Sidewinder
También conocido como: apt-c-17, rattlesnake, razor tiger, t-apt-04
[Sidewinder](https://attack.mitre.org/groups/G0121) is a suspected Indian threat actor group that has been active since at least 2012. They have been observed targeting government, military, and business entities throughout Asia, primarily focusing on Pakistan, China, Nepal, and Afghanistan.(Citation: ATT Sidewinder January 2021)(Citation: Securelist APT Trends April 2018)(Citation: Cyble Sidewinder September 2020)
Países más afectados
Sin datos todavía.
Sectores más afectados
Sin datos todavía.
Vulnerabilidades atribuidas
| CVE | Severidad | EPSS | Explotación activa |
|---|---|---|---|
| CVE-2017-11882 | Alta (7.8) | 100% | ⚠ Explotación activa |
Mitigaciones prioritarias
Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.
- Prevención de ejecución (7 técnicas cubiertas)
- Formación de usuarios (6 técnicas cubiertas)
- Prevención de comportamientos en el endpoint (6 técnicas cubiertas)
- Restringir contenido web (5 técnicas cubiertas)
- Desactivar o eliminar funciones o programas (5 técnicas cubiertas)
- Antivirus/antimalware (5 técnicas cubiertas)
- Configuración del software (5 técnicas cubiertas)
- Prevención de intrusiones en red (4 técnicas cubiertas)
Técnicas MITRE ATT&CK
Víctimas recientes
Sin datos todavía.
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.