OilRig

APT / EstatalG0049
Origen🇮🇷 Irã
Técnicas (MITRE ATT&CK)76
FuenteMITRE ATT&CK
Patrocinio estatal: Iran (Islamic Republic of)Confianza de atribución: 50%Categorías objetivo: Government, Private sector, Civil society
Regiones atacadas: Israel · Kuwait · United States · Turkey · Saudi Arabia · Qatar · Lebanon · Middle East
También conocido como:COBALT GYPSYIRN2APT34Helix KittenEvasive SerpensHazel SandstormEUROPIUMITG13Earth SimnavazCrambusTA452

Análisis Vexday

OilRig (também referenciado como APT34, COBALT GYPSY, Helix Kitten, Evasive Serpens e Hazel Sandstorm) é um grupo de ameaça persistente avançada de origem iraniana, ativo pelo menos desde 2014, que tem como alvos vítimas no Oriente Médio e em outros países. O grupo atua contra setores variados, incluindo financeiro, governamental, energético, químico e de telecomunicações, e conduz ataques à cadeia de suprimentos para atingir seus alvos primários por meio de relações de confiança entre organizações. Acredita-se que opere em nome do governo iraniano, conclusão baseada em detalhes de infraestrutura com referências ao Irã e em padrões de alvejamento alinhados a interesses de Estado. O MITRE ATT&CK (G0049) documenta 76 técnicas associadas ao grupo, que tem ainda 3 CVEs atribuídas como exploradas em suas operações.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal74
Impacto: Alto
T1195T1047T1133T1068T1021.001T1005ENTRYAcceso inicialSupply ChainCompromiseEXECEjecuciónWindows ManagementInstrumentationPERSPersistenciaExternal RemoteServicesPRIVEscalada de privilegiosExploitation forPrivilege Escalat…LATMovimiento lateralRemote DesktopProtocolCOLLRecolecciónData from LocalSystemEXFILExfiltraciónExfiltration OverUnencrypted Non-C…

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 76

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Movimiento lateral

Vulnerabilidades explotadas 3

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo OilRig usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →