APT28 (Fancy Bear)
Amenaza persistente avanzada vinculada al GRU ruso (APT28 / Fancy Bear / Forest Blizzard) activa desde al menos 2004, que ataca a gobiernos, ejércitos y medios mediante phishing y exploits de día cero.
Atribución de fuente
- Origen
- MITRE
- Fuente
- MITRE ATT&CK · Microsoft
- Confianza
- high
Source: MITRE ATT&CK · Microsoft · Confidence: high
Cronología de seguridad
- discovered Attributed origins (approx.)
- exploited 2016 DNC intrusion campaign
- updated Zero-day and cloud-targeted operations continue
Respuesta rápida
APT28 (Fancy Bear) es un grupo de amenazas alineado con el GRU de Rusia que compromete objetivos gubernamentales, militares y mediáticos desde 2004, con preferencia por el spearphishing, el robo de credenciales y la explotación de día cero.
Definición
Grupo de ciberespionaje patrocinado por el Estado atribuido a la Unidad 26165 del GRU de Rusia; artífice de campañas como las intrusiones del DNC en 2016 y del uso frecuente de día cero contra objetivos diplomáticos y de defensa.
Los actores estatales disponen de amplias reservas de herramientas y de un modus operandi paciente; la atribución se basa en evidencias y se etiqueta con un nivel de confianza, nunca se afirma como certeza.
Referencias
Pregunte al asistente basado en evidencia de OpenTrojan — las respuestas citan sus fuentes.