APT28(Fancy Bear)

State-Sponsored Actor OpenTrojan Threat Intelligence

ロシア GRU 関連の高度持続的脅威(APT28 / Fancy Bear / Forest Blizzard)。少なくとも2004年から活動し、フィッシングとゼロデイ悪用を通じて政府、軍、メディアを標的にします。

ソース帰属

由来
MITRE
ソース
MITRE ATT&CK · Microsoft
信頼度
high

Source: MITRE ATT&CK · Microsoft · Confidence: high

セキュリティタイムライン

  • discovered Attributed origins (approx.)
  • exploited 2016 DNC intrusion campaign
  • updated Zero-day and cloud-targeted operations continue

クイックアンサー

APT28(Fancy Bear)はロシア GRU 系の脅威グループで、2004年から政府、軍、メディアの標的を侵害し続けており、スピアフィッシング、認証情報窃取、ゼロデイ悪用を得意とします。

定義

ロシア GRU の第26165部隊に帰属される国家支援型サイバー諜報グループ。2016年の DNC 侵入などのキャンペーンを主導し、外交・防衛関連の標的に対してゼロデイを頻繁に使用します。

深いツール資産と忍耐強い戦術を備えた国家支援型アクターです。帰属は証拠に基づき信頼度タグとともに提示され、断定されることはありません。

参考文献

フォローアップの質問はありますか?

このトピックについてOpenTrojanのエビデンス駆動アシスタントに質問してください — 回答はソースを引用します。

これについてAIに聞く 調査を開始