APT28 (Fancy Bear)

State-Sponsored Actor OpenTrojan Threat Intelligence

Mit dem russischen GRU verbundene Advanced-Persistent-Threat-Gruppe (APT28 / Fancy Bear / Forest Blizzard), aktiv seit mindestens 2004, die Regierungen, Militärs und Medien über Phishing und Zero-Day-Exploits angreift.

Quellenangabe

Ursprung
MITRE
Quelle
MITRE ATT&CK · Microsoft
Konfidenz
high

Source: MITRE ATT&CK · Microsoft · Confidence: high

Sicherheits-Zeitleiste

  • discovered Attributed origins (approx.)
  • exploited 2016 DNC intrusion campaign
  • updated Zero-day and cloud-targeted operations continue

Schnellantwort

APT28 (Fancy Bear) ist eine dem russischen GRU zugeordnete Bedrohungsgruppe, die seit 2004 Regierungs-, Militär- und Medienziele kompromittiert, bevorzugt per Spear-Phishing, Anmeldedaten-Diebstahl und Ausnutzung von Zero-Days.

Definition

Staatlich geförderte Cyberspionage-Gruppe, die der Einheit 26165 des russischen GRU zugeschrieben wird; verantwortlich für Kampagnen wie die DNC-Einbrüche 2016 und den häufigen Einsatz von Zero-Days gegen diplomatische und Verteidigungsziele.

Staatliche Akteure mit umfangreichen Tool-Reserven und geduldiger Vorgehensweise; die Zuordnung basiert auf Belegen und ist mit einem Konfidenzwert versehen – sie wird nie als Gewissheit behauptet.

Referenzen

Haben Sie eine Anschlussfrage?

Fragen Sie den evidenzbasierten Assistenten von OpenTrojan zu diesem Thema — Antworten zitieren ihre Quellen.

KI dazu fragen Untersuchung starten