OilRig

APT / EstatalG0049
Origem🇮🇷 Irã
Técnicas (MITRE ATT&CK)76
FonteMITRE ATT&CK
Patrocínio estatal: Iran (Islamic Republic of)Confiança da atribuição: 50%Categorias-alvo: Government, Private sector, Civil society
Regiões visadas: Israel · Kuwait · United States · Turkey · Saudi Arabia · Qatar · Lebanon · Middle East
Também conhecido como:COBALT GYPSYIRN2APT34Helix KittenEvasive SerpensHazel SandstormEUROPIUMITG13Earth SimnavazCrambusTA452

Análise Vexday

OilRig (também referenciado como APT34, COBALT GYPSY, Helix Kitten, Evasive Serpens e Hazel Sandstorm) é um grupo de ameaça persistente avançada de origem iraniana, ativo pelo menos desde 2014, que tem como alvos vítimas no Oriente Médio e em outros países. O grupo atua contra setores variados, incluindo financeiro, governamental, energético, químico e de telecomunicações, e conduz ataques à cadeia de suprimentos para atingir seus alvos primários por meio de relações de confiança entre organizações. Acredita-se que opere em nome do governo iraniano, conclusão baseada em detalhes de infraestrutura com referências ao Irã e em padrões de alvejamento alinhados a interesses de Estado. O MITRE ATT&CK (G0049) documenta 76 técnicas associadas ao grupo, que tem ainda 3 CVEs atribuídas como exploradas em suas operações.

Cadeia de ataque

Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.

Severidade do arsenal74
Impacto: Alto
T1195T1047T1133T1068T1021.001T1005ENTRYAcesso inicialSupply ChainCompromiseEXECExecuçãoWindows ManagementInstrumentationPERSPersistênciaExternal RemoteServicesPRIVEscalada de privilégioExploitation forPrivilege Escalat…LATMovimento lateralRemote DesktopProtocolCOLLColetaData from LocalSystemEXFILExfiltraçãoExfiltration OverUnencrypted Non-C…

Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).

Técnicas (MITRE ATT&CK) 76

Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.

Vulnerabilidades exploradas 3

CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.

O grupo OilRig usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →