« Todas las amenazas

Grupo APTMITRE G1012

CURIUM

También conocido como: crimson sandstorm, cuboid sandstorm, dustycave, imperial kitten, smoke sandstorm, ta456, tortoise shell, tortoiseshell, yellow liderc

[CURIUM](https://attack.mitre.org/groups/G1012) is an Iranian threat group, first reported in September 2019 and active since at least July 2018, targeting IT service providers in the Middle East.(Citation: Symantec Tortoiseshell 2019) [CURIUM](https://attack.mitre.org/groups/G1012) has since invested in building relationships with potential targets via social media over a period of months to establish trust and confidence before sending malware. Security researchers note [CURIUM](https://attack.mitre.org/groups/G1012) has demonstrated great patience and persistence by chatting with potential targets daily and sending benign files to help lower their security consciousness.(Citation: Microsoft Iranian Threat Actor Trends November 2021)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Formación de usuarios (5 técnicas cubiertas)
  2. Gestión de cuentas de usuario (3 técnicas cubiertas)
  3. Restringir contenido web (3 técnicas cubiertas)
  4. Prevención de intrusiones en red (3 técnicas cubiertas)
  5. Antivirus/antimalware (3 técnicas cubiertas)
  6. Prevención de fuga de datos (DLP) (3 técnicas cubiertas)
  7. Prevención de ejecución (2 técnicas cubiertas)
  8. Desactivar o eliminar funciones o programas (2 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.