« Todas las amenazas

Grupo APTMITRE G0122

Silent Librarian

También conocido como: cobalt dickens, mabna institute, mabna institute group, ta407, ta4900, yellow nabu

Ficha

Silent Librarian, también conocido como Mabna Institute, es un grupo de ciberespionaje contratado que actúa en beneficio del régimen iraní y que opera al menos desde 2013. Su actividad se ha centrado en el robo masivo de recursos científicos y datos académicos, con intrusiones documentadas en 144 universidades estadounidenses y 178 extranjeras, más de 42 empresas privadas en EE. UU. y 11 fuera del país, cinco agencias gubernamentales federales y estatales estadounidenses y al menos dos ONG. Las autoridades estadounidenses cifran en más de 31 terabytes el volumen de información sustraída y en más de 3.400 millones de dólares las pérdidas asociadas. El grupo también ha sido vinculado públicamente al incidente que afectó a HBO. Lo distingue su modelo de «hacking por encargo» orientado a la propiedad intelectual y la investigación académica, más que a la extorsión económica directa.

Activo desde: 2013

Qué vigilar

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Autenticación multifactor (3 técnicas cubiertas)
  2. Formación de usuarios (2 técnicas cubiertas)
  3. Políticas de contraseñas (2 técnicas cubiertas)
  4. Políticas de uso de cuentas (2 técnicas cubiertas)
  5. Cifrar la información sensible (2 técnicas cubiertas)
  6. Auditoría (2 técnicas cubiertas)
  7. Canal de comunicación fuera de banda (2 técnicas cubiertas)
  8. Guías de desarrollo seguro (1 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Fuentes analizadas

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.