« Todas las amenazas

Grupo APTMITRE G1023

APT5

También conocido como: basalt castle, bronze fleetwood, keyhole panda, manganese, mulberry typhoon, poisoned flight, temp.bottle, unc2630

[APT5](https://attack.mitre.org/groups/G1023) is a China-based espionage actor that has been active since at least 2007 primarily targeting the telecommunications, aerospace, and defense industries throughout the U.S., Europe, and Asia. [APT5](https://attack.mitre.org/groups/G1023) has displayed advanced tradecraft and significant interest in compromising networking devices and their underlying software including through the use of zero-day exploits.(Citation: NSA APT5 Citrix Threat Hunting December 2022)(Citation: Microsoft East Asia Threats September 2023)(Citation: Mandiant Pulse Secure Zero-Day April 2021)(Citation: Mandiant Pulse Secure Update May 2021)(Citation: FireEye Southeast Asia Threat Landscape March 2015)(Citation: Mandiant Advanced Persistent Threats)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Gestión de cuentas privilegiadas (9 técnicas cubiertas)
  2. Gestión de cuentas de usuario (8 técnicas cubiertas)
  3. Autenticación multifactor (5 técnicas cubiertas)
  4. Desactivar o eliminar funciones o programas (5 técnicas cubiertas)
  5. Formación de usuarios (4 técnicas cubiertas)
  6. Restringir permisos de ficheros y carpetas (4 técnicas cubiertas)
  7. Políticas de contraseñas (4 técnicas cubiertas)
  8. Prevención de ejecución (4 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.