« Todas las amenazas

Grupo APTMITRE G0003

Cleaver

También conocido como: alibaba, cobalt gypsy, g0003, op cleaver, operation cleaver, tarh andishan, tg-2889, threat group 2889

[Cleaver](https://attack.mitre.org/groups/G0003) is a threat group that has been attributed to Iranian actors and is responsible for activity tracked as Operation Cleaver. (Citation: Cylance Cleaver) Strong circumstantial evidence suggests Cleaver is linked to Threat Group 2889 (TG-2889). (Citation: Dell Threat Group 2889)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Formación de usuarios (2 técnicas cubiertas)
  2. Integridad de procesos privilegiados (1 técnicas cubiertas)
  3. Gestión de cuentas privilegiadas (1 técnicas cubiertas)
  4. Políticas de contraseñas (1 técnicas cubiertas)
  5. Configuración del sistema operativo (1 técnicas cubiertas)
  6. Prevención de intrusiones en red (1 técnicas cubiertas)
  7. Limitar el acceso a recursos por red (1 técnicas cubiertas)
  8. Filtrar el tráfico de red (1 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.