APT28(Fancy Bear)
ロシア GRU 関連の高度持続的脅威(APT28 / Fancy Bear / Forest Blizzard)。少なくとも2004年から活動し、フィッシングとゼロデイ悪用を通じて政府、軍、メディアを標的にします。
ソース帰属
- 由来
- MITRE
- ソース
- MITRE ATT&CK · Microsoft
- 信頼度
- high
Source: MITRE ATT&CK · Microsoft · Confidence: high
セキュリティタイムライン
- discovered Attributed origins (approx.)
- exploited 2016 DNC intrusion campaign
- updated Zero-day and cloud-targeted operations continue
クイックアンサー
APT28(Fancy Bear)はロシア GRU 系の脅威グループで、2004年から政府、軍、メディアの標的を侵害し続けており、スピアフィッシング、認証情報窃取、ゼロデイ悪用を得意とします。
定義
ロシア GRU の第26165部隊に帰属される国家支援型サイバー諜報グループ。2016年の DNC 侵入などのキャンペーンを主導し、外交・防衛関連の標的に対してゼロデイを頻繁に使用します。
深いツール資産と忍耐強い戦術を備えた国家支援型アクターです。帰属は証拠に基づき信頼度タグとともに提示され、断定されることはありません。