« Todas las amenazas

Grupo APTMITRE G1005

POLONIUM

También conocido como: greatrift, incendiary jackal, plaid rain, unc4453

[POLONIUM](https://attack.mitre.org/groups/G1005) is a Lebanon-based group that has primarily targeted Israeli organizations, including critical manufacturing, information technology, and defense industry companies, since at least February 2022. Security researchers assess [POLONIUM](https://attack.mitre.org/groups/G1005) has coordinated their operations with multiple actors affiliated with Iran’s Ministry of Intelligence and Security (MOIS), based on victim overlap as well as common techniques and tooling.(Citation: Microsoft POLONIUM June 2022)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Gestión de cuentas de usuario (2 técnicas cubiertas)
  2. Restringir contenido web (2 técnicas cubiertas)
  3. Prevención de intrusiones en red (2 técnicas cubiertas)
  4. Autenticación multifactor (2 técnicas cubiertas)
  5. Guías de desarrollo seguro (1 técnicas cubiertas)
  6. Configuración de Active Directory (1 técnicas cubiertas)
  7. Formación de usuarios (1 técnicas cubiertas)
  8. Inspección SSL/TLS (1 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.