Star Blizzard
También conocido como: blue callisto, bluecharlie, callisto, callisto group, cold relic, coldriver, gossamer bear, iron frontier, seaborgium, ta446, tag-53, unc4057
[Star Blizzard](https://attack.mitre.org/groups/G1033) is a cyber espionage and influence group originating in Russia that has been active since at least 2019. [Star Blizzard](https://attack.mitre.org/groups/G1033) campaigns align closely with Russian state interests and have included persistent phishing and credential theft against academic, defense, government, NGO, and think tank organizations in NATO countries, particularly the US and the UK.(Citation: Microsoft Star Blizzard August 2022)(Citation: CISA Star Blizzard Advisory December 2023)(Citation: StarBlizzard)(Citation: Google TAG COLDRIVER January 2024)
Países más afectados
Sin datos todavía.
Sectores más afectados
Sin datos todavía.
Mitigaciones prioritarias
Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.
- Formación de usuarios (7 técnicas cubiertas)
- Configuración del software (5 técnicas cubiertas)
- Auditoría (4 técnicas cubiertas)
- Restringir contenido web (3 técnicas cubiertas)
- Autenticación multifactor (3 técnicas cubiertas)
- Guías de desarrollo seguro (2 técnicas cubiertas)
- Gestión de cuentas de usuario (2 técnicas cubiertas)
- Prevención de ejecución (2 técnicas cubiertas)
Técnicas MITRE ATT&CK
Víctimas recientes
Sin datos todavía.
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.