APT28 (Fancy Bear)
与俄罗斯 GRU 关联的高级持续性威胁(APT28 / Fancy Bear / Forest Blizzard),至少自 2004 年起活跃,通过钓鱼和零日漏洞利用攻击政府、军队和媒体目标。
来源归属
- 来源类型
- MITRE
- 来源
- MITRE ATT&CK · Microsoft
- 置信度
- high
Source: MITRE ATT&CK · Microsoft · Confidence: high
安全时间线
- discovered Attributed origins (approx.)
- exploited 2016 DNC intrusion campaign
- updated Zero-day and cloud-targeted operations continue
快速解答
APT28 (Fancy Bear) 是一个与俄罗斯 GRU 结盟的威胁组织,自 2004 年以来持续入侵政府、军事和媒体目标,偏好鱼叉式钓鱼、凭据窃取和零日漏洞利用。
定义
被归因于俄罗斯 GRU 第 26165 部队的国家支持的网络间谍组织;2016 年民主党全国委员会(DNC)入侵等攻击活动的幕后黑手,频繁对外交和国防目标使用零日漏洞。
拥有深厚工具储备和耐心技战术的国家级行为者;归属判定以证据为基础并附带置信度标记,绝不视为确定结论。