuario (7 técnicas cubiertas)
  4. Gestión de cuentas privilegiadas (7 técnicas cubiertas)
  5. Políticas de contraseñas (6 técnicas cubiertas)
  6. Configuración del sistema operativo (6 técnicas cubiertas)
  7. Prevención de intrusiones en red (6 técnicas cubiertas)
  8. Prevención de ejecución (5 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.