APT28 (Fancy Bear)

State-Sponsored Actor OpenTrojan Threat Intelligence

Amenaza persistente avanzada vinculada al GRU ruso (APT28 / Fancy Bear / Forest Blizzard) activa desde al menos 2004, que ataca a gobiernos, ejércitos y medios mediante phishing y exploits de día cero.

Atribución de fuente

Origen
MITRE
Fuente
MITRE ATT&CK · Microsoft
Confianza
high

Source: MITRE ATT&CK · Microsoft · Confidence: high

Cronología de seguridad

  • discovered Attributed origins (approx.)
  • exploited 2016 DNC intrusion campaign
  • updated Zero-day and cloud-targeted operations continue

Respuesta rápida

APT28 (Fancy Bear) es un grupo de amenazas alineado con el GRU de Rusia que compromete objetivos gubernamentales, militares y mediáticos desde 2004, con preferencia por el spearphishing, el robo de credenciales y la explotación de día cero.

Definición

Grupo de ciberespionaje patrocinado por el Estado atribuido a la Unidad 26165 del GRU de Rusia; artífice de campañas como las intrusiones del DNC en 2016 y del uso frecuente de día cero contra objetivos diplomáticos y de defensa.

Los actores estatales disponen de amplias reservas de herramientas y de un modus operandi paciente; la atribución se basa en evidencias y se etiqueta con un nivel de confianza, nunca se afirma como certeza.

Referencias

¿Tiene una pregunta de seguimiento?

Pregunte al asistente basado en evidencia de OpenTrojan — las respuestas citan sus fuentes.

Preguntar a la IA Iniciar una investigación