« Todas las amenazas

Grupo APTMITRE G1014

LuminousMoth

También conocido como: basin, basin castle, bronze president, earth preta, hive0154, honeymyte, itg27, mustang panda, polaris, red lich, stately taurus, ta416

[LuminousMoth](https://attack.mitre.org/groups/G1014) is a Chinese-speaking cyber espionage group that has been active since at least October 2020. [LuminousMoth](https://attack.mitre.org/groups/G1014) has targeted high-profile organizations, including government entities, in Myanmar, the Philippines, Thailand, and other parts of Southeast Asia. Some security researchers have concluded there is a connection between [LuminousMoth](https://attack.mitre.org/groups/G1014) and [Mustang Panda](https://attack.mitre.org/groups/G0129) based on similar targeting and TTPs, as well as network infrastructure overlaps.(Citation: Kaspersky LuminousMoth July 2021)(Citation: Bitdefender LuminousMoth July 2021)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Prevención de intrusiones en red (6 técnicas cubiertas)
  2. Auditoría (5 técnicas cubiertas)
  3. Formación de usuarios (4 técnicas cubiertas)
  4. Restringir contenido web (4 técnicas cubiertas)
  5. Filtrar el tráfico de red (3 técnicas cubiertas)
  6. Gestión de cuentas de usuario (2 técnicas cubiertas)
  7. Prevención de ejecución (2 técnicas cubiertas)
  8. Desactivar o eliminar funciones o programas (2 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.