admin@338Espionagem
aka G0018, MAGNESIUM, Team338
Grupo de ameaça persistente avançada (APT) de origem chinesa, rastreado pelo MITRE ATT&CK como G0018, o admin@338 tem como característica o uso de eventos de grande repercussão mid…
🇨🇳China
BUBBLEWRAP · LOWBALL · Systeminfo · PoisonIvy
T1007T1016T1036.005T1049
Setores-alvo · inferido
financegovernment
AgriusMista
aka AMERICIUM, Agonizing Serpens, Black Shadow
Agrius é um agente de ameaça iraniano ativo desde 2020, notório por conduzir operações com ransomware e wipers no Oriente Médio, com ênfase em alvos israelenses. Relatórios público…
🇮🇷Irã
NBTscan · Mimikatz · IPsec Helper · Moneybird
T1003.001T1003.002T1005T1018
Setores-alvo · inferido
government
Ajax Security TeamEspionagem
aka AjaxTM, Flying Kitten, Group 26
Ativo desde pelo menos 2010 e de origem iraniana, o Ajax Security Team — também referenciado como Rocket Kitten, Flying Kitten, Operation Woolen-Goldfish, Operation Saffron Rose e …
🇮🇷Irã
sqlmap · Havij
T1056.001T1105T1204.002T1555.003
Setores-alvo · inferido
defensetechnology
AndarielMista
aka GOP, Guardian of Peace, Onyx Sleet
Andariel é um grupo de ameaça persistente avançada (APT) patrocinado pelo Estado norte-coreano, ativo desde pelo menos 2009 e identificado no MITRE ATT&CK como G0138. Também rastre…
🇰🇵Coreia do Norte
Rifdoor · gh0st RAT
T1005T1027.003T1049T1057
Setores-alvo · inferido
governmentmilitarybankingfinance
APT1Espionagem
aka Brown Fox, Byzantine Candor, COMMENT PANDA
APT1 é um grupo de ameaça persistente avançada de origem chinesa, atribuído ao 2º Bureau do 3º Departamento do Estado-Maior Geral do Exército de Libertação Popular (ELP), comumente…
🇨🇳China
Seasalt · ipconfig · BISCUIT · Cachedump
T1003.001T1005T1007T1016
Setores-alvo · inferido
military
APT12Espionagem
aka BRONZE GLOBE, BeeBus, Calc Team
Atribuído à China e rastreado pelo MITRE ATT&CK como G0005, o APT12 — também conhecido como IXESHE, DynCalc, Numbered Panda e DNSCALC — é um grupo de ameaça persistente avançada co…
🇨🇳China
Ixeshe · RIPTIDE · HTRAN
T1102.002T1203T1204.002T1566.001
Setores-alvo · inferido
mediatechnologygovernment
APT17Espionagem
aka AURORA PANDA, Axiom, BRONZE KEYSTONE
APT17, também rastreado como Deputy Dog, é um grupo de origem chinesa (identificador MITRE ATT&CK G0025) especializado em intrusões de rede contra entidades governamentais dos Esta…
🇨🇳China
BLACKCOFFEE
T1583.006T1585
Setores-alvo · inferido
governmentdefensetechnologylegal
APT18Espionagem
aka DYNAMITE PANDA, Dynamite Panda, G0026
APT18 (também identificado como TG-0416, Dynamite Panda e Threat Group-0416) é um grupo de ameaça persistente avançada rastreado pelo MITRE ATT&CK sob o identificador G0026, com at…
hcdLoader · gh0st RAT · cmd · Pisloader
T1027.013T1053.002T1059.003T1070.004
Setores-alvo · inferido
technologymanufacturingngogovernment
APT19Espionagem
aka BRONZE FIRESTONE, Black Vine, C0d0so0
APT19 é um grupo de ameaça persistente avançada de origem chinesa, rastreado pelo MITRE ATT&CK sob o identificador G0073 e também conhecido pelos aliases Codoso, C0d0so0, Codoso Te…
🇨🇳China
Cobalt Strike · Empire
T1016T1027.010T1027.013T1033
Setores-alvo · inferido
defensefinanceenergytechnology
APT28Espionagem
aka APT-C-20, ATK5, Blue Athena
APT28 é um grupo de ameaça persistente avançada atribuído à Unidade Militar 26165 do Centro Principal de Serviços Especiais (GTsSS) do GRU, serviço de inteligência militar russo, c…
🇷🇺Rússia
Wevtutil · certutil · CHOPSTICK · Net
T1001.001T1003T1003.001T1003.003
Setores-alvo · inferido
governmentmilitary
APT29Espionagem
aka ATK7, Blue Kitsune, BlueBravo
APT29 é um grupo de ameaça persistente avançada atribuído ao Serviço de Inteligência Estrangeira da Rússia (SVR), em operação desde pelo menos 2008, com histórico de ações contra r…
🇷🇺Rússia
PinchDuke · ROADTools · WellMail · CozyCar
T1003.002T1003.004T1005T1016.001
Setores-alvo · inferido
governmenteducation
APT3Espionagem
aka BORON, BRONZE MAYFAIR, Boyusec
APT3 é um grupo de ameaça persistente avançada de origem chinesa (identificador MITRE ATT&CK: G0022), atribuído ao Ministério de Segurança do Estado da China por pesquisadores da á…
🇨🇳China
OSInfo · schtasks · PlugX · LaZagne
T1003.001T1005T1016T1018
Setores-alvo · inferido
government
APT32Espionagem
aka APT-C-00, ATK17, BISMUTH
APT32, também conhecido como OceanLotus, SeaLotus, BISMUTH e Canvas Cyclone (identificador MITRE ATT&CK G0050), é um grupo de ameaça persistente avançada de origem vietnamita ativo…
🇻🇳Vietnã
Mimikatz · ipconfig · Kerrdown · Cobalt Strike
T1003T1003.001T1012T1016
Setores-alvo · inferido
governmenttechnologymedia
APT33Espionagem
aka ATK35, BLEAK ION, COBALT TRINITY
Grupo de origem iraniana rastreado pelo MITRE ATT&CK como G0064, o APT33 — também conhecido como HOLMIUM, Elfin e Peach Sandstorm — conduz operações desde pelo menos 2013, tendo co…
🇮🇷Irã
PowerSploit · AutoIt backdoor · PoshC2 · Ruler
T1003.001T1003.004T1003.005T1027.013
Setores-alvo · inferido
aerospaceenergy
APT37Espionagem
aka APT-C-28, ATK4, G0067
APT37 é um grupo de espionagem cibernética patrocinado pelo Estado norte-coreano, ativo pelo menos desde 2012, rastreado pelo MITRE ATT&CK sob o identificador G0067 e também conhec…
🇰🇵Coreia do Norte
BLUELIGHT · CORALDECK · KARAE · SLOWDRIFT
T1005T1027T1027.003T1033
Setores-alvo · inferido
government
APT38Financeira
aka APT-C-26, ATK117, ATK3
APT38 é um grupo de ameaça persistente avançada patrocinado pelo Estado norte-coreano, atribuído ao Reconnaissance General Bureau, com atuação documentada desde pelo menos 2014. O …
🇰🇵Coreia do Norte
ECCENTRICBANDWAGON · Net · HOPLIGHT · Mimikatz
T1005T1027.002T1033T1036.003
Setores-alvo · inferido
bankingfinance
APT39Espionagem
aka Burgundy Sandstorm, CINDER ION, COBALT HICKMAN
APT39 é um grupo de espionagem cibernética vinculado ao Ministério de Inteligência e Segurança do Irã (MOIS), operando por meio da empresa de fachada Rana Intelligence Computing de…
🇮🇷Irã
NBTscan · MechaFlounder · Remexi · CrackMapExec
T1003T1003.001T1005T1012
Setores-alvo · inferido
telecomeducationtransportation
APT41Mista
aka Amoeba, BARIUM, BRONZE ATLAS
APT41 (também conhecido como Wicked Panda, Brass Typhoon e BARIUM) é um grupo de origem chinesa avaliado por pesquisadores como patrocinado pelo Estado, que conduz simultaneamente …
🇨🇳China
ASPXSpy · BITSAdmin · PlugX · Impacket
T1003.001T1003.002T1003.003T1005
Setores-alvo · inferido
healthtelecomtechnologyfinance
APT5Espionagem
aka BASALT CASTLE, BRONZE FLEETWOOD, KEYHOLE PANDA
APT5 é um grupo de espionagem de origem chinesa ativo pelo menos desde 2007, com foco histórico nos setores de telecomunicações, aeroespacial e defesa nos Estados Unidos, Europa e …
🇨🇳China
Tasklist · PoisonIvy · RAPIDPULSE · PcShare
T1003.001T1003.002T1021.001T1021.004
Setores-alvo · inferido
telecomaerospacedefense
APT-C-23Espionagem
aka Arid Viper, Bearded Barbie, Big Bang APT
APT-C-23 é um grupo de ameaça persistente avançada (APT), rastreado pelo MITRE ATT&CK sob o identificador G1028, ativo desde pelo menos 2014. Também conhecido como Mantis, Arid Vip…
Micropsia
Setores-alvo · inferido
military
APT-C-36Espionagem
aka APT-Q-98, AguilaCiega, Blind Eagle
Grupo de ameaça persistente avançada de origem sul-americana, o APT-C-36 — também rastreado como Blind Eagle, TAG-144, AguilaCiega e APT-Q-98 (identificador MITRE ATT&CK: G0099) — …
njRAT · Imminent Monitor · DCRAT · PureCrypter
T1027T1027.003T1027.013T1027.016
Setores-alvo · inferido
governmentfinanceenergymanufacturing
Aquatic PandaEspionagem
aka BRONZE UNIVERSITY, BountyGlad, CHROMIUM
Aquatic Panda é um grupo APT de origem chinesa com dupla missão de coleta de inteligência e espionagem industrial, ativo pelo menos desde maio de 2020. Suas operações têm como alvo…
🇨🇳China
Wevtutil · Winnti for Windows · njRAT · Cobalt Strike
T1003.001T1005T1007T1021
Setores-alvo · inferido
telecomtechnologygovernment
AxiomEspionagem
aka AURORA PANDA, BRONZE KEYSTONE, Dogfish
Axiom é um grupo de espionagem cibernética de origem chinesa suspeita que atua pelo menos desde 2008, tendo como alvos os setores aeroespacial, de defesa, governamental, manufature…
🇨🇳China
ZxShell · gh0st RAT · Zox · PlugX
T1001.002T1003T1005T1021.001
Setores-alvo · inferido
aerospacedefensegovernmentmanufacturing
BackdoorDiplomacyEspionagem
aka BackDip, CloudComputating, Quarian
Ativo desde pelo menos 2017, o BackdoorDiplomacy (identificador MITRE ATT&CK G0135) é um grupo de espionagem cibernética que tem como alvos Ministérios de Relações Exteriores e emp…
Turian · China Chopper · Mimikatz · NBTscan
T1027T1036.004T1036.005T1046
Setores-alvo · inferido
governmenttelecom
BITTEREspionagem
aka APT-C-08, Orange Yali, T-APT-17
BITTER (também conhecido como T-APT-17, identificador MITRE ATT&CK G1002) é um grupo de espionagem cibernética suspeito de origem sul-asiática, ativo pelo menos desde 2013. O grupo…
🇨🇳China
ZxxZ
T1027.013T1036.004T1053.005T1068
Setores-alvo · inferido
governmentenergy
BlackTechEspionagem
aka CAVERN CASTLE, CIRCUIT PANDA, Canary Typhoon
Grupo de espionagem cibernética de origem chinesa suspeita, o BlackTech — também conhecido como Palmerworm — atua pelo menos desde 2013 com foco principal em organizações do Leste …
🇨🇳China
PLEAD · Kivars · PsExec · TSCookie
T1021.004T1036.002T1046T1106
Setores-alvo · inferido
mediamanufacturingfinancetechnology
BRONZE BUTLEREspionagem
aka G0060, Nian, PLA Unit 61419
BRONZE BUTLER (também conhecido como REDBALDKNIGHT e Tick) é um grupo de espionagem cibernética de provável origem chinesa, rastreado pelo MITRE ATT&CK sob o identificador G0060, c…
🇨🇳China
Mimikatz · build_downer · cmd · ABK
T1003.001T1005T1007T1018
Setores-alvo · inferido
governmentmanufacturingtechnology
CarbanakFinanceira
aka ATK32, Anunak, CARBON SPIDER
Carbanak é um grupo cibercriminoso que utiliza o malware de mesmo nome para atacar instituições financeiras desde pelo menos 2013. O grupo, também rastreado sob o alias Anunak (ide…
Carbanak · Mimikatz · PsExec · netsh
T1036.004T1036.005T1078T1102.002
Setores-alvo · inferido
bankingfinance
Cobalt GroupFinanceira
aka COBALT SPIDER, Cobalt Gang, Cobalt Spider
Cobalt Group (também identificado como GOLD KINGSWOOD, Cobalt Gang e Cobalt Spider) é um grupo de ameaça com motivação financeira ativo pelo menos desde 2016, com atuação direciona…
Mimikatz · More_eggs · SpicyOmelette · SDelete
T1021.001T1027.010T1037.001T1046
Setores-alvo · inferido
bankingfinance
Contagious InterviewMista
aka DEV#POPPER, DeceptiveDevelopment, Gwisin Gang
Alinhado à Coreia do Norte e ativo desde 2023, o Contagious Interview (também rastreado como DeceptiveDevelopment, Gwisin Gang, Tenacious Pungsan, DEV#POPPER, PurpleBravo e TAG-121…
🇰🇵Coreia do Norte
InvisibleFerret · BeaverTail · XORIndex Loader · HexEval Loader
T1027.010T1027.013T1036T1041
Setores-alvo · inferido
technologyfinance
CopyKittensEspionagem
aka G0052, Slayer Kitten
Grupo iraniano de ciberespionagem ativo desde pelo menos 2013, o CopyKittens (identificador MITRE ATT&CK G0052) tem como alvos documentados países como Israel, Arábia Saudita, Turq…
🇮🇷Irã
Cobalt Strike · Empire · TDTESS · Matryoshka
T1059.001T1090T1218.011T1553.002
Setores-alvo · inferido
government
CURIUMEspionagem
aka Crimson Sandstorm, Cuboid Sandstorm, DUSTYCAVE
CURIUM é um grupo de ameaça persistente avançada (APT) de origem iraniana, reportado pela primeira vez em setembro de 2019 e ativo desde pelo menos julho de 2018, com atuação docum…
🇮🇷Irã
IMAPLoader
T1005T1041T1048.002T1059.001
Setores-alvo · inferido
technology
DaggerflyEspionagem
aka BRONZE HIGHLAND, Evasive Panda
Daggerfly é um grupo de ameaça persistente avançada (APT) vinculado à República Popular da China, ativo desde pelo menos 2012. O grupo tem como alvos indivíduos, entidades governam…
🇨🇳China
PlugX · MgBot · BITSAdmin · MacMa
T1003.002T1012T1036.003T1053.005
Setores-alvo · inferido
governmentngotelecom
DarkHydrusEspionagem
aka G0079, LazyMeerkat, Obscure Serpens
DarkHydrus é um grupo de ameaça persistente avançada (APT), rastreado pelo MITRE ATT&CK sob o identificador G0079, que atua contra agências governamentais e instituições educaciona…
Mimikatz · RogueRobin · Cobalt Strike
T1059.001T1187T1204.002T1221
Setores-alvo · inferido
governmenteducation
Deep PandaEspionagem
aka BRONZE FIRESTONE, Black Vine, Checkered Typhoon
Deep Panda (também identificado como Shell Crew, WebMasters, KungFu Kittens, PinkPanther e Black Vine) é um grupo APT de origem chinesa suspeita, catalogado pelo MITRE ATT&CK como …
🇨🇳China
Mivast · Ping · Net · StreamEx
T1018T1021.002T1027.005T1047
Setores-alvo · inferido
governmentdefensefinancetelecom
DragonflyEspionagem
aka ALLANITE, ATK6, BERSERK BEAR
Dragonfly é um grupo de espionagem cibernética atribuído ao Centro 16 do Serviço Federal de Segurança da Rússia (FSB), ativo desde pelo menos 2010. Seus alvos incluem empresas de d…
🇷🇺Rússia
MCMD · Net · Impacket · CrackMapExec
T1003.002T1003.003T1003.004T1005
Setores-alvo · inferido
defenseaerospacegovernmentcritical-infrastructure
Earth LuscaEspionagem
aka AQUATIC PANDA, BRONZE UNIVERSITY, BountyGlad
Earth Lusca é um grupo de espionagem cibernética de origem chinesa, ativo desde pelo menos abril de 2019 e rastreado pela MITRE ATT&CK sob o identificador G1006, sendo também conhe…
🇨🇳China
Mimikatz · PowerSploit · Tasklist · certutil
T1003.001T1003.006T1007T1016
Setores-alvo · inferido
governmentmediaeducationtelecom
ElderwoodEspionagem
aka Beijing Group, Elderwood Gang, G0066
Elderwood — também conhecido como Elderwood Gang, Beijing Group e Sneaky Panda — é um grupo de espionagem cibernética de origem chinesa (identificador MITRE ATT&CK: G0066) suspeito…
🇨🇳China
PoisonIvy · Naid · Briba · Hydraq
T1027.002T1027.013T1105T1189
Setores-alvo · inferido
defensemanufacturingngotechnology
Ember BearEspionagem
aka Bleeding Bear, Cadet Blizzard, DEV-0586
Ember Bear é um grupo de espionagem cibernética patrocinado pelo Estado russo, ativo desde pelo menos 2020 e vinculado ao Centro de Treinamento Especializado 161 (Unidade 29155) da…
🇷🇺Rússia
P.A.S. Webshell · CrackMapExec · Responder · ngrok
T1003T1003.001T1003.002T1003.004
Setores-alvo · inferido
governmenttelecomcritical-infrastructure
FIN13Financeira
aka Elephant Beetle, TG2003
FIN13 (também conhecido como Elephant Beetle) é um grupo de ameaça persistente avançada com motivação financeira, ativo desde pelo menos 2016 contra os setores financeiro, varejist…
Impacket · Mimikatz · Empire · certutil
T1003.001T1003.002T1003.003T1005
Setores-alvo · inferido
financeretail
FIN6Financeira
aka ATK88, Camouflage Tempest, G0037
FIN6 (também referenciado como Magecart Group 6, ITG08, Skeleton Spider, TAAL e Camouflage Tempest) é um grupo cibercriminoso especializado no roubo de dados de cartões de pagament…
FlawedAmmyy · GrimAgent · FrameworkPOS · More_eggs
T1003.001T1003.003T1005T1018
Setores-alvo · inferido
retail
FIN7Mista
aka ATK32, CARBON SPIDER, Calcium
FIN7 (também conhecido como GOLD NIAGARA, ITG14, Carbon Spider, ELBRUS e Sangria Tempest) é um grupo de ameaça com motivação financeira ativo desde 2013, classificado como APT sob …
GRIFFON · Mimikatz · AdFind · JSS Loader
T1005T1008T1021.001T1021.004
Setores-alvo · inferido
retailfinancehealthmedia
Fox KittenEspionagem
aka Lemon Sandstorm, PARISITE, PIONEER KITTEN
Fox Kitten é um grupo APT com suspeita de vínculos ao governo iraniano, ativo desde pelo menos 2017 contra entidades no Oriente Médio, Norte da África, Europa, Austrália e América …
🇮🇷Irã
China Chopper · Pay2Key · ngrok · PsExec
T1003.001T1003.003T1005T1012
Setores-alvo · inferido
energytechnologygovernmentdefense
GALLIUMEspionagem
aka Alloy Taurus, Granite Typhoon, PHANTOM PANDA
Grupo de ciberespionagem de origem chinesa, ativo desde pelo menos 2012, o GALLIUM (também rastreado como Granite Typhoon, identificador MITRE ATT&CK G0093) tem como alvos principa…
🇨🇳China
ipconfig · Ping · cmd · China Chopper
T1003.001T1003.002T1005T1016
Setores-alvo · inferido
telecomfinancegovernment
Gamaredon GroupEspionagem
aka ACTINIUM, Actinium, Aqua Blizzard
Gamaredon Group é um grupo suspeito de espionagem cibernética de origem russa que atua contra organizações militares, de segurança pública, do judiciário, sem fins lucrativos e não…
🇷🇺Rússia
QuietSieve · Pteranodon · Remcos · Ping
T1001T1005T1012T1016.001
Setores-alvo · inferido
militarygovernmentngo
Gorgon GroupMista
aka ATK92, G0078, Pasty Gemini
Gorgon Group é um grupo de ameaça cujos membros são suspeitos de ter base no Paquistão ou conexões com o país. O grupo conduziu uma mistura de ataques criminosos e direcionados, in…
🇷🇺Rússia
NanoCore · QuasarRAT · Remcos · njRAT
T1055.002T1055.012T1059.001T1059.003
Setores-alvo · inferido
government
HAFNIUMEspionagem
aka ATK233, G0125, MURKY PANDA
HAFNIUM é um grupo de espionagem cibernética com provável patrocínio estatal, originário da China, ativo pelo menos desde janeiro de 2021 e rastreado pela MITRE ATT&CK sob o identi…
🇨🇳China
Tarrask · ASPXSpy · Impacket · PsExec
T1003.001T1003.003T1005T1016
Setores-alvo · inferido
healthlegaleducationdefense
HEXANEEspionagem
aka COBALT LYCEUM, Chrono Kitten, Lyceum
HEXANE (também rastreado como Lyceum, Siamesekitten e Spirlin) é um grupo de espionagem cibernética ativo pelo menos desde 2017, com foco em organizações dos setores de petróleo e …
Milan · Ping · netstat · BITSAdmin
T1010T1016T1016.001T1018
Setores-alvo · inferido
energytelecomtransportation
InceptionEspionagem
aka ATK116, Blue Odin, Clean Ursa
Grupo de espionagem cibernética de origem russa, ativo pelo menos desde 2014, rastreado pelo MITRE ATT&CK como G0100 e também referenciado pelos nomes Inception Framework e Cloud A…
🇷🇺Rússia
PowerShower · VBShower · LaZagne
T1005T1027.013T1057T1059.001
Setores-alvo · inferido
government
INC RansomRansomware
aka GOLD IONIC
O INC Ransom (também rastreado como GOLD IONIC, identificador MITRE ATT&CK G1032) é um grupo de ransomware e extorsão de dados associado à implantação do INC Ransomware, ativo desd…
Tor · PsExec · Nltest · Rclone
T1021.001T1036.005T1046T1047
Setores-alvo · inferido
manufacturinghealtheducation
Indrik SpiderMista
aka DEV-0243, Evil Corp, Manatee Tempest
Indrik Spider é um grupo cibercriminoso de origem russa ativo desde pelo menos 2014, rastreado pelo MITRE ATT&CK sob o identificador G0119 e também conhecido como Evil Corp, Manate…
🇷🇺Rússia
Donut · Mimikatz · Empire · PsExec
T1003.001T1007T1012T1018
Setores-alvo · inferido
banking
Ke3changEspionagem
aka APT15, BRONZE DAVENPORT, BRONZE IDLEWOOD
Ke3chang é um grupo de ameaça persistente avançada (APT) atribuído a atores com origem na China, rastreado pelo MITRE ATT&CK sob o identificador G0004 e também conhecido pelos alia…
🇨🇳China
Ping · Okrum · Systeminfo · netstat
T1003.001T1003.002T1003.003T1003.004
Setores-alvo · inferido
governmentmilitaryenergyngo
KimsukyEspionagem
aka APT43, Black Banshee, Earth Kumiho
Kimsuky é um grupo de espionagem cibernética originário da Coreia do Norte (DPRK), ativo pelo menos desde 2012 e rastreado pelo MITRE ATT&CK sob o identificador G0094 — também refe…
🇰🇵Coreia do Norte
Troll Stealer · HTTPTroy · schtasks · certutil
T1003.001T1005T1007T1012
Setores-alvo · inferido
governmenteducationmanufacturing
LAPSUS$Mista
aka DEV-0537, SLIPPY SPIDER, Strawberry Tempest
LAPSUS$, também rastreado como DEV-0537 e Strawberry Tempest, é um grupo de ameaça ativo pelo menos desde meados de 2021, especializado em engenharia social em larga escala e opera…
Mimikatz
T1003.003T1003.006T1005T1068
Setores-alvo · inferido
governmentmanufacturingeducationenergy
Lazarus GroupMista
aka APT 38, APT-C-26, APT38
Lazarus Group é um grupo de ameaça persistente avançada (APT) patrocinado pelo Estado norte-coreano e atribuído ao Reconnaissance General Bureau (RGB), ativo pelo menos desde 2009.…
🇰🇵Coreia do Norte
RawDisk · Proxysvc · BADCALL · FALLCHILL
T1001.003T1005T1008T1010
Setores-alvo · inferido
governmentdefensefinancemedia
LeviathanEspionagem
aka APT40, ATK29, BRONZE MOHAWK
Leviathan é um grupo de espionagem cibernética patrocinado pelo Estado chinês, atribuído ao Departamento de Segurança Estatal de Hainan, vinculado ao Ministério de Segurança do Est…
🇨🇳China
Windows Credential Editor · BITSAdmin · HOMEFRY · Derusbi
T1003T1003.001T1021.001T1021.004
Setores-alvo · inferido
aerospacedefensegovernmenthealth
Lotus BlossomEspionagem
aka ATK1, BRONZE ELGIN, Bilbug
Lotus Blossom (também referenciado como DRAGONFISH, Spring Dragon, RADIUM, Raspberry Typhoon, Bilbug e Thrip; identificador MITRE ATT&CK G0030) é um grupo de ameaça persistente ava…
AdFind · Ping · Impacket · Emissary
T1012T1016T1016.001T1018
Setores-alvo · inferido
government
MacheteEspionagem
aka APT-C-43, El Machete, G0095
Machete (também identificado como APT-C-43 e El Machete, MITRE G0095) é um grupo de espionagem cibernética suspeito de falar espanhol, ativo pelo menos desde 2010. Suas operações c…
🇷🇺Rússia
Machete
T1036.005T1053.005T1059.003T1059.005
Setores-alvo · inferido
governmentmilitarytelecomenergy
Magic HoundEspionagem
aka APT35, Agent Serpens, COBALT ILLUSION
Magic Hound é um grupo de espionagem cibernética patrocinado pelo Irã, associado ao Corpo da Guarda Revolucionária Islâmica, que conduz operações persistentes e de alta intensidade…
🇮🇷Irã
Net · Impacket · Ping · CharmPower
T1003.001T1005T1016T1016.001
Setores-alvo · inferido
governmentmilitaryhealtheducation
menuPassEspionagem
aka APT10, ATK41, BRONZE RIVERSIDE
Ativo desde pelo menos 2006, o menuPass (também identificado como Cicada, POTASSIUM, Stone Panda, APT10, Red Apollo e CVNX) é um grupo APT de origem chinesa rastreado pelo MITRE AT…
🇨🇳China
certutil · FYAnti · UPPERCUT · SNUGRIDE
T1003.002T1003.003T1003.004T1005
Setores-alvo · inferido
healthdefenseaerospacefinance
MirrorFaceEspionagem
aka Earth Kasha
MirrorFace é um ator de ciberespionagem alinhado à República Popular da China, identificado pelo MITRE ATT&CK como G1054 e também referenciado como Earth Kasha. Acredita-se que sej…
🇨🇳China
Net · Cobalt Strike · MirrorStealer · UPPERCUT
T1003.001T1003.002T1003.003T1005
Setores-alvo · inferido
mediadefensemanufacturingfinance
MofangEspionagem
aka BRONZE WALKER, Superman
Mofang é um grupo de espionagem cibernética de provável origem chinesa, identificado no MITRE ATT&CK como G0103, conhecido pela prática recorrente de imitar a infraestrutura de sua…
🇨🇳China
ShimRatReporter · ShimRat
T1027.013T1027.015T1204.001T1204.002
Setores-alvo · inferido
governmentcritical-infrastructuremilitarymanufacturing
MoleratsEspionagem
aka ALUMINUM SARATOGA, BLACKSTEM, Extreme Jackal
Molerats (também referenciado como Operation Molerats e Gaza Cybergang, identificador MITRE ATT&CK G0021) é um grupo APT de língua árabe com motivação política em atividade desde 2…
MoleNet · Spark · DustySky · DropBook
T1027.015T1053.005T1057T1059.001
Setores-alvo · inferido
government
Moses StaffHacktivismo
aka DEV-0500, Marigold Sandstorm, VENGEFUL KITTEN
Grupo de ameaça de origem iraniana, o Moses Staff — também rastreado como DEV-0500 e Marigold Sandstorm — tem como alvo principal empresas israelenses desde pelo menos setembro de …
🇮🇷Irã
PyDCrypt · PsExec · DCSrv · StrifeWater
T1016T1021.002T1027.013T1082
Setores-alvo · inferido
governmentfinanceenergymanufacturing
MoustachedBouncerEspionagem
MoustachedBouncer é um grupo de ciberespionagem ativo desde pelo menos 2014, com atuação documentada contra embaixadas estrangeiras na Bielorrússia. Classificado como APT e rastrea…
NightClub · Disco · SharpDisco
T1027.002T1059.001T1059.007T1068
Setores-alvo · inferido
government
MuddyWaterEspionagem
aka ATK51, Boggy Serpens, COBALT ULSTER
MuddyWater é um grupo de espionagem cibernética avaliado como elemento subordinado ao Ministério de Inteligência e Segurança do Irã (MOIS), identificado no MITRE ATT&CK como G0069.…
🇮🇷Irã
MuddyViper · STARWHALE · LP-Notes · POWERSTATS
T1003.001T1003.004T1003.005T1016
Setores-alvo · inferido
governmenttelecomfinancedefense
Mustang PandaEspionagem
aka BASIN, BASIN CASTLE, BRONZE PRESIDENT
Mustang Panda é um agente de espionagem cibernética de origem chinesa com operações documentadas desde pelo menos 2012, identificado no MITRE ATT&CK como G0129. O grupo é conhecido…
🇨🇳China
CANONSTAGER · STATICPLUGIN · ShadowPad · TONESHELL
T1001.003T1003T1003.001T1003.003
Setores-alvo · inferido
governmentngo
NaikonEspionagem
aka BRONZE GENEVA, BRONZE STERLING, Camerashy
Naikon é um grupo de espionagem cibernética patrocinado pelo Estado chinês, atribuído ao Segundo Departamento de Reconhecimento Técnico da Região Militar de Chengdu do Exército de …
🇨🇳China
ftp · Net · Ping · netsh
T1016T1018T1036.004T1036.005
Setores-alvo · inferido
governmentmilitary
Nomadic OctopusEspionagem
aka DustSquad
Nomadic Octopus, também conhecido como DustSquad, é um grupo de espionagem cibernética de língua russa ativo pelo menos desde 2014, com atuação direcionada principalmente à Ásia Ce…
🇷🇺Rússia
Octopus
T1036T1059.001T1059.003T1105
Setores-alvo · inferido
government
OilRigEspionagem
aka APT 34, APT34, ATK40
OilRig (também referenciado como APT34, COBALT GYPSY, Helix Kitten, Evasive Serpens e Hazel Sandstorm) é um grupo de ameaça persistente avançada de origem iraniana, ativo pelo meno…
🇮🇷Irã
ISMInjector · ODAgent · RDAT · Systeminfo
T1003.001T1003.004T1003.005T1005
Setores-alvo · inferido
financegovernmentenergytelecom
PatchworkEspionagem
aka APT-C-09, ATK11, Chinastrats
Patchwork (também conhecido como Hangover Group, Dropping Elephant, Chinastrats, MONSOON e Operation Hangover) é um grupo de espionagem cibernética observado pela primeira vez em d…
🇮🇳Índia
NDiskMonitor · QuasarRAT · BackConfig · TINYTYPHON
T1005T1021.001T1027.001T1027.002
Setores-alvo · inferido
governmenteducation
PLATINUMEspionagem
aka ATK33, G0068, TwoForOne
Ativo desde pelo menos 2009, o PLATINUM (identificador MITRE ATT&CK G0068) é um grupo de ameaça persistente avançada que concentra suas operações contra governos e organizações a e…
JPIN · Dipsind · adbupd
T1003.001T1036T1055T1056.001
Setores-alvo · inferido
government
PlayRansomware
Play é um grupo de ransomware ativo desde pelo menos 2022, responsável pela implantação do ransomware Playcrypt contra organizações dos setores empresarial, governamental, de infra…
Nltest · AdFind · PsExec · Empire
T1003.001T1016T1018T1021.002
Setores-alvo · inferido
governmentcritical-infrastructurehealthmedia
POLONIUMEspionagem
aka GREATRIFT, INCENDIARY JACKAL, Plaid Rain
POLONIUM é um grupo baseado no Líbano, rastreado pelo MITRE ATT&CK sob o identificador G1005 e também conhecido como Plaid Rain, com origem atribuída ao Irã. O grupo tem atuado pri…
🇮🇷Irã
CreepyDrive · CreepySnail
T1078T1090T1102.002T1199
Setores-alvo · inferido
manufacturingtechnologydefense
RancorEspionagem
aka G0075, Rancor Group, Rancor Taurus
Rancor é um grupo de ameaça persistente avançada (APT), identificado no MITRE ATT&CK como G0075, que conduz campanhas direcionadas contra a região do Sudeste Asiático. O grupo util…
Reg · DDKONG · PLAINTEE · certutil
T1053.005T1059.003T1059.005T1071.001
Setores-alvo · inferido
government
Saint BearEspionagem
aka Bleeding Bear, Cadet Blizzard, DEV-0587
Saint Bear é um agente de ameaça de origem russa ativo desde o início de 2021, com atuação voltada principalmente a entidades na Ucrânia e na Geórgia. O grupo é associado ao uso de…
🇷🇺Rússia
OutSteel · Saint Bot
T1027.002T1027.013T1059T1059.001
Setores-alvo · inferido
government
Salt TyphoonEspionagem
aka FamousSparrow, OPERATOR PANDA, RedMike
Ator patrocinado pelo Estado da República Popular da China, o Salt Typhoon (identificador MITRE ATT&CK G1045) está ativo desde pelo menos 2019 e é responsável por numerosos comprom…
🇨🇳China
JumbledPath
T1021.004T1040T1048.003T1098.004
Setores-alvo · inferido
telecom
Sandworm TeamEspionagem
aka APT44, BlackEnergy (Group), Blue Echidna
Sandworm Team é um grupo de ameaça destrutivo atribuído à Unidade Militar 74455 do Centro Principal de Tecnologias Especiais (GTsST) do GRU, serviço de inteligência militar russo, …
🇷🇺Rússia
Bad Rabbit · Mimikatz · Exaramel for Linux · Exaramel for Windows
T1003.001T1003.003T1005T1018
Setores-alvo · inferido
governmentenergymilitary
Scattered SpiderFinanceira
aka 0ktapus, DEV-0971, Muddled Libra
Scattered Spider (também identificado como Roasted 0ktapus, Octo Tempest, Storm-0875 e UNC3944) é um grupo criminoso de língua inglesa ativo desde pelo menos 2022, catalogado pelo …
WarzoneRAT · Rclone · LaZagne · Tor
T1003.003T1006T1016T1018
Setores-alvo · inferido
telecomtechnologyretailmanufacturing
Sea TurtleEspionagem
aka COSMIC WOLF, Cosmic Wolf, Marbled Dust
Sea Turtle é um agente de ameaça vinculado à Turquia, ativo desde pelo menos 2017, que conduz operações de espionagem e comprometimento de provedores de serviços contra vítimas na …
SnappyTCP
T1027.004T1059.004T1071.001T1074.002
Setores-alvo · inferido
technologygovernmenttelecom
SideCopyEspionagem
Grupo de ameaça persistente avançada (APT) de origem paquistanesa, o SideCopy atua desde pelo menos 2019 com foco principal em países do Sul da Ásia, incluindo pessoal governamenta…
🇮🇳Índia
AuTo Stealer · Action RAT
T1016T1036.005T1059.005T1082
Setores-alvo · inferido
government
SidewinderEspionagem
aka APT-C-17, Rattlesnake, T-APT-04
Sidewinder (também rastreado como T-APT-04 e Rattlesnake, identificador MITRE ATT&CK G0121) é um grupo de ameaça persistente avançada suspeito de origem indiana, ativo desde pelo m…
🇨🇳China
Koadic
T1016T1020T1027.010T1027.013
Setores-alvo · inferido
governmentmilitary
SilenceFinanceira
aka WHISPER SPIDER, Whisper Spider
Silence (também rastreado como Whisper Spider) é um agente de ameaça de motivação financeira, de origem russa, que tem como alvos principais instituições financeiras em diferentes …
🇷🇺Rússia
Empire · Winexe · SDelete
T1003.001T1018T1021.001T1027.010
Setores-alvo · inferido
bankingfinance
SilverTerrierFinanceira
SilverTerrier é um grupo de ameaça de origem nigeriana ativo desde 2014, classificado como APT e catalogado no MITRE ATT&CK sob o identificador G0083. O grupo tem como alvos prefer…
NanoCore · Agent Tesla · NETWIRE · DarkComet
T1071.001T1071.002T1071.003T1657
Setores-alvo · inferido
technologyeducationmanufacturing
Star BlizzardEspionagem
aka Blue Callisto, BlueCharlie, COLD RELIC
Star Blizzard é um grupo russo de espionagem cibernética e influência ativo pelo menos desde 2019, rastreado pelo MITRE ATT&CK sob o identificador G1033 e também conhecido como SEA…
🇷🇺Rússia
Spica
T1059.007T1078T1114.002T1114.003
Setores-alvo · inferido
educationdefensegovernmentngo
TA2541Espionagem
TA2541 é um grupo cibercriminoso ativo desde pelo menos 2017, com histórico de ataques direcionados aos setores de aviação, aeroespacial, transporte, manufatura e defesa. Suas camp…
Snip3 · Revenge RAT · jRAT · WarzoneRAT
T1016.001T1027.002T1027.013T1027.015
Setores-alvo · inferido
aerospacetransportationmanufacturingdefense
The White CompanyEspionagem
Grupo APT de origem paquistanesa, provavelmente patrocinado por um Estado, com capacidades avançadas. Entre 2017 e 2018, conduziu uma campanha de espionagem denominada Operation Sh…
🇵🇰Paquistão
Revenge RAT · NETWIRE
T1027.002T1070.004T1124T1203
Setores-alvo · inferido
governmentmilitary
Threat Group-3390Espionagem
aka APT27, BRONZE UNION, Budworm
Threat Group-3390 (também referenciado como APT27, Emissary Panda, Iron Tiger, BRONZE UNION, Earth Smilodon e TG-3390) é um grupo de ameaça persistente avançada de origem chinesa, …
🇨🇳China
Net · Systeminfo · gsecdump · PlugX
T1003.001T1003.002T1003.004T1005
Setores-alvo · inferido
aerospacegovernmentdefensetechnology
ToddyCatEspionagem
aka Websiic
ToddyCat é um grupo APT sofisticado, ativo desde pelo menos 2020, que utiliza carregadores e malwares personalizados em cadeias de infecção multiestágio contra alvos governamentais…
Cobalt Strike · LoFiSe · China Chopper · netstat
T1005T1018T1021.002T1036.005
Setores-alvo · inferido
governmentmilitary
Tonto TeamEspionagem
aka BRONZE HUNTLEY, COPPER, CactusPete
Tonto Team é um grupo de espionagem cibernética de origem chinesa, suspeito de ser patrocinado pelo Estado, ativo desde pelo menos 2009 e identificado no MITRE ATT&CK como G0131. O…
🇨🇳China
Mimikatz · Bisonal · ShadowPad · LaZagne
T1003T1056.001T1059.001T1059.006
Setores-alvo · inferido
governmentmilitaryenergyfinance
Transparent TribeEspionagem
aka APT 36, APT36, C-Major
Transparent Tribe (também conhecido como APT36, Mythic Leopard, ProjectM e COPPER FIELDSTONE) é um grupo de ameaça persistente avançada de origem suspeita no Paquistão, ativo desde…
🇮🇳Índia
DarkComet · ObliqueRAT · njRAT · Crimson
T1027.013T1036.005T1059.005T1189
Setores-alvo · inferido
defensegovernment
Tropic TrooperEspionagem
aka BRONZE HOBART, Earth Centaur, G0081
Tropic Trooper (também conhecido como Pirate Panda e KeyBoy) é um grupo de ameaça persistente avançada (APT) sem afiliação conhecida, ativo desde 2011, que conduz campanhas direcio…
USBferry · ShadowPad · PoisonIvy · BITSAdmin
T1016T1020T1027.003T1027.013
Setores-alvo · inferido
governmenthealthtransportationtechnology
TurlaEspionagem
aka ATK13, BELUGASTURGEON, Blue Python
Turla é um grupo de espionagem cibernética atribuído ao Serviço Federal de Segurança da Rússia (FSB), rastreado pelo MITRE ATT&CK sob o identificador G0010 e também conhecido pelos…
🇷🇺Rússia
PsExec · nbtstat · ComRAT · netstat
T1005T1007T1012T1016
Setores-alvo · inferido
governmentmilitaryeducation
UNC3886Espionagem
UNC3886 é um grupo de ciberespionagem de origem chinesa, ativo pelo menos desde 2022, que tem como alvos organizações dos setores de defesa, tecnologia e telecomunicações nos Estad…
🇨🇳China
MOPSLED · VIRTUALPIE · CASTLETAP · THINCRUST
T1003.001T1008T1014T1021.004
Setores-alvo · inferido
defensetechnologytelecom
Volt TyphoonEspionagem
aka BRONZE SILHOUETTE, DEV-0391, DazedToad
Volt Typhoon é um agente patrocinado pelo Estado da República Popular da China, ativo pelo menos desde 2021, com atuação voltada principalmente a organizações de infraestrutura crí…
🇨🇳China
netsh · PsExec · ipconfig · Wevtutil
T1003.001T1003.003T1005T1006
Setores-alvo · inferido
critical-infrastructure
WindshiftEspionagem
aka Bahamut, Windy Phoenix
Windshift é um grupo de ameaça persistente avançada (APT), rastreado pelo MITRE ATT&CK sob o identificador G0112 e também referenciado como Bahamut, ativo pelo menos desde 2017. O …
WindTail
T1027T1033T1036T1036.001
Setores-alvo · inferido
governmentcritical-infrastructure
Winnti GroupEspionagem
aka Amoeba, BARIUM, BRONZE ATLAS
Winnti Group (também conhecido como Blackfly, identificador MITRE ATT&CK G0044) é um grupo de ameaça persistente avançada de origem chinesa, ativo desde pelo menos 2010. O grupo co…
🇨🇳China
PipeMon · Winnti for Windows · PlugX
T1014T1057T1083T1105
Setores-alvo · inferido
technology
WIRTEEspionagem
aka Ashen Lepus
Ator de ciberespionagem associado ao Gaza Cybergang — grupo afiliado ao Hamas —, o WIRTE (também conhecido como Ashen Lepus, identificador MITRE G0090) está ativo desde pelo menos …
LitePower · SameCoin · Ferocious · Empire
T1027.010T1027.015T1036.005T1041
Setores-alvo · inferido
governmentfinancemilitarylegal
Wizard SpiderRansomware
aka DEV-0193, DEV-0237, FIN12
Wizard Spider é um grupo de ameaça de origem russa, motivado financeiramente, conhecido pela criação e implantação do TrickBot desde pelo menos 2016. O grupo dispõe de um arsenal d…
🇷🇺Rússia
TrickBot · AdFind · BITSAdmin · SystemBC
T1003.001T1003.002T1003.003T1005
Setores-alvo · inferido
health
AkiraRansomware
aka GOLD SAHARA, Howling Scorpius, PUNK SPIDER
Akira é uma entidade de implantação de ransomware ativa desde pelo menos março de 2023, rastreada pelo MITRE ATT&CK sob o identificador G1024 e também conhecida pelos nomes GOLD SA…
Mimikatz · PsExec · AdFind · Akira _v2
T1018T1021.001T1027.001T1036.005
APT30Espionagem
aka G0013, ISTHMUS CASTLE
Grupo de ameaça persistente avançada (APT) com suspeita de associação ao governo chinês, o APT30 é rastreado pelo MITRE ATT&CK sob o identificador G0013, com 2 técnicas documentada…
🇨🇳China
SHIPSHAPE · BACKSPACE · FLASHFLOOD · NETEAGLE
T1204.002T1566.001
APT42Espionagem
aka CALANQUE, CALANQUE ION, UNC788
APT42 é um grupo de espionagem cibernética patrocinado pelo Irã, ativo pelo menos desde 2015, com foco principal em alvos no Oriente Médio, mas com histórico de atuação em diversas…
🇮🇷Irã
NICECURL · TAMECAT
T1016T1036.005T1047T1053.005
Cinnamon TempestMista
aka BRONZE STARLIGHT, DEV-0401, Emperor Dragonfly
Cinnamon Tempest é um grupo de ameaça de origem chinesa, rastreado pelo MITRE ATT&CK como G1021 e também conhecido como DEV-0401, Emperor Dragonfly e BRONZE STARLIGHT, ativo pelo m…
🇨🇳China
Sliver · Pandora · PlugX · Cheerscrypt
T1021.002T1047T1059.001T1059.003
CleaverEspionagem
aka Alibaba, Cobalt Gypsy, G0003
Cleaver é um grupo de ameaça persistente avançada (APT) atribuído a atores iranianos, responsável pela atividade rastreada como Operação Cleaver. Evidências circunstanciais robusta…
🇮🇷Irã
Net Crawler · PsExec · TinyZBot · Mimikatz
T1003.001T1557.002T1585.001T1587.001
DragonOKEspionagem
aka BRONZE OVERBROOK, G0002, G0017
DragonOK é um grupo de ameaça persistente avançada (APT), identificado no MITRE ATT&CK como G0017, que tem como alvo organizações japonesas por meio de e-mails de phishing. Em razã…
PoisonIvy · PlugX
EvilnumFinanceira
aka DeathStalker, Jointworm, KNOCKOUT SPIDER
Evilnum é um grupo de ameaça persistente avançada (APT) com motivação financeira, ativo pelo menos desde 2018. Documentado pelo MITRE ATT&CK sob o identificador G0120, o grupo poss…
More_eggs · EVILNUM · LaZagne
T1059.007T1070.004T1105T1204.001
FIN8Espionagem
aka ATK113, G0061, PUNCH COMET
FIN8 (também conhecido como Syssphinx) é um grupo de ameaça com motivação financeira ativo pelo menos desde janeiro de 2016, identificado no MITRE ATT&CK como G0061. O grupo tem co…
Ping · BADHATCH · PUNCHBUGGY · Ragnar Locker
T1003.001T1016.001T1018T1021.001
GallmakerEspionagem
Gallmaker é um grupo de ciberespionagem ativo pelo menos desde dezembro de 2017, com atuação direcionada a vítimas no Oriente Médio, com foco nos setores de defesa, forças armadas …
T1027T1059.001T1204.002T1559.002
Setores-alvo · inferido
defensemilitarygovernment
MoafeeEspionagem
aka BRONZE OVERBROOK, G0002, G0017
Moafee é um grupo de ameaça persistente avançada (APT) de origem chinesa, identificado no MITRE ATT&CK como G0002, com uma técnica documentada na matriz. Aparenta operar a partir d…
🇨🇳China
PoisonIvy
T1027.001
Moonstone SleetMista
aka APT 38, APT-C-26, APT38
Moonstone Sleet é um agente de ameaça vinculado à Coreia do Norte que conduz tanto ataques motivados financeiramente quanto operações de espionagem, catalogado no MITRE ATT&CK sob …
🇰🇵Coreia do Norte
Qilin
T1003.001T1016T1027T1027.009
Mustard TempestMista
aka DEV-0206, GOLD PRELUDE, Purple Vallhund
Mustard Tempest é um grupo de acesso inicial (IAB) que opera a rede de distribuição SocGholish desde pelo menos 2017, sendo rastreado também pelos aliases DEV-0206, TA569, GOLD PRE…
SocGholish · Cobalt Strike
T1036.005T1082T1105T1189
PROMETHIUMEspionagem
aka APT-C-41, G0056, StrongPity
PROMETHIUM (também conhecido como StrongPity) é um grupo de espionagem ativo pelo menos desde 2012, identificado no MITRE ATT&CK como G0056. O grupo conduziu operações em escala gl…
Truvasys · StrongPity
T1036.004T1036.005T1078.003T1189
Scarlet MimicEspionagem
aka G0029, Golfing Taurus
Scarlet Mimic é um grupo de ameaça persistente avançada (APT) de origem chinesa, catalogado no MITRE ATT&CK como G0029, com 1 técnica documentada. O grupo tem como alvo ativistas d…
🇨🇳China
Psylo · MobileOrder · CallMe · FakeM
T1036.002
Silent LibrarianEspionagem
aka COBALT DICKENS, Mabna Institute, Mabna Institute Group
Grupo de origem iraniana ativo pelo menos desde 2013, o Silent Librarian (também conhecido como TA407 e COBALT DICKENS) tem como alvo universidades, agências governamentais e empre…
🇮🇷Irã
T1078T1110.003T1114T1114.003
Setores-alvo · inferido
educationgovernment
Storm-1811Ransomware
aka CURLY SPIDER, Cardinal, STAC5777
Storm-1811 é um agente de ameaça com motivação financeira associado à implantação do ransomware Black Basta, rastreado pelo MITRE ATT&CK sob o identificador G1046 com 31 técnicas d…
Black Basta · Cobalt Strike · Quick Assist · BITSAdmin
T1021.002T1021.004T1027.013T1033
StriderEspionagem
aka G0041, Project Sauron, ProjectSauron
Strider é um grupo de ameaça persistente avançada (APT) de origem chinesa, rastreado pelo MITRE ATT&CK sob o identificador G0041 e também conhecido como ProjectSauron. Ativo desde …
🇨🇳China
Remsec
T1090.001T1556.002T1564.005
SuckflyEspionagem
aka BRONZE OLIVE, G0039, Group 46
Suckfly é um grupo de ameaça persistente avançada (APT) de origem chinesa, ativo pelo menos desde 2014. Identificado no MITRE ATT&CK como G0039, o grupo possui cinco técnicas docum…
🇨🇳China
Nidiran
T1003T1046T1059.003T1078
TA459Espionagem
aka G0062
Grupo APT de origem chinesa, o TA459 (identificador MITRE ATT&CK G0062) tem como alvos conhecidos países como Rússia, Bielorrússia e Mongólia, entre outros. Sua atividade está docu…
🇨🇳China
gh0st RAT · NetTraveler · PlugX · ZeroT
T1059.001T1059.005T1203T1204.002
TA505Ransomware
aka ATK103, CHIMBORAZO, Dudear
TA505 é um grupo cibercriminoso ativo desde pelo menos 2014, também rastreado como Hive0065, Spandex Tempest e CHIMBORAZO (identificador MITRE ATT&CK: G0092). O grupo é reconhecido…
AdFind · Clop · Azorult · FlawedAmmyy
T1027.002T1027.010T1027.013T1055.001
TA551Financeira
aka ATK236, G0127, GOLD CABIN
TA551, também rastreado como GOLD CABIN e Shathak (identificador MITRE ATT&CK G0127), é um grupo de ameaça com motivação financeira ativo pelo menos desde 2018. Suas operações conc…
QakBot · IcedID · Valak · Sliver
T1027.003T1027.010T1036T1059.003
TA578Espionagem
TA578 é um agente de ameaça que utiliza formulários de contato e e-mail para iniciar comunicações com vítimas e distribuir malware, incluindo Latrodectus, IcedID e Bumblebee. O gru…
Bumblebee · Latrodectus · IcedID
T1059.007T1204.001T1583.006T1594
TeamPCPEspionagem
aka Altered Spider, CanisterWorm, DeadCatx3
TeamPCP is a financially-motivated, cloud-native threat group that has been active since at least September 2025. Initially focused on ransomware and cryptocurrency theft, TeamPCP …
CanisterWorm · Mini Shai-Hulud · TeamPCP Cloud Stealer
T1005T1027.003T1036.005T1059.004
VOID MANTICOREEspionagem
aka BANISHED KITTEN, COBALT MYSTIQUE, Handala Hack
VOID MANTICORE é um grupo de ameaça persistente avançada (APT) de origem iraniana, avaliado como operando em nome do Ministério de Inteligência e Segurança do Irã (MOIS), ativo pel…
🇮🇷Irã
T1003.001T1005T1021.001T1027.015
Setores-alvo · inferido
governmentcritical-infrastructure
Volatile CedarEspionagem
aka DeftTorero, Lebanese Cedar
Volatile Cedar, também conhecido como Lebanese Cedar, é um grupo APT de origem libanesa que atua desde 2012, motivado por interesses políticos e ideológicos. O grupo tem como alvos…
Caterpillar WebShell · Explosive
T1105T1190T1505.003T1595.002
Winter VivernEspionagem
aka TA-473, TA473, TAG-70
Winter Vivern (também conhecido como TA473 e UAC-0114) é um grupo APT vinculado a interesses russos e bielorrussos, ativo desde pelo menos 2020, com foco em entidades governamentai…
🇷🇺Rússia
T1020T1033T1036T1036.004
Setores-alvo · inferido
governmentngo
DarkhotelEspionagem
aka APT-C-06, ATK52, DUBNIUM
Darkhotel (também rastreado como DUBNIUM e Zigzag Hail) é um grupo de espionagem cibernética supostamente de origem sul-coreana, ativo pelo menos desde 2004 com foco principal em v…
🇰🇵Coreia do Norte
T1016T1027.013T1036.005T1056.001