Darkhotel
También conocido como: apt-c-06, atk52, dubnium, fallout team, g0012, karba, luder, nemim, nemin, pioneer, shadow crane, sig25
[Darkhotel](https://attack.mitre.org/groups/G0012) is a suspected South Korean threat group that has targeted victims primarily in East Asia since at least 2004. The group's name is based on cyber espionage operations conducted via hotel Internet networks against traveling executives and other select guests. [Darkhotel](https://attack.mitre.org/groups/G0012) has also conducted spearphishing campaigns and infected victims through peer-to-peer and file sharing networks.(Citation: Kaspersky Darkhotel)(Citation: Securelist Darkhotel Aug 2015)(Citation: Microsoft Digital Defense FY20 Sept 2020)
Países más afectados
Sin datos todavía.
Sectores más afectados
Sin datos todavía.
Mitigaciones prioritarias
Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.
- Prevención de ejecución (4 técnicas cubiertas)
- Formación de usuarios (3 técnicas cubiertas)
- Prevención de intrusiones en red (3 técnicas cubiertas)
- Prevención de comportamientos en el endpoint (3 técnicas cubiertas)
- Antivirus/antimalware (3 técnicas cubiertas)
- Protección frente a exploits (3 técnicas cubiertas)
- Restringir contenido web (2 técnicas cubiertas)
- Restringir permisos de ficheros y carpetas (2 técnicas cubiertas)
Técnicas MITRE ATT&CK
Víctimas recientes
Sin datos todavía.
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.