APT28 (Fancy Bear)
Mit dem russischen GRU verbundene Advanced-Persistent-Threat-Gruppe (APT28 / Fancy Bear / Forest Blizzard), aktiv seit mindestens 2004, die Regierungen, Militärs und Medien über Phishing und Zero-Day-Exploits angreift.
Quellenangabe
- Ursprung
- MITRE
- Quelle
- MITRE ATT&CK · Microsoft
- Konfidenz
- high
Source: MITRE ATT&CK · Microsoft · Confidence: high
Sicherheits-Zeitleiste
- discovered Attributed origins (approx.)
- exploited 2016 DNC intrusion campaign
- updated Zero-day and cloud-targeted operations continue
Schnellantwort
APT28 (Fancy Bear) ist eine dem russischen GRU zugeordnete Bedrohungsgruppe, die seit 2004 Regierungs-, Militär- und Medienziele kompromittiert, bevorzugt per Spear-Phishing, Anmeldedaten-Diebstahl und Ausnutzung von Zero-Days.
Definition
Staatlich geförderte Cyberspionage-Gruppe, die der Einheit 26165 des russischen GRU zugeschrieben wird; verantwortlich für Kampagnen wie die DNC-Einbrüche 2016 und den häufigen Einsatz von Zero-Days gegen diplomatische und Verteidigungsziele.
Staatliche Akteure mit umfangreichen Tool-Reserven und geduldiger Vorgehensweise; die Zuordnung basiert auf Belegen und ist mit einem Konfidenzwert versehen – sie wird nie als Gewissheit behauptet.
Referenzen
Fragen Sie den evidenzbasierten Assistenten von OpenTrojan zu diesem Thema — Antworten zitieren ihre Quellen.