« Todas las amenazas

Grupo APTMITRE G1035

Winter Vivern

También conocido como: ta-473, ta473, tag-70, uac-0114

Winter Vivern is a group linked to Russian and Belorussian interests active since at least 2020 targeting various European government and NGO entities, along with sporadic targeting of Indian and US victims. The group leverages a combination of document-based phishing activity and server-side exploitation for initial access, leveraging adversary-controlled and -created infrastructure for follow-on command and control.(Citation: DomainTools WinterVivern 2021)(Citation: SentinelOne WinterVivern 2023)(Citation: CERT-UA WinterVivern 2023)(Citation: ESET WinterVivern 2023)(Citation: Proofpoint WinterVivern 2023)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Restringir contenido web (5 técnicas cubiertas)
  2. Gestión de cuentas privilegiadas (5 técnicas cubiertas)
  3. Prevención de intrusiones en red (5 técnicas cubiertas)
  4. Prevención de ejecución (5 técnicas cubiertas)
  5. Formación de usuarios (4 técnicas cubiertas)
  6. Auditoría (4 técnicas cubiertas)
  7. Antivirus/antimalware (4 técnicas cubiertas)
  8. Gestión de cuentas de usuario (3 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.