APT28 (Fancy Bear)

State-Sponsored Actor OpenTrojan Threat Intelligence

与俄罗斯 GRU 关联的高级持续性威胁(APT28 / Fancy Bear / Forest Blizzard),至少自 2004 年起活跃,通过钓鱼和零日漏洞利用攻击政府、军队和媒体目标。

来源归属

来源类型
MITRE
来源
MITRE ATT&CK · Microsoft
置信度
high

Source: MITRE ATT&CK · Microsoft · Confidence: high

安全时间线

  • discovered Attributed origins (approx.)
  • exploited 2016 DNC intrusion campaign
  • updated Zero-day and cloud-targeted operations continue

快速解答

APT28 (Fancy Bear) 是一个与俄罗斯 GRU 结盟的威胁组织,自 2004 年以来持续入侵政府、军事和媒体目标,偏好鱼叉式钓鱼、凭据窃取和零日漏洞利用。

定义

被归因于俄罗斯 GRU 第 26165 部队的国家支持的网络间谍组织;2016 年民主党全国委员会(DNC)入侵等攻击活动的幕后黑手,频繁对外交和国防目标使用零日漏洞。

拥有深厚工具储备和耐心技战术的国家级行为者;归属判定以证据为基础并附带置信度标记,绝不视为确定结论。

参考资料

还有后续问题?

向 OpenTrojan 证据驱动的助手询问本主题——回答会引用其来源。

就此向 AI 提问 发起调查