APT28

APT / EstatalG0007
Origen🇷🇺 Rússia
Técnicas (MITRE ATT&CK)93
FuenteMITRE ATT&CK
Patrocinio estatal: Russian FederationConfianza de atribución: 50%Categorías objetivo: Government, Military
Regiones atacadas: Georgia · France · Jordan · United States · Hungary · World Anti-Doping Agency · Armenia · Tajikistan · Japan · NATO +15
También conocido como:IRON TWILIGHTSNAKEMACKERELSwallowtailGroup 74SednitSofacyPawn StormFancy BearSTRONTIUMTsar TeamThreat Group-4127TG-4127Forest BlizzardFROZENLAKEGruesomeLarch

Análisis Vexday

APT28 é um grupo de ameaça persistente avançada atribuído à Unidade Militar 26165 do Centro Principal de Serviços Especiais (GTsSS) do GRU, serviço de inteligência militar russo, com atividade documentada desde pelo menos 2004. O grupo é conhecido por ter comprometido a campanha de Hillary Clinton, o Comitê Nacional Democrata (DNC) e o Comitê de Campanha do Congresso Democrata (DCCC) em 2016, em uma operação de interferência nas eleições presidenciais norte-americanas; em 2018, cinco oficiais da Unidade 26165 associados ao grupo foram indiciados nos Estados Unidos por operações cibernéticas conduzidas entre 2014 e 2018. Rastreado pelo MITRE ATT&CK sob o identificador G0007 e também conhecido pelos aliases Sednit, Sofacy, IRON TWILIGHT, SNAKEMACKEREL, Swallowtail e Group 74, o grupo possui 93 técnicas documentadas na base ATT&CK e 10 CVEs a ele atribuídas.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal92
Impacto: Alto
T1189T1059.001T1037.001T1068T1005T1030ENTRYAcceso inicialDrive-byCompromiseEXECEjecuciónPowerShellPERSPersistenciaLogon Script(Windows)PRIVEscalada de privilegiosExploitation forPrivilege Escalat…COLLRecolecciónData from LocalSystemEXFILExfiltraciónData Transfer SizeLimitsIMPACTImpactoNetwork Denial ofService

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 93

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

defense-impairment

El grupo APT28 usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →