« Todas las amenazas

Grupo APTMITRE G0035

Dragonfly

También conocido como: allanite, atk6, berserk bear, blue kraken, bromine, castle, crouching yeti, dymalloy, energetic bear, g0035, ghost blizzard, group 24

[Dragonfly](https://attack.mitre.org/groups/G0035) is a cyber espionage group that has been attributed to Russia's Federal Security Service (FSB) Center 16.(Citation: DOJ Russia Targeting Critical Infrastructure March 2022)(Citation: UK GOV FSB Factsheet April 2022) Active since at least 2010, [Dragonfly](https://attack.mitre.org/groups/G0035) has targeted defense and aviation companies, government entities, companies related to industrial control systems, and critical infrastructure sectors worldwide through supply chain, spearphishing, and drive-by compromise attacks.(Citation: Symantec Dragonfly)(Citation: Secureworks IRON LIBERTY July 2019)(Citation: Symantec Dragonfly Sept 2017)(Citation: Fortune Dragonfly 2.0 Sept 2017)(Citation: Gigamon Berserk Bear October 2021)(Citation: CISA AA20-296A Berserk Bear December 2020)(Citation: Symantec Dragonfly 2.0 October 2017)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Gestión de cuentas privilegiadas (11 técnicas cubiertas)
  2. Formación de usuarios (10 técnicas cubiertas)
  3. Gestión de cuentas de usuario (8 técnicas cubiertas)
  4. Auditoría (8 técnicas cubiertas)
  5. Políticas de contraseñas (7 técnicas cubiertas)
  6. Autenticación multifactor (7 técnicas cubiertas)
  7. Desactivar o eliminar funciones o programas (7 técnicas cubiertas)
  8. Configuración del sistema operativo (6 técnicas cubiertas)

Técnicas MITRE ATT&CK

T1560 · Archive Collected DataT1113 · Screen CaptureT1564.002 · Hidden UsersT1505.003 · Web ShellT1204.002 · Malicious FileT1591.002 · Business RelationshipsT1078 · Valid AccountsT1016 · System Network Configuration DiscoveryT1584.004 · ServerT1083 · File and Directory DiscoveryT1136.001 · Local AccountT1221 · Template InjectionT1203 · Exploitation for Client ExecutionT1110.002 · Password CrackingT1608.004 · Drive-by TargetT1012 · Query RegistryT1566.001 · Spearphishing AttachmentT1189 · Drive-by CompromiseT1583.001 · DomainsT1003.002 · Security Account ManagerT1598.002 · Spearphishing AttachmentT1005 · Data from Local SystemT1070.004 · File DeletionT1059 · Command and Scripting InterpreterT1685.005 · Clear Windows Event LogsT1686 · Disable or Modify System FirewallT1112 · Modify RegistryT1588.002 · ToolT1195.002 · Compromise Software Supply ChainT1036.010 · Masquerade Account NameT1003.003 · NTDST1098.007 · Additional Local or Domain GroupsT1583.003 · Virtual Private ServerT1059.003 · Windows Command ShellT1071.002 · File Transfer ProtocolsT1598.003 · Spearphishing LinkT1053.005 · Scheduled TaskT1069.002 · Domain GroupsT1114.002 · Remote Email CollectionT1595.002 · Vulnerability ScanningT1547.001 · Registry Run Keys / Startup FolderT1105 · Ingress Tool TransferT1133 · External Remote ServicesT1003.004 · LSA SecretsT1190 · Exploit Public-Facing ApplicationT1135 · Network Share DiscoveryT1110 · Brute ForceT1021.001 · Remote Desktop ProtocolT1187 · Forced AuthenticationT1033 · System Owner/User DiscoveryT1074.001 · Local Data StagingT1059.001 · PowerShellT1059.006 · PythonT1018 · Remote System DiscoveryT1087.002 · Domain AccountT1210 · Exploitation of Remote Services

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.