APT Intelligence · Adversary-Led Cyber Resilience

Βιβλιοθήκη Σεναρίων Αντιπάλου — APT Intelligence από την Audax

Η Βιβλιοθήκη Threat Actors της Audax είναι ένα ελεύθερα προσβάσιμο, ελληνόγλωσσο σημείο αναφοράς για adversary intelligence: 177 παρακολουθούμενοι αντίπαλοι (APT ομάδες, ransomware, hacktivists, cybercrime), χαρτογραφημένοι σε MITRE ATT&CK, με τεχνικές, εργαλεία, malware, στοχευόμενους κλάδους και χώρες προέλευσης. Χρησιμοποιήστε την για να κατανοήσετε ποιοι αντίπαλοι αφορούν τον οργανισμό σας — αναζητήστε ανά actor, alias, κλάδο, χώρα ή MITRE ID. Είναι μια δημόσια, ανοιχτή πηγή γνώσης· η επιχειρησιακή αξιοποίησή της (ελεγχόμενα σενάρια, NIS2 / DORA validation, ενσωμάτωση στο Erevos AI) περιγράφεται πιο κάτω.

Συμμόρφωση NIS2 & DORA με τεχνική απόδειξη

Τι είναι η Βιβλιοθήκη Threat Actors

Μια ανοιχτή, ελληνόγλωσση βάση αναφοράς για adversary intelligence και threat actors. Συγκεντρώνουμε δημόσια διαθέσιμες πληροφορίες για κάθε ομάδα, τις αντιστοιχίζουμε στο MITRE ATT&CK και τις παρουσιάζουμε με σταθερή δομή, ώστε ομάδες ασφάλειας, CISOs και IT υπεύθυνοι στην Ελλάδα και την ΕΕ να βρίσκουν γρήγορα τι αφορά τον οργανισμό τους.

Πώς να τη χρησιμοποιήσετε

  • Αναζητήστε ανά actor, alias, κλάδο, χώρα, malware ή MITRE ATT&CK ID.
  • Φιλτράρετε ανά τύπο αντιπάλου (APT, ransomware, hacktivist, cybercrime).
  • Δείτε τεχνικές, εργαλεία, στοχευόμενους κλάδους και σχετικότητα για ελληνικούς / ευρωπαϊκούς οργανισμούς.

Τι καλύπτει

  • 177 adversary profiles · 16 χώρες προέλευσης · 18 κλάδοι.
  • MITRE ATT&CK-aligned tactics & techniques.
  • Συνεχής εμπλουτισμός από την Audax Adversary Intelligence Team.
Διαθέσιμα profiles

Δείτε αναλυτικά προφίλ απειλών

Αναλυτικά, ελληνόγλωσσα προφίλ αντιπάλων που είναι ήδη δημοσιευμένα. Νέα προφίλ προστίθενται σταδιακά.

Περισσότερα προφίλ απειλών δημοσιεύονται σταδιακά — coming soon. Χρησιμοποιήστε την αναζήτηση παρακάτω για ολόκληρη τη βιβλιοθήκη.

Νέο · Data Study 2026

Greek & EU Threat Landscape 2026 — Τι αποκαλύπτουν 177 προφίλ αντιπάλων

Αναλύσαμε και τα 177 προφίλ της βιβλιοθήκης: χώρες προέλευσης, κίνητρα επιθέσεων, στοχευόμενοι κλάδοι σε σχέση με το πεδίο εφαρμογής NIS2 / DORA, και τα πιο συχνά εργαλεία & malware των αντιπάλων. Πλήρης μελέτη με γραφήματα από την Audax Adversary Intelligence Team.

Διαβάστε το Data Study

Βιβλιοθήκη Σεναρίων Αντιπάλου

Αν διαθέτετε SOC, SIEM ή EDR, ο μόνος τρόπος να επαληθεύσετε αν η άμυνά σας δουλεύει είναι να τη δοκιμάσετε. Επιλέξτε συμπεριφορές αντιπάλων, κλάδους και μοτίβα επίθεσης από τη Βιβλιοθήκη Σεναρίων Αντιπάλου, μετατρέψτε τα σε ελεγχόμενα σενάρια επίθεσης προσαρμοσμένα στην υποδομή σας και δείτε στην πράξη τι ανιχνεύεται και τι περνά απαρατήρητο.

MITRE ATT&CK-aligned 177 adversary profiles 177 εμφανίζονται 16 χώρες 18 κλάδοι 21 ransomware 21 cybercrime

Τρόποι συνεργασίας

Στοχευμενη αξιολογηση

Adversary Validation Services

Ελέγχουμε αν τα logs, τα detections, το SOC, το SIEM, το EDR και τα playbooks μπορούν να ανιχνεύσουν πραγματικές τεχνικές επίθεσης.

  • Purple Teaming
  • Detection Validation
  • SOC / SIEM / EDR Effectiveness Testing
  • Logging Readiness Assessment
  • Ransomware Readiness Simulation
  • MITRE ATT&CK Emulation
  • Attack Path Validation
Μοντέλο: μία στοχευμένη άσκηση adversary simulation σε όλο το δίκτυο.

Δείτε όλες τις υπηρεσίες κυβερνοασφάλειας της Audax σε μία σελίδα.

Δωρεάν εργαλείο

APT & Threat Intelligence — Readiness Checklist

Η threat intelligence αξίζει μόνο αν γίνεται δράση. Δείτε αν αξιοποιείτε επιχειρησιακά την πληροφορία απειλών — και πώς η Audax τη μετατρέπει σε ανίχνευση & προτεραιότητες.

Χαρτογράφηση Απειλής

Ποιοι threat actors στοχεύουν τον κλάδο & τη γεωγραφία σας
Audax: sector threat mapping
Ποια assets/δεδομένα τους ενδιαφέρουν

Λειτουργική Αξιοποίηση

Τροφοδοσία IOCs/TTPs σε SIEM/EDR (όχι PDF σε συρτάρι)
Αντιστοίχιση σε MITRE ATT&CK & κάλυψη ανίχνευσης

Intelligence-driven Άμυνα

Προτεραιοποίηση hardening βάσει πραγματικών απειλών
Threat hunting με βάση TTPs γνωστών actors
Audax: threat-informed emulation

Συνέχεια

Τακτική ενημέρωση & αναθεώρηση προφίλ απειλής
Επικύρωση ότι οι άμυνες πιάνουν τις σχετικές τεχνικές
Ζητήστε APT intelligence briefingή κατεβάστε το πλήρες checklist ↓
📄 Κατεβάστε το πλήρες checklist σε PDF

Συμπληρώστε τα στοιχεία σας και λάβετε άμεσα το checklist (PDF), και στο email σας.

Πλήρης κατάλογος · A–Z

Κατάλογος Threat Actors — 177 προφίλ αντιπάλων

Πλήρης, αναζητήσιμος κατάλογος των παρακολουθούμενων threat actors της Audax — με χαρτογράφηση σε MITRE ATT&CK, στοχευόμενους κλάδους, malware/tooling και σχετικά CVEs. Κάθε προφίλ τροφοδοτεί το offensive engine Erevos AI.

ADMIN@338 · G0018

🇨🇳 Κίνα · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: admin@338

Ο actor admin@338 αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο και Χρηματοοικονομικά. Παρακολουθείται με 7 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο, Χρηματοοικονομικά · Malware/tools: BUBBLEWRAP, LOWBALL, Systeminfo, PoisonIvy, Net, netstat · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

AGRIUS · G1030

🇮🇷 Ιράν · Δολιοφθορά, κατασκοπεία και διακοπή λειτουργιών · Κρατικά υποστηριζόμενο · Aliases: Agrius, Pink Sandstorm, AMERICIUM, Agonizing Serpens, BlackShadow

Ο actor Agrius αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, με γεωγραφική εστίαση Ισραήλ και Μέση Ανατολή. Παρακολουθείται με 5 γνωστά aliases, 9 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: δολιοφθορά, κατασκοπεία και διακοπή λειτουργιών. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Malware/tools: NBTscan, Mimikatz, IPsec Helper, Moneybird, MultiLayer Wiper, DEADWOOD · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

AJAX SECURITY TEAM · G0130

🇮🇷 Ιράν · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Ajax Security Team, Operation Woolen-Goldfish, AjaxTM, Rocket Kitten, Flying Kitten, Operation Saffron Rose

Ο actor Ajax Security Team αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα και Τεχνολογία, με γεωγραφική εστίαση ΗΠΑ και Μέση Ανατολή. Παρακολουθείται με 6 γνωστά aliases, 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Τεχνολογία · Malware/tools: sqlmap, Havij · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

AKIRA · G1024

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: Akira, GOLD SAHARA, PUNK SPIDER, Howling Scorpius

Η ομάδα ransomware Akira δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Παρακολουθείται με 4 γνωστά aliases, 8 γνωστά εργαλεία, 14 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Malware/tools: Mimikatz, PsExec, AdFind, Akira _v2, Akira, Megazord · Σχετικά CVEs: 14
Πλήρες προφίλ απειλής →

ALLANITE · G1000

🇷🇺 Ρωσία · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Palmetto Fusion

Ο actor ALLANITE αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Ενέργεια, με γεωγραφική εστίαση Η.Β. και ΗΠΑ. Παρακολουθείται με 2 γνωστά aliases, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Ενέργεια · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

ANDARIEL · G0138

🇰🇵 Βόρεια Κορέα · Κατασκοπεία, οικονομικό όφελος και δολιοφθορά · Κρατικά υποστηριζόμενο · Aliases: Andariel, Silent Chollima, PLUTONIUM, Onyx Sleet

Ο actor Andariel αποδίδεται στη Βόρεια Κορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Κράτος / Δημόσιο και Χρηματοοικονομικά, με γεωγραφική εστίαση APAC και Νότια Κορέα. Παρακολουθείται με 4 γνωστά aliases, 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία, οικονομικό όφελος και δολιοφθορά. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Κράτος / Δημόσιο, Χρηματοοικονομικά · Malware/tools: Rifdoor, gh0st RAT · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

AOQIN DRAGON · G1007

🇨🇳 Κίνα · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Aoqin Dragon

Ο actor Aoqin Dragon αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Εκπαίδευση, Κράτος / Δημόσιο και Τηλεπικοινωνίες, με γεωγραφική εστίαση APAC, Cambodia και Αυστραλία. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Εκπαίδευση, Κράτος / Δημόσιο, Τηλεπικοινωνίες · Malware/tools: Mongall, Heyoka Backdoor · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

APPLEJEUS · G1049

🇰🇵 Βόρεια Κορέα · Οικονομικό όφελος · Κρατικά υποστηριζόμενο · Aliases: AppleJeus, Gleaming Pisces, Citrine Sleet, UNC1720, UNC4736

Ο actor AppleJeus αποδίδεται στη Βόρεια Κορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Χρηματοοικονομικά. Παρακολουθείται με 5 γνωστά aliases, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Χρηματοοικονομικά · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

APT-C-23 · G1028

🌐 Άγνωστο · Κατασκοπεία και πολιτικά κίνητρα · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Mantis, Arid Viper, Desert Falcon, TAG-63, Grey Karkadann, Big Bang APT

Ο actor APT-C-23 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, με γεωγραφική εστίαση Μέση Ανατολή. Παρακολουθείται με 8 γνωστά aliases, 5 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και πολιτικά κίνητρα. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα · Malware/tools: Micropsia, Phenakite, Desert Scorpion, SpyC23, FrozenCell · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

APT-C-36 · G0099

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο · Aliases: Blind Eagle

Ο actor APT-C-36 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Ενέργεια και Κράτος / Δημόσιο, με γεωγραφική εστίαση Κολομβία και Ν. Αμερική. Παρακολουθείται με 2 γνωστά aliases, 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Βιομηχανία, Ενέργεια, Κράτος / Δημόσιο, Χρηματοοικονομικά · Malware/tools: Imminent Monitor · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

APT1 · G0006

🇨🇳 Κίνα · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Comment Crew, Comment Group, Comment Panda

Ο actor APT1 αποδίδεται στην Κίνα. Παρακολουθείται με 4 γνωστά aliases, 17 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Malware/tools: Seasalt, ipconfig, BISCUIT, Cachedump, PsExec, GLOOXMAIL · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

APT12 · G0005

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: IXESHE, DynCalc, Numbered Panda, DNSCALC

Ο actor APT12 αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, ΜΜΕ και Τεχνολογία. Παρακολουθείται με 5 γνωστά aliases, 3 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο, ΜΜΕ, Τεχνολογία · Malware/tools: Ixeshe, RIPTIDE, HTRAN · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

APT16 · G0023

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο

Ο actor APT16 αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, με γεωγραφική εστίαση APAC, Ιαπωνία και Ταϊβάν. Παρακολουθείται με 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Malware/tools: ELMER · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

APT17 · G0025

🇨🇳 Κίνα · Κατασκοπεία (στρατηγική και οικονομική) · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Deputy Dog

Ο actor APT17 αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Εξορύξεις και Κράτος / Δημόσιο, με γεωγραφική εστίαση ΗΠΑ. Παρακολουθείται με 2 γνωστά aliases, 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία (στρατηγική και οικονομική). Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Εξορύξεις, Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία, Νομικές υπηρεσίες, Τεχνολογία · Malware/tools: BLACKCOFFEE · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

APT18 · G0026

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: TG-0416, Dynamite Panda, Threat Group-0416

Ο actor APT18 αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Κράτος / Δημόσιο και ΜΚΟ & Κοινωνία. Παρακολουθείται με 4 γνωστά aliases, 5 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Βιομηχανία, Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία, Τεχνολογία, Υγεία · Malware/tools: hcdLoader, gh0st RAT, cmd, Pisloader, HTTPBrowser · Σχετικά CVEs: 12
Πλήρες προφίλ απειλής →

APT19 · G0073

🇨🇳 Κίνα · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Codoso, C0d0so0, Codoso Team, Sunshop Group

Ο actor APT19 αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Βιομηχανία και Εκπαίδευση. Παρακολουθείται με 5 γνωστά aliases, 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Βιομηχανία, Εκπαίδευση, Ενέργεια, Νομικές υπηρεσίες, Τεχνολογία, Τηλεπικοινωνίες, Υγεία, Χρηματοοικονομικά · Malware/tools: Cobalt Strike, Empire · Σχετικά CVEs: 12

APT28 · G0007

🇷🇺 Ρωσία · Στρατηγική κατασκοπεία, πολιτική επιρροή και δολιοφθορά · Κρατικά υποστηριζόμενο (προηγμένο) · Aliases: IRON TWILIGHT, SNAKEMACKEREL, Swallowtail, Group 74, Sednit, Sofacy

Ο actor APT28 αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Εκπαίδευση, Ενέργεια και Κράτος / Δημόσιο, με γεωγραφική εστίαση Ευρώπη και ΗΠΑ. Παρακολουθείται με 16 γνωστά aliases, 29 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: στρατηγική κατασκοπεία, πολιτική επιρροή και δολιοφθορά. Πολυπλοκότητα: κρατικά υποστηριζόμενο (προηγμένο).

Κλάδοι-στόχοι: Εκπαίδευση, Ενέργεια, Κράτος / Δημόσιο, Υγεία · Malware/tools: Wevtutil, certutil, CHOPSTICK, Net, Forfiles, DealersChoice · Σχετικά CVEs: 12

APT29 · G0016

🇷🇺 Ρωσία · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: IRON RITUAL, IRON HEMLOCK, NobleBaron, Dark Halo, NOBELIUM, UNC2452

Ο actor APT29 αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Εκπαίδευση και Κράτος / Δημόσιο, με γεωγραφική εστίαση NATO, Ευρώπη και ΗΠΑ. Παρακολουθείται με 15 γνωστά aliases, 49 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Εκπαίδευση, Κράτος / Δημόσιο · Malware/tools: PinchDuke, ROADTools, WellMail, CozyCar, Mimikatz, meek · Σχετικά CVEs: 12

APT3 · G0022

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο · Aliases: Gothic Panda, Pirpi, UPS Team, Buckeye, Threat Group-0110, TG-0110

Ο actor APT3 αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, με γεωγραφική εστίαση APAC, ΗΠΑ και Χονγκ Κονγκ. Παρακολουθείται με 7 γνωστά aliases, 6 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο · Malware/tools: OSInfo, schtasks, PlugX, LaZagne, SHOTPUT, RemoteCMD · Σχετικά CVEs: 12

APT30 · G0013

🇨🇳 Κίνα · Κατασκοπεία · Κρατικά υποστηριζόμενο

Ο actor APT30 αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Κράτος / Δημόσιο και ΜΜΕ, με γεωγραφική εστίαση APAC, Ινδία και Νοτιοανατολική Ασία. Παρακολουθείται με 5 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Κράτος / Δημόσιο, ΜΜΕ · Malware/tools: SHIPSHAPE, BACKSPACE, FLASHFLOOD, NETEAGLE, SPACESHIP · Σχετικά CVEs: 12

APT32 · G0050

🇻🇳 Βιετνάμ · Κατασκοπεία και πολιτική παρακολούθηση · Προηγμένο κρατικά υποστηριζόμενο · Aliases: SeaLotus, OceanLotus, APT-C-00, Canvas Cyclone, BISMUTH

Ο actor APT32 αποδίδεται στο Βιετνάμ. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο και ΜΚΟ & Κοινωνία, με γεωγραφική εστίαση APAC και Νοτιοανατολική Ασία. Παρακολουθείται με 6 γνωστά aliases, 15 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και πολιτική παρακολούθηση. Πολυπλοκότητα: προηγμένο κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία, ΜΜΕ · Malware/tools: Mimikatz, ipconfig, Kerrdown, Cobalt Strike, SOUNDBITE, OSX_OCEANLOTUS.D · Σχετικά CVEs: 12

APT33 · G0064

🇮🇷 Ιράν · Κατασκοπεία και στρατηγική συλλογή πληροφοριών · Προηγμένο κρατικά υποστηριζόμενο · Aliases: HOLMIUM, Elfin, Peach Sandstorm

Ο actor APT33 αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Αεροδιαστημική και Ενέργεια, με γεωγραφική εστίαση ΗΠΑ, Νότια Κορέα και Σαουδική Αραβία. Παρακολουθείται με 4 γνωστά aliases, 16 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και στρατηγική συλλογή πληροφοριών. Πολυπλοκότητα: προηγμένο κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Αεροδιαστημική, Ενέργεια · Malware/tools: PowerSploit, AutoIt backdoor, PoshC2, Ruler, Mimikatz, NanoCore · Σχετικά CVEs: 12

APT37 · G0067

🇰🇵 Βόρεια Κορέα · Κυβερνοκατασκοπεία · Προηγμένο κρατικά υποστηριζόμενο · Aliases: InkySquid, ScarCruft, Reaper, Group123, TEMP.Reaper, Ricochet Chollima

Ο actor APT37 αποδίδεται στη Βόρεια Κορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο και ΜΚΟ & Κοινωνία, με γεωγραφική εστίαση APAC, Ευρώπη και Μέση Ανατολή. Παρακολουθείται με 7 γνωστά aliases, 13 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κυβερνοκατασκοπεία. Πολυπλοκότητα: προηγμένο κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία · Malware/tools: BLUELIGHT, CORALDECK, KARAE, SLOWDRIFT, ROKRAT, SHUTTERSPEED · Σχετικά CVEs: 12

APT38 · G0082

🇰🇵 Βόρεια Κορέα · Οικονομικό όφελος (κρατικά κατευθυνόμενο) · Προηγμένο (κρατικά υποστηριζόμενο) · Aliases: NICKEL GLADSTONE, BeagleBoyz, Bluenoroff, Stardust Chollima, Sapphire Sleet, COPERNICIUM

Ο actor APT38 αποδίδεται στη Βόρεια Κορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως ΜΜΕ και Χρηματοοικονομικά, με γεωγραφική εστίαση Λατινική Αμερική, Νοτιοανατολική Ασία και Παγκόσμιο. Παρακολουθείται με 7 γνωστά aliases, 6 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος (κρατικά κατευθυνόμενο). Πολυπλοκότητα: προηγμένο (κρατικά υποστηριζόμενο).

Κλάδοι-στόχοι: ΜΜΕ, Χρηματοοικονομικά · Malware/tools: ECCENTRICBANDWAGON, Net, HOPLIGHT, Mimikatz, KillDisk, DarkComet · Σχετικά CVEs: 12

APT39 · G0087

🇮🇷 Ιράν · Κατασκοπεία και παρακολούθηση · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: ITG07, Chafer, Remix Kitten

Ο actor APT39 αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Εκπαίδευση, Λιανική & Φιλοξενία και Μεταφορές, με γεωγραφική εστίαση Ασία, Αφρική και Β. Αμερική. Παρακολουθείται με 4 γνωστά aliases, 11 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και παρακολούθηση. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Εκπαίδευση, Λιανική & Φιλοξενία, Μεταφορές, Τηλεπικοινωνίες · Malware/tools: NBTscan, MechaFlounder, Remexi, CrackMapExec, pwdump, Mimikatz · Σχετικά CVEs: 12

APT41 · G0096

🇨🇳 Κίνα · Κατασκοπεία και οικονομικό όφελος · Προηγμένο κρατικά υποστηριζόμενο · Aliases: Wicked Panda, Brass Typhoon, BARIUM

Ο actor APT41 αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Εκπαίδευση, Λιανική & Φιλοξενία και ΜΜΕ, με γεωγραφική εστίαση Παγκόσμιο. Παρακολουθείται με 4 γνωστά aliases, 32 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και οικονομικό όφελος. Πολυπλοκότητα: προηγμένο κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Εκπαίδευση, Λιανική & Φιλοξενία, ΜΜΕ, Τεχνολογία, Τηλεπικοινωνίες, Υγεία, Χρηματοοικονομικά · Malware/tools: ASPXSpy, BITSAdmin, PlugX, Impacket, gh0st RAT, netstat · Σχετικά CVEs: 12

APT42 · G1044

🇮🇷 Ιράν · Κατασκοπεία και παρακολούθηση · Προηγμένο (κρατικά υποστηριζόμενο)

Ο actor APT42 αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες, με γεωγραφική εστίαση Μέση Ανατολή και Παγκόσμιο. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και παρακολούθηση. Πολυπλοκότητα: προηγμένο (κρατικά υποστηριζόμενο).

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες · Malware/tools: NICECURL, TAMECAT · Σχετικά CVEs: 12

APT5 · G1023

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο (κρατικά υποστηριζόμενο) · Aliases: Mulberry Typhoon, MANGANESE, BRONZE FLEETWOOD, Keyhole Panda, UNC2630

Ο actor APT5 αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Αεροδιαστημική και Τηλεπικοινωνίες, με γεωγραφική εστίαση Ασία, Ευρώπη και ΗΠΑ. Παρακολουθείται με 6 γνωστά aliases, 13 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο (κρατικά υποστηριζόμενο).

Κλάδοι-στόχοι: Άμυνα, Αεροδιαστημική, Τηλεπικοινωνίες · Malware/tools: Tasklist, PoisonIvy, RAPIDPULSE, PcShare, Mimikatz, SLOWPULSE · Σχετικά CVEs: 12

AQUATIC PANDA · G0143

🇨🇳 Κίνα · Συλλογή πληροφοριών και βιομηχανική κατασκοπεία · Προηγμένο (κρατικά υποστηριζόμενο) · Aliases: Aquatic Panda

Ο actor Aquatic Panda αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, Τεχνολογία και Τηλεπικοινωνίες. Παρακολουθείται με 6 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: συλλογή πληροφοριών και βιομηχανική κατασκοπεία. Πολυπλοκότητα: προηγμένο (κρατικά υποστηριζόμενο).

Κλάδοι-στόχοι: Κράτος / Δημόσιο, Τεχνολογία, Τηλεπικοινωνίες · Malware/tools: Wevtutil, Winnti for Windows, njRAT, Cobalt Strike, ShadowPad, Winnti for Linux · Σχετικά CVEs: 12

AXIOM · G0001

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Axiom, Group 72

Ο actor Axiom αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Αεροδιαστημική και Βιομηχανία. Παρακολουθείται με 2 γνωστά aliases, 8 γνωστά εργαλεία, 130 συνδεδεμένα CVEs (εκ των οποίων 11 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Αεροδιαστημική, Βιομηχανία, Κράτος / Δημόσιο, ΜΜΕ · Malware/tools: ZxShell, gh0st RAT, Zox, PlugX, Hikit, PoisonIvy · Σχετικά CVEs: 130

BACKDOORDIPLOMACY · G0135

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο (κρατικά υποστηριζόμενο) · Aliases: BackdoorDiplomacy

Ο actor BackdoorDiplomacy δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο και Τηλεπικοινωνίες, με γεωγραφική εστίαση Ασία, Αφρική και Ευρώπη. Παρακολουθείται με 5 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο (κρατικά υποστηριζόμενο).

Κλάδοι-στόχοι: Κράτος / Δημόσιο, Τηλεπικοινωνίες · Malware/tools: Turian, China Chopper, Mimikatz, NBTscan, QuasarRAT · Σχετικά CVEs: 12

BITTER · G1002

🌐 Άγνωστο · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: T-APT-17

Ο actor BITTER δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Ενέργεια, Επιχειρηματικές υπηρεσίες και Κράτος / Δημόσιο, με γεωγραφική εστίαση APAC και Μέση Ανατολή. Παρακολουθείται με 2 γνωστά aliases, 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Ενέργεια, Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο · Malware/tools: ZxxZ · Σχετικά CVEs: 12

BLACKBYTE · G1043

🌐 Άγνωστο · Οικονομικό όφελος · Μέτριο · Aliases: BlackByte, Hecamede

Η ομάδα ransomware BlackByte δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κρίσιμες υποδομές, με γεωγραφική εστίαση Β. Αμερική. Παρακολουθείται με 2 γνωστά aliases, 8 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο.

Κλάδοι-στόχοι: Κρίσιμες υποδομές · Malware/tools: AdFind, BlackByte Ransomware, Exbyte, Arp, BlackByte 2.0 Ransomware, PsExec · Σχετικά CVEs: 12

BLACKOASIS · G0063

🌐 Άγνωστο · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: BlackOasis

Ο actor BlackOasis δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Εκπαίδευση, Κράτος / Δημόσιο και ΜΚΟ & Κοινωνία, με γεωγραφική εστίαση Μέση Ανατολή. Παρακολουθείται με 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Εκπαίδευση, Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία, ΜΜΕ · Σχετικά CVEs: 12

BLACKTECH · G0098

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: BlackTech, Palmerworm

Ο actor BlackTech αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες, ΜΜΕ και Τεχνολογία, με γεωγραφική εστίαση Ανατολική Ασία, ΗΠΑ και Ιαπωνία. Παρακολουθείται με 2 γνωστά aliases, 6 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες, ΜΜΕ, Τεχνολογία, Χρηματοοικονομικά · Malware/tools: PLEAD, Kivars, PsExec, TSCookie, Flagpro, Waterbear · Σχετικά CVEs: 12

BLUE MOCKINGBIRD · G0108

🌐 Άγνωστο · Οικονομικό όφελος · Μέτριο · Aliases: Blue Mockingbird

Ο cybercrime actor Blue Mockingbird δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο.

Malware/tools: FRP, Mimikatz · Σχετικά CVEs: 12

BOUNCING GOLF · G0097

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: Bouncing Golf

Ο actor Bouncing Golf δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα και Κράτος / Δημόσιο, με γεωγραφική εστίαση Μέση Ανατολή. Παρακολουθείται με 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Κράτος / Δημόσιο · Malware/tools: GolfSpy · Σχετικά CVEs: 12

BRONZE BUTLER · G0060

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο κρατικά υποστηριζόμενο · Aliases: REDBALDKNIGHT, Tick

Ο actor BRONZE BUTLER αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Κράτος / Δημόσιο και Τεχνολογία, με γεωγραφική εστίαση APAC και Ιαπωνία. Παρακολουθείται με 3 γνωστά aliases, 14 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Βιομηχανία, Κράτος / Δημόσιο, Τεχνολογία, Υγεία · Malware/tools: Mimikatz, build_downer, cmd, ABK, at, BBK · Σχετικά CVEs: 12

CARBANAK · G0008

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: Carbanak, Anunak

Ο cybercrime actor Carbanak δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Χρηματοοικονομικά. Παρακολουθείται με 2 γνωστά aliases, 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Χρηματοοικονομικά · Malware/tools: Carbanak, Mimikatz, PsExec, netsh · Σχετικά CVEs: 12

CHIMERA · G0114

🇨🇳 Κίνα · Στρατηγική κατασκοπεία και κλοπή πνευματικής ιδιοκτησίας · APT, κρατικά υποστηριζόμενο · Aliases: Chimera

Ο actor Chimera αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Αεροδιαστημική και Τεχνολογία, με γεωγραφική εστίαση Ταϊβάν. Παρακολουθείται με 6 γνωστά εργαλεία, 16 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: στρατηγική κατασκοπεία και κλοπή πνευματικής ιδιοκτησίας. Πολυπλοκότητα: APT, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Αεροδιαστημική, Τεχνολογία · Malware/tools: PsExec, BloodHound, esentutl, Net, Mimikatz, Cobalt Strike · Σχετικά CVEs: 16

CINNAMON TEMPEST · G1021

🇨🇳 Κίνα · Κατασκοπεία και κλοπή πνευματικής ιδιοκτησίας · Κρατικά υποστηριζόμενο · Aliases: Cinnamon Tempest, DEV-0401, Emperor Dragonfly, BRONZE STARLIGHT

Ο actor Cinnamon Tempest αποδίδεται στην Κίνα. Παρακολουθείται με 4 γνωστά aliases, 8 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και κλοπή πνευματικής ιδιοκτησίας. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Malware/tools: Sliver, Pandora, PlugX, Cheerscrypt, Impacket, Cobalt Strike · Σχετικά CVEs: 12

CLEAVER · G0003

🇮🇷 Ιράν · Κατασκοπεία και δολιοφθορά · Κρατικά υποστηριζόμενο · Aliases: Cleaver, Threat Group 2889, TG-2889

Ο actor Cleaver αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Ενέργεια, Κρίσιμες υποδομές και Μεταφορές, με γεωγραφική εστίαση ΗΠΑ, Ισραήλ και Μέση Ανατολή. Παρακολουθείται με 3 γνωστά aliases, 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και δολιοφθορά. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Ενέργεια, Κρίσιμες υποδομές, Μεταφορές · Malware/tools: Net Crawler, PsExec, TinyZBot, Mimikatz · Σχετικά CVEs: 12

COBALT GROUP · G0080

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: Cobalt Group, GOLD KINGSWOOD, Cobalt Gang, Cobalt Spider

Ο cybercrime actor Cobalt Group δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Χρηματοοικονομικά, με γεωγραφική εστίαση Ανατολική Ευρώπη, Κεντρική Ασία και Νοτιοανατολική Ασία. Παρακολουθείται με 4 γνωστά aliases, 6 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Χρηματοοικονομικά · Malware/tools: Mimikatz, More_eggs, SpicyOmelette, SDelete, Cobalt Strike, PsExec · Σχετικά CVEs: 12

CONFUCIUS · G0142

🌐 Άγνωστο · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Confucius, Confucius APT

Ο actor Confucius δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Επιχειρηματικές υπηρεσίες και Κράτος / Δημόσιο, με γεωγραφική εστίαση Νότια Ασία. Παρακολουθείται με 2 γνωστά aliases, 3 γνωστά εργαλεία, 13 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο · Malware/tools: WarzoneRAT, Sunbird, Hornbill · Σχετικά CVEs: 13

CONTAGIOUS INTERVIEW · G1052

🇰🇵 Βόρεια Κορέα · Κατασκοπεία και οικονομικό όφελος · Κρατικά υποστηριζόμενο · Aliases: Contagious Interview, DeceptiveDevelopment, Gwisin Gang, Tenacious Pungsan, DEV#POPPER, PurpleBravo

Ο actor Contagious Interview αποδίδεται στη Βόρεια Κορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Τεχνολογία και Χρηματοοικονομικά. Παρακολουθείται με 7 γνωστά aliases, 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και οικονομικό όφελος. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Τεχνολογία, Χρηματοοικονομικά · Malware/tools: InvisibleFerret, BeaverTail, XORIndex Loader, HexEval Loader · Σχετικά CVEs: 12

COPYKITTENS · G0052

🇮🇷 Ιράν · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: CopyKittens

Ο actor CopyKittens αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα και Κράτος / Δημόσιο, με γεωγραφική εστίαση Β. Αμερική, Ευρώπη και Μέση Ανατολή. Παρακολουθείται με 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Κράτος / Δημόσιο · Malware/tools: Cobalt Strike, Empire, TDTESS, Matryoshka · Σχετικά CVEs: 12

CURIUM · G1012

🇮🇷 Ιράν · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Crimson Sandstorm, TA456, Tortoise Shell, Yellow Liderc

Ο actor CURIUM αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Τεχνολογία, με γεωγραφική εστίαση Μέση Ανατολή. Παρακολουθείται με 5 γνωστά aliases, 1 γνωστά εργαλεία, 13 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Τεχνολογία · Malware/tools: IMAPLoader · Σχετικά CVEs: 13

CYBERAV3NGERS · G1027

🇮🇷 Ιράν · Ιδεολογικά κίνητρα, δολιοφθορά και επιχειρήσεις πληροφόρησης · Κρατικά υποστηριζόμενο · Aliases: CyberAv3ngers, Soldiers of Soloman

Ο actor CyberAv3ngers αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Ενέργεια και Υγεία, με γεωγραφική εστίαση Ισραήλ και Παγκόσμιο. Παρακολουθείται με 2 γνωστά aliases, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: ιδεολογικά κίνητρα, δολιοφθορά και επιχειρήσεις πληροφόρησης. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Βιομηχανία, Ενέργεια, Υγεία · Σχετικά CVEs: 12

DAGGERFLY · G1034

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Daggerfly, Evasive Panda, BRONZE HIGHLAND

Ο actor Daggerfly αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία και Τηλεπικοινωνίες, με γεωγραφική εστίαση Ασία και Αφρική. Παρακολουθείται με 3 γνωστά aliases, 6 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία, Τηλεπικοινωνίες · Malware/tools: PlugX, MgBot, BITSAdmin, MacMa, Nightdoor, Reg · Σχετικά CVEs: 12

DARK CARACAL · G0070

🇱🇧 Λίβανος · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Dark Caracal

Ο actor Dark Caracal αποδίδεται στον Λίβανο. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Κράτος / Δημόσιο και ΜΚΟ & Κοινωνία, με γεωγραφική εστίαση Ευρώπη, Μέση Ανατολή και Παγκόσμιο. Παρακολουθείται με 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία, ΜΜΕ, Νομικές υπηρεσίες · Malware/tools: FinFisher, CrossRAT, Bandook, Pallas · Σχετικά CVEs: 12

DARKHOTEL · G0012

🇰🇷 Νότια Κορέα · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: Darkhotel, DUBNIUM, Zigzag Hail

Ο actor Darkhotel αποδίδεται στη Νότια Κορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες, με γεωγραφική εστίαση APAC και Ανατολική Ασία. Παρακολουθείται με 3 γνωστά aliases, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες · Σχετικά CVEs: 12

DARKHYDRUS · G0079

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: DarkHydrus

Ο actor DarkHydrus δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Εκπαίδευση και Κράτος / Δημόσιο, με γεωγραφική εστίαση Μέση Ανατολή. Παρακολουθείται με 3 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Εκπαίδευση, Κράτος / Δημόσιο · Malware/tools: Mimikatz, RogueRobin, Cobalt Strike · Σχετικά CVEs: 12

DARKVISHNYA · G0105

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: DarkVishnya

Ο cybercrime actor DarkVishnya δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Χρηματοοικονομικά, με γεωγραφική εστίαση Ανατολική Ευρώπη. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Χρηματοοικονομικά · Malware/tools: Winexe, PsExec · Σχετικά CVEs: 12

DEEP PANDA · G0009

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Deep Panda, Shell Crew, WebMasters, KungFu Kittens, PinkPanther, Black Vine

Ο actor Deep Panda αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Κράτος / Δημόσιο και Τηλεπικοινωνίες, με γεωγραφική εστίαση ΗΠΑ. Παρακολουθείται με 6 γνωστά aliases, 7 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Κράτος / Δημόσιο, Τηλεπικοινωνίες, Υγεία, Χρηματοοικονομικά · Malware/tools: Mivast, Ping, Net, StreamEx, Sakula, Tasklist · Σχετικά CVEs: 12

DRAGONFLY · G0035

🇷🇺 Ρωσία · Κατασκοπεία και προετοιμασία στρατηγικής δολιοφθοράς · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Dragonfly, TEMP.Isotope, DYMALLOY, Berserk Bear, TG-4192, Crouching Yeti

Ο actor Dragonfly αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Αεροδιαστημική και Κρίσιμες υποδομές, με γεωγραφική εστίαση Παγκόσμιο. Παρακολουθείται με 10 γνωστά aliases, 10 γνωστά εργαλεία, 44 συνδεδεμένα CVEs (εκ των οποίων 10 κρίσιμα). Κίνητρο: κατασκοπεία και προετοιμασία στρατηγικής δολιοφθοράς. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Αεροδιαστημική, Κρίσιμες υποδομές, Κράτος / Δημόσιο · Malware/tools: MCMD, Net, Impacket, CrackMapExec, Reg, Backdoor.Oldrea · Σχετικά CVEs: 44

DRAGONOK · G0017

🌐 Άγνωστο · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: DragonOK

Ο actor DragonOK δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες και Κράτος / Δημόσιο, με γεωγραφική εστίαση APAC και Ιαπωνία. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο · Malware/tools: PoisonIvy, PlugX · Σχετικά CVEs: 12

EARTH LUSCA · G1006

🇨🇳 Κίνα · Κατασκοπεία και οικονομικό όφελος · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Earth Lusca, TAG-22, Charcoal Typhoon, CHROMIUM, ControlX

Ο actor Earth Lusca αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Εκπαίδευση, Κράτος / Δημόσιο και ΜΚΟ & Κοινωνία, με γεωγραφική εστίαση APAC, Αφρική και Β. Αμερική. Παρακολουθείται με 5 γνωστά aliases, 9 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και οικονομικό όφελος. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Εκπαίδευση, Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία, ΜΜΕ, Τηλεπικοινωνίες, Υγεία, Χρηματοοικονομικά · Malware/tools: Mimikatz, PowerSploit, Tasklist, certutil, Cobalt Strike, Winnti for Linux · Σχετικά CVEs: 12

ELDERWOOD · G0066

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο (κρατικά υποστηριζόμενο) · Aliases: Elderwood, Elderwood Gang, Beijing Group, Sneaky Panda

Ο actor Elderwood αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, ΜΚΟ & Κοινωνία και Μεταφορές. Παρακολουθείται με 4 γνωστά aliases, 9 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο (κρατικά υποστηριζόμενο).

Κλάδοι-στόχοι: Άμυνα, ΜΚΟ & Κοινωνία, Μεταφορές, Τεχνολογία · Malware/tools: PoisonIvy, Naid, Briba, Hydraq, Linfo, Nerex · Σχετικά CVEs: 12

EMBER BEAR · G1003

🇷🇺 Ρωσία · Κατασκοπεία και δολιοφθορά · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Ember Bear, UNC2589, Bleeding Bear, DEV-0586, Cadet Blizzard, Frozenvista

Ο actor Ember Bear αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κρίσιμες υποδομές, Κράτος / Δημόσιο και Τηλεπικοινωνίες, με γεωγραφική εστίαση Americas, Ευρώπη και Ουκρανία. Παρακολουθείται με 7 γνωστά aliases, 11 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και δολιοφθορά. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κρίσιμες υποδομές, Κράτος / Δημόσιο, Τηλεπικοινωνίες · Malware/tools: P.A.S. Webshell, CrackMapExec, Responder, ngrok, reGeorg, WhisperGate · Σχετικά CVEs: 12

EQUATION · G0020

🇺🇸 ΗΠΑ · Κατασκοπεία · Προηγμένο (κρατικά υποστηριζόμενο) · Aliases: Equation

Ο actor Equation αποδίδεται στις ΗΠΑ. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Αεροδιαστημική και Ενέργεια, με γεωγραφική εστίαση APAC, Ευρώπη και Κίνα. Παρακολουθείται με 34 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο (κρατικά υποστηριζόμενο).

Κλάδοι-στόχοι: Άμυνα, Αεροδιαστημική, Ενέργεια, Κράτος / Δημόσιο, Τηλεπικοινωνίες, Χρηματοοικονομικά · Σχετικά CVEs: 34

EVILNUM · G0120

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: Evilnum

Ο cybercrime actor Evilnum δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Νομικές υπηρεσίες και Χρηματοοικονομικά, με γεωγραφική εστίαση Ευρώπη και Η.Β.. Παρακολουθείται με 3 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Νομικές υπηρεσίες, Χρηματοοικονομικά · Malware/tools: More_eggs, EVILNUM, LaZagne · Σχετικά CVEs: 12

EXOTIC LILY · G1011

🌐 Άγνωστο · Οικονομικό όφελος · Μέτριο προς προηγμένο

Ο cybercrime actor EXOTIC LILY δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Τεχνολογία και Υγεία. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο προς προηγμένο.

Κλάδοι-στόχοι: Τεχνολογία, Υγεία · Malware/tools: Bazar, Bumblebee · Σχετικά CVEs: 12

FEROCIOUS KITTEN · G0137

🌐 Άγνωστο · Κατασκοπεία και εσωτερική παρακολούθηση · Μέτριο / Κρατικά υποστηριζόμενο · Aliases: Ferocious Kitten

Ο actor Ferocious Kitten δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως ΜΚΟ & Κοινωνία, με γεωγραφική εστίαση Ιράν και Μέση Ανατολή. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και εσωτερική παρακολούθηση. Πολυπλοκότητα: μέτριο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: ΜΚΟ & Κοινωνία · Malware/tools: MarkiRAT, BITSAdmin · Σχετικά CVEs: 12

FIN10 · G0051

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο

Ο cybercrime actor FIN10 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες, με γεωγραφική εστίαση Β. Αμερική. Παρακολουθείται με 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες · Malware/tools: Empire · Σχετικά CVEs: 12

FIN13 · G1016

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: Elephant Beetle

Ο cybercrime actor FIN13 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Λιανική & Φιλοξενία και Χρηματοοικονομικά, με γεωγραφική εστίαση Λατινική Αμερική και Μεξικό. Παρακολουθείται με 2 γνωστά aliases, 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Λιανική & Φιλοξενία, Χρηματοοικονομικά · Malware/tools: Impacket, Mimikatz, Empire, certutil · Σχετικά CVEs: 12

FIN4 · G0085

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο

Ο cybercrime actor FIN4 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Υγεία και Χρηματοοικονομικά. Παρακολουθείται με 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Υγεία, Χρηματοοικονομικά · Σχετικά CVEs: 12

FIN5 · G0053

🇷🇺 Ρωσία · Οικονομικό όφελος · Προηγμένο

Ο cybercrime actor FIN5 αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Λιανική & Φιλοξενία και ΜΜΕ. Παρακολουθείται με 6 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Λιανική & Φιλοξενία, ΜΜΕ · Malware/tools: Windows Credential Editor, PsExec, FLIPSIDE, pwdump, SDelete, RawPOS · Σχετικά CVEs: 12

FIN6 · G0037

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: Magecart Group 6, ITG08, Skeleton Spider, TAAL, Camouflage Tempest

Ο cybercrime actor FIN6 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Λιανική & Φιλοξενία. Παρακολουθείται με 6 γνωστά aliases, 12 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Λιανική & Φιλοξενία · Malware/tools: FlawedAmmyy, GrimAgent, FrameworkPOS, More_eggs, Cobalt Strike, Windows Credential Editor · Σχετικά CVEs: 12

FIN7 · G0046

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: GOLD NIAGARA, ITG14, Carbon Spider, ELBRUS, Sangria Tempest

Ο cybercrime actor FIN7 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Ενέργεια και Επιχειρηματικές υπηρεσίες, με γεωγραφική εστίαση ΗΠΑ. Παρακολουθείται με 6 γνωστά aliases, 18 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Βιομηχανία, Ενέργεια, Επιχειρηματικές υπηρεσίες, Λιανική & Φιλοξενία, ΜΜΕ, Μεταφορές, Τεχνολογία, Υγεία, Χρηματοοικονομικά · Malware/tools: GRIFFON, Mimikatz, AdFind, JSS Loader, HALFBAKED, REvil · Σχετικά CVEs: 12

FIN8 · G0061

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: Syssphinx

Ο cybercrime actor FIN8 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Λιανική & Φιλοξενία και ΜΜΕ. Παρακολουθείται με 2 γνωστά aliases, 11 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Βιομηχανία, Λιανική & Φιλοξενία, ΜΜΕ, Τεχνολογία, Χρηματοοικονομικά · Malware/tools: Ping, BADHATCH, PUNCHBUGGY, Ragnar Locker, PUNCHTRACK, dsquery · Σχετικά CVEs: 12

FOX KITTEN · G0117

🇮🇷 Ιράν · Κατασκοπεία, οικονομικό όφελος και δολιοφθορά · Κρατικά υποστηριζόμενο · Aliases: Fox Kitten, UNC757, Parisite, Pioneer Kitten, RUBIDIUM, Lemon Sandstorm

Ο actor Fox Kitten αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Βιομηχανία και Ενέργεια, με γεωγραφική εστίαση Αυστραλία, Β. Αμερική και Βόρεια Αφρική. Παρακολουθείται με 6 γνωστά aliases, 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία, οικονομικό όφελος και δολιοφθορά. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Βιομηχανία, Ενέργεια, Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο, Τεχνολογία, Υγεία · Malware/tools: China Chopper, Pay2Key, ngrok, PsExec · Σχετικά CVEs: 12

GALLIUM · G0093

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο (κρατικά υποστηριζόμενο) · Aliases: Granite Typhoon

Ο actor GALLIUM αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, Τηλεπικοινωνίες και Χρηματοοικονομικά, με γεωγραφική εστίαση APAC, Αφρική και Ευρώπη. Παρακολουθείται με 2 γνωστά aliases, 16 γνωστά εργαλεία, 15 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο (κρατικά υποστηριζόμενο).

Κλάδοι-στόχοι: Κράτος / Δημόσιο, Τηλεπικοινωνίες, Χρηματοοικονομικά · Malware/tools: ipconfig, Ping, cmd, China Chopper, PoisonIvy, at · Σχετικά CVEs: 15

GALLMAKER · G0084

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο · Aliases: Gallmaker

Ο actor Gallmaker δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα και Κράτος / Δημόσιο, με γεωγραφική εστίαση Μέση Ανατολή. Παρακολουθείται με 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Άμυνα, Κράτος / Δημόσιο · Σχετικά CVEs: 12

GAMAREDON GROUP · G0047

🇷🇺 Ρωσία · Κατασκοπεία · Κρατικά υποστηριζόμενο / προηγμένο · Aliases: Gamaredon Group, IRON TILDEN, Primitive Bear, ACTINIUM, Armageddon, Shuckworm

Ο actor Gamaredon Group αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Κράτος / Δημόσιο και ΜΚΟ & Κοινωνία, με γεωγραφική εστίαση Ουκρανία. Παρακολουθείται με 8 γνωστά aliases, 6 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο / προηγμένο.

Κλάδοι-στόχοι: Άμυνα, Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία · Malware/tools: QuietSieve, Pteranodon, Remcos, Ping, Reg, PowerPunch · Σχετικά CVEs: 12

GCMAN · G0036

🌐 Άγνωστο · Οικονομικό όφελος · Μέτριο προς προηγμένο

Ο cybercrime actor GCMAN δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Χρηματοοικονομικά. Παρακολουθείται με 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο προς προηγμένο.

Κλάδοι-στόχοι: Χρηματοοικονομικά · Σχετικά CVEs: 12

GOLD SOUTHFIELD · G0115

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: Pinchy Spider

Η ομάδα ransomware GOLD SOUTHFIELD δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Παρακολουθείται με 2 γνωστά aliases, 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Malware/tools: ConnectWise, REvil · Σχετικά CVEs: 12

GORGON GROUP · G0078

🇵🇰 Πακιστάν · Κατασκοπεία και οικονομικό όφελος · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: Gorgon Group

Ο actor Gorgon Group αποδίδεται στο Πακιστάν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, με γεωγραφική εστίαση Spain, Η.Β. και ΗΠΑ. Παρακολουθείται με 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και οικονομικό όφελος. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο · Malware/tools: NanoCore, QuasarRAT, Remcos, njRAT · Σχετικά CVEs: 12

GROUP5 · G0043

🇮🇷 Ιράν · Κατασκοπεία · Μέτριο · Aliases: Group5

Ο actor Group5 αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο και ΜΚΟ & Κοινωνία, με γεωγραφική εστίαση Μέση Ανατολή. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: μέτριο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία · Malware/tools: njRAT, NanoCore · Σχετικά CVEs: 12

HAFNIUM · G0125

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο (κρατικά υποστηριζόμενο) · Aliases: Operation Exchange Marauder, Silk Typhoon

Ο actor HAFNIUM αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Εκπαίδευση και Κράτος / Δημόσιο, με γεωγραφική εστίαση ΗΠΑ. Παρακολουθείται με 3 γνωστά aliases, 6 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο (κρατικά υποστηριζόμενο).

Κλάδοι-στόχοι: Άμυνα, Εκπαίδευση, Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία, Νομικές υπηρεσίες, Υγεία · Malware/tools: Tarrask, ASPXSpy, Impacket, PsExec, Covenant, China Chopper · Σχετικά CVEs: 12

HEXANE · G1001

🇮🇷 Ιράν · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Lyceum, Siamesekitten, Spirlin

Ο actor HEXANE αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Αεροδιαστημική, Ενέργεια και Τηλεπικοινωνίες, με γεωγραφική εστίαση Αφρική και Μέση Ανατολή. Παρακολουθείται με 4 γνωστά aliases, 12 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Αεροδιαστημική, Ενέργεια, Τηλεπικοινωνίες · Malware/tools: Milan, Ping, netstat, BITSAdmin, Shark, DnsSystem · Σχετικά CVEs: 12

HIGAISA · G0126

🇰🇷 Νότια Κορέα · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Higaisa

Ο actor Higaisa αποδίδεται στη Νότια Κορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες και Κράτος / Δημόσιο, με γεωγραφική εστίαση North Korea, Poland και Ιαπωνία. Παρακολουθείται με 3 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο · Malware/tools: PlugX, certutil, gh0st RAT · Σχετικά CVEs: 12

INCEPTION · G0100

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο (κρατικά υποστηριζόμενο) · Aliases: Inception, Inception Framework, Cloud Atlas

Ο actor Inception δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες και Κράτος / Δημόσιο, με γεωγραφική εστίαση Ασία, Αφρική και Ευρώπη. Παρακολουθείται με 3 γνωστά aliases, 3 γνωστά εργαλεία, 14 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο (κρατικά υποστηριζόμενο).

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο · Malware/tools: PowerShower, VBShower, LaZagne · Σχετικά CVEs: 14

INC RANSOM · G1032

🌐 Άγνωστο · Οικονομικό όφελος · Μέτριο · Aliases: INC Ransom, GOLD IONIC

Η ομάδα ransomware INC Ransom δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Εκπαίδευση και Υγεία, με γεωγραφική εστίαση Ευρώπη, ΗΠΑ και Παγκόσμιο. Παρακολουθείται με 2 γνωστά aliases, 8 γνωστά εργαλεία, 15 συνδεδεμένα CVEs (εκ των οποίων 5 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο.

Κλάδοι-στόχοι: Βιομηχανία, Εκπαίδευση, Υγεία · Malware/tools: Tor, PsExec, Nltest, Rclone, AdFind, Net · Σχετικά CVEs: 15

INDIGOZEBRA · G0136

🇨🇳 Κίνα · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: IndigoZebra

Ο actor IndigoZebra αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, με γεωγραφική εστίαση Κεντρική Ασία. Παρακολουθείται με 3 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο · Malware/tools: xCaon, BoxCaon, PoisonIvy · Σχετικά CVEs: 12

INDRIK SPIDER · G0119

🇷🇺 Ρωσία · Οικονομικό όφελος · Προηγμένο · Aliases: Indrik Spider, Evil Corp, Manatee Tempest, DEV-0243, UNC2165

Η ομάδα ransomware Indrik Spider αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες και Χρηματοοικονομικά, με γεωγραφική εστίαση ΗΠΑ. Παρακολουθείται με 5 γνωστά aliases, 8 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες, Χρηματοοικονομικά · Malware/tools: Donut, Mimikatz, Empire, PsExec, Dridex, WastedLocker · Σχετικά CVEs: 12

KE3CHANG · G0004

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Ke3chang, APT15, Mirage, Vixen Panda, GREF, Playful Dragon

Ο actor Ke3chang αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Ενέργεια και Κράτος / Δημόσιο, με γεωγραφική εστίαση Caribbean, Central America και Β. Αμερική. Παρακολουθείται με 9 γνωστά aliases, 11 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Ενέργεια, Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία · Malware/tools: Ping, Okrum, Systeminfo, netstat, spwebmember, Mimikatz · Σχετικά CVEs: 12

KIMSUKY · G0094

🇰🇵 Βόρεια Κορέα · Στρατηγική κατασκοπεία και οικονομικό όφελος · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Kimsuky, Black Banshee, Velvet Chollima, Emerald Sleet, THALLIUM, APT43

Ο actor Kimsuky αποδίδεται στη Βόρεια Κορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Βιομηχανία και Εκπαίδευση, με γεωγραφική εστίαση Ευρώπη, ΗΠΑ και Ιαπωνία. Παρακολουθείται με 8 γνωστά aliases, 17 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: στρατηγική κατασκοπεία και οικονομικό όφελος. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Βιομηχανία, Εκπαίδευση, Ενέργεια, Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο · Malware/tools: Troll Stealer, schtasks, Amadey, GoBear, Brave Prince, CSPY Downloader · Σχετικά CVEs: 12

LAPSUS$ · G1004

🌐 Άγνωστο · Οικονομικό όφελος (εκβίαση) και φήμη · Μέτριο προς υψηλό (social engineering υψηλού αντίκτυπου) · Aliases: DEV-0537, Strawberry Tempest

Ο cybercrime actor LAPSUS$ δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Εκπαίδευση και Ενέργεια, με γεωγραφική εστίαση Παγκόσμιο. Παρακολουθείται με 3 γνωστά aliases, 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος (εκβίαση) και φήμη. Πολυπλοκότητα: μέτριο προς υψηλό (social engineering υψηλού αντίκτυπου).

Κλάδοι-στόχοι: Βιομηχανία, Εκπαίδευση, Ενέργεια, Κράτος / Δημόσιο, ΜΜΕ, Τεχνολογία, Τηλεπικοινωνίες, Υγεία · Malware/tools: Mimikatz · Σχετικά CVEs: 12

LAZARUS GROUP · G0032

🇰🇵 Βόρεια Κορέα · Οικονομικό όφελος, πολιτική κατασκοπεία και δολιοφθορά · Προηγμένο κρατικά υποστηριζόμενο · Aliases: Lazarus Group, Labyrinth Chollima, HIDDEN COBRA, Guardians of Peace, ZINC, NICKEL ACADEMY

Ο actor Lazarus Group αποδίδεται στη Βόρεια Κορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, ΜΜΕ και Χρηματοοικονομικά, με γεωγραφική εστίαση APAC και ΗΠΑ. Παρακολουθείται με 7 γνωστά aliases, 26 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος, πολιτική κατασκοπεία και δολιοφθορά. Πολυπλοκότητα: προηγμένο κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο, ΜΜΕ, Χρηματοοικονομικά · Malware/tools: RawDisk, Proxysvc, BADCALL, FALLCHILL, WannaCry, MagicRAT · Σχετικά CVEs: 12

LAZYSCRIPTER · G0140

🌐 Άγνωστο · Κατασκοπεία · Μέτριο · Aliases: LazyScripter

Ο actor LazyScripter δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Αεροδιαστημική και Μεταφορές. Παρακολουθείται με 7 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: μέτριο.

Κλάδοι-στόχοι: Αεροδιαστημική, Μεταφορές · Malware/tools: Remcos, QuasarRAT, njRAT, ngrok, Empire, Koadic · Σχετικά CVEs: 12

LEAFMINER · G0077

🇮🇷 Ιράν · Κατασκοπεία · Προηγμένο (κρατικά υποστηριζόμενο) · Aliases: Leafminer, Raspite

Ο actor Leafminer αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες και Κράτος / Δημόσιο, με γεωγραφική εστίαση Μέση Ανατολή. Παρακολουθείται με 2 γνωστά aliases, 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο (κρατικά υποστηριζόμενο).

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο · Malware/tools: LaZagne, Mimikatz, MailSniper, PsExec · Σχετικά CVEs: 12

LEVIATHAN · G0065

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Leviathan, MUDCARP, Kryptonite Panda, Gadolinium, BRONZE MOHAWK, TEMP.Jumper

Ο actor Leviathan αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Αεροδιαστημική και Βιομηχανία, με γεωγραφική εστίαση Αυστραλία, Ευρώπη και ΗΠΑ. Παρακολουθείται με 9 γνωστά aliases, 17 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Αεροδιαστημική, Βιομηχανία, Εκπαίδευση, Κράτος / Δημόσιο, Μεταφορές, Υγεία · Malware/tools: Windows Credential Editor, BITSAdmin, HOMEFRY, Derusbi, at, BLACKCOFFEE · Σχετικά CVEs: 12

LOTUS BLOSSOM · G0030

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Lotus Blossom, DRAGONFISH, Spring Dragon, RADIUM, Raspberry Typhoon, Bilbug

Ο actor Lotus Blossom αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο και Τεχνολογία, με γεωγραφική εστίαση APAC και Ασία. Παρακολουθείται με 7 γνωστά aliases, 9 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο, Τεχνολογία · Malware/tools: AdFind, Ping, Impacket, Emissary, Elise, Hannotog · Σχετικά CVEs: 12

LUMINOUSMOTH · G1014

🇨🇳 Κίνα · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: LuminousMoth

Ο actor LuminousMoth αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, με γεωγραφική εστίαση APAC, Myanmar και Νοτιοανατολική Ασία. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο · Malware/tools: PlugX, Cobalt Strike · Σχετικά CVEs: 12

MACHETE · G0095

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: Machete, APT-C-43, El Machete

Ο actor Machete δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Ενέργεια και Κράτος / Δημόσιο, με γεωγραφική εστίαση Ασία, Ευρώπη και ΗΠΑ. Παρακολουθείται με 3 γνωστά aliases, 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Ενέργεια, Κράτος / Δημόσιο, Τηλεπικοινωνίες · Malware/tools: Machete · Σχετικά CVEs: 12

MAGIC HOUND · G0059

🇮🇷 Ιράν · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Magic Hound, TA453, COBALT ILLUSION, Charming Kitten, ITG18, Phosphorus

Ο actor Magic Hound αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Εκπαίδευση και Κράτος / Δημόσιο, με γεωγραφική εστίαση Ευρώπη, ΗΠΑ και Μέση Ανατολή. Παρακολουθείται με 9 γνωστά aliases, 13 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Εκπαίδευση, Κράτος / Δημόσιο, ΜΜΕ, Υγεία · Malware/tools: Net, Impacket, Ping, CharmPower, FRP, Mimikatz · Σχετικά CVEs: 12

MALTEIRO · G1026

🇧🇷 Βραζιλία · Οικονομικό όφελος · Μέτριο · Aliases: Malteiro

Ο cybercrime actor Malteiro αποδίδεται στη Βραζιλία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Χρηματοοικονομικά, με γεωγραφική εστίαση Portugal, Spain και Ευρώπη. Παρακολουθείται με 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο.

Κλάδοι-στόχοι: Χρηματοοικονομικά · Malware/tools: Mispadu · Σχετικά CVEs: 12

MEDUSA GROUP · G1051

🌐 Άγνωστο · Οικονομικό όφελος · Μέτριο προς προηγμένο · Aliases: Medusa Group

Η ομάδα ransomware Medusa Group δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες, με γεωγραφική εστίαση Παγκόσμιο. Παρακολουθείται με 5 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο προς προηγμένο.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες · Malware/tools: certutil, Rclone, Medusa Ransomware, Mimikatz, PsExec · Σχετικά CVEs: 12

MENUPASS · G0045

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο κρατικά υποστηριζόμενο · Aliases: menuPass, Cicada, POTASSIUM, Stone Panda, APT10, Red Apollo

Ο actor menuPass αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Αεροδιαστημική και Βιομηχανία, με γεωγραφική εστίαση APAC, Ιαπωνία και Παγκόσμιο. Παρακολουθείται με 9 γνωστά aliases, 25 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Αεροδιαστημική, Βιομηχανία, Εκπαίδευση, Ενέργεια, Εξορύξεις, Κράτος / Δημόσιο, Μεταφορές, Τεχνολογία, Υγεία, Χρηματοοικονομικά · Malware/tools: certutil, FYAnti, UPPERCUT, SNUGRIDE, P8RAT, RedLeaves · Σχετικά CVEs: 12

METADOR · G1013

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: Metador

Ο actor Metador δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Εκπαίδευση, Τεχνολογία και Τηλεπικοινωνίες, με γεωγραφική εστίαση Αφρική και Μέση Ανατολή. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Εκπαίδευση, Τεχνολογία, Τηλεπικοινωνίες · Malware/tools: metaMain, Mafalda · Σχετικά CVEs: 12

MOAFEE · G0002

🇨🇳 Κίνα · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Moafee

Ο actor Moafee αποδίδεται στην Κίνα. Παρακολουθείται με 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Malware/tools: PoisonIvy · Σχετικά CVEs: 12

MOFANG · G0103

🇨🇳 Κίνα · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Mofang

Ο actor Mofang αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Βιομηχανία και Κρίσιμες υποδομές, με γεωγραφική εστίαση APAC και Myanmar. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Βιομηχανία, Κρίσιμες υποδομές, Κράτος / Δημόσιο · Malware/tools: ShimRatReporter, ShimRat · Σχετικά CVEs: 12

MOLERATS · G0021

🌐 Άγνωστο · Κατασκοπεία · APT · Aliases: Molerats, Operation Molerats, Gaza Cybergang

Ο actor Molerats δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, με γεωγραφική εστίαση Ευρώπη, ΗΠΑ και Μέση Ανατολή. Παρακολουθείται με 3 γνωστά aliases, 6 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: APT.

Κλάδοι-στόχοι: Κράτος / Δημόσιο · Malware/tools: MoleNet, Spark, DustySky, DropBook, SharpStage, PoisonIvy · Σχετικά CVEs: 12

MOONSTONE SLEET · G1036

🇰🇵 Βόρεια Κορέα · Οικονομικό όφελος και κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Moonstone Sleet, Storm-1789

Ο actor Moonstone Sleet αποδίδεται στη Βόρεια Κορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες, Τεχνολογία και Χρηματοοικονομικά, με γεωγραφική εστίαση Παγκόσμιο. Παρακολουθείται με 2 γνωστά aliases, 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος και κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες, Τεχνολογία, Χρηματοοικονομικά · Malware/tools: Qilin · Σχετικά CVEs: 12

MORELATS

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο

Ο cybercrime actor Morelats δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Παρακολουθείται με 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Σχετικά CVEs: 12

MOSES STAFF · G1009

🇮🇷 Ιράν · Πολιτική δολιοφθορά και πόλεμος πληροφοριών · Κρατικά υποστηριζόμενο · Aliases: Moses Staff, DEV-0500, Marigold Sandstorm

Ο actor Moses Staff αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Ενέργεια και Κράτος / Δημόσιο, με γεωγραφική εστίαση Β. Αμερική, Ευρώπη και Μέση Ανατολή. Παρακολουθείται με 3 γνωστά aliases, 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: πολιτική δολιοφθορά και πόλεμος πληροφοριών. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Βιομηχανία, Ενέργεια, Κράτος / Δημόσιο, Μεταφορές, Χρηματοοικονομικά · Malware/tools: PyDCrypt, PsExec, DCSrv, StrifeWater · Σχετικά CVEs: 12

MOUSTACHEDBOUNCER · G1019

🌐 Άγνωστο · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: MoustachedBouncer

Ο actor MoustachedBouncer δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, με γεωγραφική εστίαση Belarus και Ανατολική Ευρώπη. Παρακολουθείται με 3 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο · Malware/tools: NightClub, Disco, SharpDisco · Σχετικά CVEs: 12

MUDDYWATER · G0069

🇮🇷 Ιράν · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: MuddyWater, Earth Vetala, MERCURY, Static Kitten, Seedworm, TEMP.Zagros

Ο actor MuddyWater αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Ενέργεια και Κράτος / Δημόσιο, με γεωγραφική εστίαση Ασία, Αφρική και Β. Αμερική. Παρακολουθείται με 8 γνωστά aliases, 16 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Ενέργεια, Κράτος / Δημόσιο, Τηλεπικοινωνίες · Malware/tools: STARWHALE, POWERSTATS, Out1, PowerSploit, Small Sieve, Mori · Σχετικά CVEs: 12

MUSTANG PANDA · G0129

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Mustang Panda, TA416, RedDelta, BRONZE PRESIDENT, STATELY TAURUS, FIREANT

Ο actor Mustang Panda αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Εκπαίδευση, Κράτος / Δημόσιο και ΜΚΟ & Κοινωνία, με γεωγραφική εστίαση Myanmar, Ασία και Βιετνάμ. Παρακολουθείται με 15 γνωστά aliases, 23 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Εκπαίδευση, Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία · Malware/tools: CANONSTAGER, STATICPLUGIN, ShadowPad, TONESHELL, Cobalt Strike, HIUPAN · Σχετικά CVEs: 12

MUSTARD TEMPEST · G1020

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: Mustard Tempest, DEV-0206, TA569, GOLD PRELUDE, UNC1543

Ο cybercrime actor Mustard Tempest δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Παρακολουθείται με 5 γνωστά aliases, 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Malware/tools: SocGholish, Cobalt Strike · Σχετικά CVEs: 12

NAIKON · G0019

🇨🇳 Κίνα · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Naikon

Ο actor Naikon αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Κράτος / Δημόσιο και ΜΚΟ & Κοινωνία, με γεωγραφική εστίαση APAC και Νοτιοανατολική Ασία. Παρακολουθείται με 15 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία · Malware/tools: ftp, Net, Ping, netsh, WinMM, Systeminfo · Σχετικά CVEs: 12

NEODYMIUM · G0055

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο (κρατικά υποστηριζόμενο)

Ο actor NEODYMIUM δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, με γεωγραφική εστίαση Τουρκία. Παρακολουθείται με 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο (κρατικά υποστηριζόμενο).

Malware/tools: Wingbird · Σχετικά CVEs: 12

NOMADIC OCTOPUS · G0133

🇷🇺 Ρωσία · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: Nomadic Octopus, DustSquad

Ο actor Nomadic Octopus αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο και ΜΚΟ & Κοινωνία, με γεωγραφική εστίαση Κεντρική Ασία. Παρακολουθείται με 2 γνωστά aliases, 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία · Malware/tools: Octopus · Σχετικά CVEs: 12

OILRIG · G0049

🇮🇷 Ιράν · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: OilRig, COBALT GYPSY, IRN2, APT34, Helix Kitten, Evasive Serpens

Ο actor OilRig αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Ενέργεια και Κράτος / Δημόσιο, με γεωγραφική εστίαση International και Μέση Ανατολή. Παρακολουθείται με 12 γνωστά aliases, 30 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Βιομηχανία, Ενέργεια, Κράτος / Δημόσιο, Τηλεπικοινωνίες, Χρηματοοικονομικά · Malware/tools: ISMInjector, ODAgent, RDAT, Systeminfo, QUADAGENT, OopsIE · Σχετικά CVEs: 12

ORANGEWORM · G0071

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο · Aliases: Orangeworm

Ο actor Orangeworm δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Υγεία, με γεωγραφική εστίαση Ασία, Ευρώπη και ΗΠΑ. Παρακολουθείται με 8 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Υγεία · Malware/tools: Kwampirs, netstat, Net, ipconfig, cmd, route · Σχετικά CVEs: 12

PATCHWORK · G0040

🇮🇳 Ινδία · Κατασκοπεία · Μέτριο · Aliases: Patchwork, Hangover Group, Dropping Elephant, Chinastrats, MONSOON, Operation Hangover

Ο actor Patchwork αποδίδεται στην Ινδία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Εκπαίδευση και Κράτος / Δημόσιο, με γεωγραφική εστίαση ΗΠΑ. Παρακολουθείται με 6 γνωστά aliases, 8 γνωστά εργαλεία, 72 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: μέτριο.

Κλάδοι-στόχοι: Εκπαίδευση, Κράτος / Δημόσιο · Malware/tools: NDiskMonitor, QuasarRAT, BackConfig, TINYTYPHON, AutoIt backdoor, PowerSploit · Σχετικά CVEs: 72

PITTYTIGER · G0011

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: PittyTiger

Ο actor PittyTiger αποδίδεται στην Κίνα. Παρακολουθείται με 5 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Malware/tools: gh0st RAT, Lurid, gsecdump, PoisonIvy, Mimikatz · Σχετικά CVEs: 12

PLATINUM · G0068

🌐 Άγνωστο · Κατασκοπεία · Κρατικά υποστηριζόμενο

Ο actor PLATINUM δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, με γεωγραφική εστίαση Νοτιοανατολική Ασία και Νότια Ασία. Παρακολουθείται με 3 γνωστά εργαλεία, 52 συνδεδεμένα CVEs (εκ των οποίων 6 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο · Malware/tools: JPIN, Dipsind, adbupd · Σχετικά CVEs: 52

PLAY · G1040

🌐 Άγνωστο · Οικονομικό όφελος · Μέτριο προς προηγμένο (οργανωμένο έγκλημα) · Aliases: Play

Η ομάδα ransomware Play δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες, Κρίσιμες υποδομές και Κράτος / Δημόσιο, με γεωγραφική εστίαση Β. Αμερική, Ευρώπη και Ν. Αμερική. Παρακολουθείται με 9 γνωστά εργαλεία, 2487 συνδεδεμένα CVEs (εκ των οποίων 58 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο προς προηγμένο (οργανωμένο έγκλημα).

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες, Κρίσιμες υποδομές, Κράτος / Δημόσιο, ΜΜΕ, Υγεία · Malware/tools: Nltest, AdFind, PsExec, Empire, Wevtutil, Cobalt Strike · Σχετικά CVEs: 2487

POLONIUM · G1005

🇱🇧 Λίβανος · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Plaid Rain

Ο actor POLONIUM αποδίδεται στον Λίβανο. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Βιομηχανία και Τεχνολογία, με γεωγραφική εστίαση Ισραήλ και Μέση Ανατολή. Παρακολουθείται με 2 γνωστά aliases, 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Βιομηχανία, Τεχνολογία · Malware/tools: CreepyDrive, CreepySnail · Σχετικά CVEs: 12

POSEIDON GROUP · G0033

🌐 Άγνωστο · Οικονομικό όφελος (εκβίαση) · Προηγμένο · Aliases: Poseidon Group

Ο cybercrime actor Poseidon Group δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Ενέργεια και Κράτος / Δημόσιο, με γεωγραφική εστίαση Ασία, Β. Αμερική και Ευρώπη. Παρακολουθείται με 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος (εκβίαση). Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Βιομηχανία, Ενέργεια, Κράτος / Δημόσιο, Τηλεπικοινωνίες, Χρηματοοικονομικά · Σχετικά CVEs: 12

PROMETHIUM · G0056

🌐 Άγνωστο · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: StrongPity

Ο actor PROMETHIUM δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, με γεωγραφική εστίαση Παγκόσμιο και Τουρκία. Παρακολουθείται με 2 γνωστά aliases, 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Malware/tools: Truvasys, StrongPity · Σχετικά CVEs: 12

PUTTER PANDA · G0024

🇨🇳 Κίνα · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Putter Panda, APT2, MSUpdater

Ο actor Putter Panda αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Αεροδιαστημική και Κράτος / Δημόσιο, με γεωγραφική εστίαση Ασία, Ευρώπη και ΗΠΑ. Παρακολουθείται με 3 γνωστά aliases, 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Αεροδιαστημική, Κράτος / Δημόσιο, Τεχνολογία · Malware/tools: pngdowner, 3PARA RAT, 4H RAT, httpclient · Σχετικά CVEs: 12

RANCOR · G0075

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: Rancor

Ο actor Rancor δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, με γεωγραφική εστίαση APAC και South East Asia. Παρακολουθείται με 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο · Malware/tools: Reg, DDKONG, PLAINTEE, certutil · Σχετικά CVEs: 12

REDCURL · G1039

🇷🇺 Ρωσία · Εταιρική κατασκοπεία · Προηγμένο · Aliases: RedCurl

Ο actor RedCurl αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Μεταφορές και Χρηματοοικονομικά, με γεωγραφική εστίαση Η.Β., Καναδάς και Ουκρανία. Παρακολουθείται με 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: εταιρική κατασκοπεία. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Μεταφορές, Χρηματοοικονομικά · Σχετικά CVEs: 12

REDECHO · G1042

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: RedEcho

Ο actor RedEcho αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κρίσιμες υποδομές, με γεωγραφική εστίαση APAC και Ινδία. Παρακολουθείται με 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κρίσιμες υποδομές · Malware/tools: ShadowPad · Σχετικά CVEs: 12

ROCKE · G0106

🇨🇳 Κίνα · Οικονομικό όφελος · Μέτριο · Aliases: Rocke

Ο cybercrime actor Rocke αποδίδεται στην Κίνα. Παρακολουθείται με 141 συνδεδεμένα CVEs (εκ των οποίων 24 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο.

Σχετικά CVEs: 141

RTM · G0048

🌐 Άγνωστο · Οικονομικό όφελος · Μέτριο

Ο cybercrime actor RTM δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Χρηματοοικονομικά, με γεωγραφική εστίαση Ανατολική Ευρώπη και Ρωσία. Παρακολουθείται με 1 γνωστά εργαλεία, 55 συνδεδεμένα CVEs (εκ των οποίων 5 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο.

Κλάδοι-στόχοι: Χρηματοοικονομικά · Malware/tools: RTM · Σχετικά CVEs: 55

SAINT BEAR · G1031

🇷🇺 Ρωσία · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Saint Bear, Storm-0587, TA471, UAC-0056, Lorec53

Ο actor Saint Bear αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, με γεωγραφική εστίαση Georgia και Ουκρανία. Παρακολουθείται με 5 γνωστά aliases, 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο · Malware/tools: OutSteel, Saint Bot · Σχετικά CVEs: 12

SALT TYPHOON · G1045

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Salt Typhoon

Ο actor Salt Typhoon αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Τηλεπικοινωνίες, με γεωγραφική εστίαση ΗΠΑ. Παρακολουθείται με 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Τηλεπικοινωνίες · Malware/tools: JumbledPath · Σχετικά CVEs: 12

SANDWORM TEAM · G0034

🇷🇺 Ρωσία · Δολιοφθορά, κατασκοπεία και γεωπολιτική επιρροή · Προηγμένο κρατικά υποστηριζόμενο · Aliases: Sandworm Team, ELECTRUM, Telebots, IRON VIKING, BlackEnergy (Group), Quedagh

Ο actor Sandworm Team αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Ενέργεια, Κράτος / Δημόσιο και ΜΜΕ, με γεωγραφική εστίαση APAC, Eurasia και Ευρώπη. Παρακολουθείται με 11 γνωστά aliases, 28 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: δολιοφθορά, κατασκοπεία και γεωπολιτική επιρροή. Πολυπλοκότητα: προηγμένο κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Ενέργεια, Κράτος / Δημόσιο, ΜΜΕ · Malware/tools: Bad Rabbit, Mimikatz, Exaramel for Linux, Exaramel for Windows, GreyEnergy, PsExec · Σχετικά CVEs: 12

SCARLET MIMIC · G0029

🇨🇳 Κίνα · Κατασκοπεία (πολιτική παρακολούθηση) · APT · Aliases: Scarlet Mimic

Ο actor Scarlet Mimic αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως ΜΚΟ & Κοινωνία. Παρακολουθείται με 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία (πολιτική παρακολούθηση). Πολυπλοκότητα: APT.

Κλάδοι-στόχοι: ΜΚΟ & Κοινωνία · Malware/tools: Psylo, MobileOrder, CallMe, FakeM · Σχετικά CVEs: 12

SCATTERED SPIDER · G1015

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: Scattered Spider, Roasted 0ktapus, Octo Tempest, Storm-0875, UNC3944

Ο cybercrime actor Scattered Spider δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Επιχειρηματικές υπηρεσίες και Λιανική & Φιλοξενία. Παρακολουθείται με 5 γνωστά aliases, 9 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Βιομηχανία, Επιχειρηματικές υπηρεσίες, Λιανική & Φιλοξενία, ΜΜΕ, Τεχνολογία, Τηλεπικοινωνίες, Χρηματοοικονομικά · Malware/tools: WarzoneRAT, Rclone, LaZagne, Tor, Mimikatz, Raccoon Stealer · Σχετικά CVEs: 12

SEA TURTLE · G1041

🇹🇷 Τουρκία · Κατασκοπεία · Προηγμένο κρατικά υποστηριζόμενο · Aliases: Sea Turtle, Teal Kurma, Marbled Dust, Cosmic Wolf, SILICON

Ο actor Sea Turtle αποδίδεται στην Τουρκία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Τεχνολογία και Τηλεπικοινωνίες, με γεωγραφική εστίαση Ασία, Β. Αμερική και Ευρώπη. Παρακολουθείται με 5 γνωστά aliases, 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Τεχνολογία, Τηλεπικοινωνίες · Malware/tools: SnappyTCP · Σχετικά CVEs: 12

SIDECOPY · G1008

🇵🇰 Πακιστάν · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: SideCopy

Ο actor SideCopy αποδίδεται στο Πακιστάν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, με γεωγραφική εστίαση APAC και Νότια Ασία. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο · Malware/tools: AuTo Stealer, Action RAT · Σχετικά CVEs: 12

SIDEWINDER · G0121

🇮🇳 Ινδία · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Sidewinder, T-APT-04, Rattlesnake

Ο actor Sidewinder αποδίδεται στην Ινδία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Επιχειρηματικές υπηρεσίες και Κράτος / Δημόσιο, με γεωγραφική εστίαση Afghanistan, Nepal και Ασία. Παρακολουθείται με 3 γνωστά aliases, 1 γνωστά εργαλεία, 17 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο · Malware/tools: Koadic · Σχετικά CVEs: 17

SILENCE · G0091

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: Silence, Whisper Spider

Ο cybercrime actor Silence δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Χρηματοοικονομικά, με γεωγραφική εστίαση Ανατολική Ευρώπη και Κεντρική Ασία. Παρακολουθείται με 2 γνωστά aliases, 3 γνωστά εργαλεία, 42 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Χρηματοοικονομικά · Malware/tools: Empire, Winexe, SDelete · Σχετικά CVEs: 42

SILENT LIBRARIAN · G0122

🇮🇷 Ιράν · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Silent Librarian, TA407, COBALT DICKENS

Ο actor Silent Librarian αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Εκπαίδευση, Επιχειρηματικές υπηρεσίες και Κράτος / Δημόσιο, με γεωγραφική εστίαση Παγκόσμιο. Παρακολουθείται με 3 γνωστά aliases, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Εκπαίδευση, Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο · Σχετικά CVEs: 12

SILVERTERRIER · G0083

🇳🇬 Νιγηρία · Οικονομικό όφελος · Μέτριο · Aliases: SilverTerrier

Ο cybercrime actor SilverTerrier αποδίδεται στη Νιγηρία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Εκπαίδευση και Τεχνολογία. Παρακολουθείται με 5 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο.

Κλάδοι-στόχοι: Βιομηχανία, Εκπαίδευση, Τεχνολογία · Malware/tools: NanoCore, Agent Tesla, NETWIRE, DarkComet, Lokibot · Σχετικά CVEs: 12

SOWBUG · G0054

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο · Aliases: Sowbug

Ο actor Sowbug δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, με γεωγραφική εστίαση Ν. Αμερική και Νοτιοανατολική Ασία. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο · Malware/tools: Starloader, Felismus · Σχετικά CVEs: 12

STAR BLIZZARD · G1033

🇷🇺 Ρωσία · Κατασκοπεία και επιρροή · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Star Blizzard, SEABORGIUM, Callisto Group, TA446, COLDRIVER

Ο actor Star Blizzard αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Εκπαίδευση και Κράτος / Δημόσιο, με γεωγραφική εστίαση NATO Countries, Η.Β. και ΗΠΑ. Παρακολουθείται με 5 γνωστά aliases, 1 γνωστά εργαλεία, 13 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και επιρροή. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Εκπαίδευση, Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία · Malware/tools: Spica · Σχετικά CVEs: 13

STEALTH FALCON · G0038

🇦🇪 ΗΑΕ · Πολιτική κατασκοπεία και παρακολούθηση · Κρατικά υποστηριζόμενο · Aliases: Stealth Falcon

Ο actor Stealth Falcon αποδίδεται στα ΗΑΕ. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως ΜΚΟ & Κοινωνία και ΜΜΕ, με γεωγραφική εστίαση Μέση Ανατολή. Παρακολουθείται με 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: πολιτική κατασκοπεία και παρακολούθηση. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: ΜΚΟ & Κοινωνία, ΜΜΕ · Σχετικά CVEs: 12

STORM-0501 · G1053

🌐 Άγνωστο · Οικονομικό όφελος · Μέτριο προς προηγμένο · Aliases: Storm-0501

Η ομάδα ransomware Storm-0501 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Παρακολουθείται με 8 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο προς προηγμένο.

Malware/tools: Impacket, Tasklist, Cobalt Strike, Embargo, Rclone, Nltest · Σχετικά CVEs: 12

STORM-1811 · G1046

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: Storm-1811

Η ομάδα ransomware Storm-1811 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Παρακολουθείται με 7 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Malware/tools: Black Basta, Cobalt Strike, Quick Assist, BITSAdmin, PsExec, Impacket · Σχετικά CVEs: 12

STRIDER · G0041

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: Strider, ProjectSauron

Ο actor Strider δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Εκπαίδευση και Κράτος / Δημόσιο, με γεωγραφική εστίαση APAC, Αφρική και Ευρώπη. Παρακολουθείται με 2 γνωστά aliases, 1 γνωστά εργαλεία, 13 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Εκπαίδευση, Κράτος / Δημόσιο, Τηλεπικοινωνίες, Χρηματοοικονομικά · Malware/tools: Remsec · Σχετικά CVEs: 13

SUCKFLY · G0039

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Suckfly

Ο actor Suckfly αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, Μεταφορές και Τεχνολογία, με γεωγραφική εστίαση APAC, Ινδία και Νότια Κορέα. Παρακολουθείται με 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο, Μεταφορές, Τεχνολογία, Υγεία, Χρηματοοικονομικά · Malware/tools: Nidiran · Σχετικά CVEs: 12

TA2541 · G1018

🌐 Άγνωστο · Οικονομικό όφελος · Μέτριο

Ο cybercrime actor TA2541 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Αεροδιαστημική και Βιομηχανία. Παρακολουθείται με 9 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο.

Κλάδοι-στόχοι: Άμυνα, Αεροδιαστημική, Βιομηχανία, Μεταφορές · Malware/tools: Snip3, Revenge RAT, jRAT, WarzoneRAT, Imminent Monitor, AsyncRAT · Σχετικά CVEs: 12

TA459 · G0062

🇨🇳 Κίνα · Κατασκοπεία · Κρατικά υποστηριζόμενο

Ο actor TA459 αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, με γεωγραφική εστίαση Belarus, Ανατολική Ευρώπη και Ασία. Παρακολουθείται με 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο · Malware/tools: gh0st RAT, NetTraveler, PlugX, ZeroT · Σχετικά CVEs: 12

TA505 · G0092

🇷🇺 Ρωσία · Οικονομικό όφελος · Προηγμένο · Aliases: Hive0065, Spandex Tempest, CHIMBORAZO

Η ομάδα ransomware TA505 αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Ενέργεια, Κράτος / Δημόσιο και Λιανική & Φιλοξενία, με γεωγραφική εστίαση APAC, Β. Αμερική και Ευρώπη. Παρακολουθείται με 4 γνωστά aliases, 16 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Ενέργεια, Κράτος / Δημόσιο, Λιανική & Φιλοξενία, Υγεία, Χρηματοοικονομικά · Malware/tools: AdFind, Clop, Azorult, FlawedAmmyy, Mimikatz, Dridex · Σχετικά CVEs: 12

TA551 · G0127

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: GOLD CABIN, Shathak

Ο cybercrime actor TA551 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, με γεωγραφική εστίαση APAC, Β. Αμερική και Ευρώπη. Παρακολουθείται με 3 γνωστά aliases, 5 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Malware/tools: QakBot, IcedID, Valak, Sliver, Ursnif · Σχετικά CVEs: 12

TA577 · G1037

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο εγκληματικό

Ο cybercrime actor TA577 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες, με γεωγραφική εστίαση Παγκόσμιο. Παρακολουθείται με 3 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο εγκληματικό.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες · Malware/tools: Pikabot, QakBot, Latrodectus · Σχετικά CVEs: 12

TA578 · G1038

🌐 Άγνωστο · Οικονομικό όφελος · Μέτριο προς προηγμένο

Ο cybercrime actor TA578 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Παρακολουθείται με 3 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: μέτριο προς προηγμένο.

Malware/tools: Bumblebee, Latrodectus, IcedID · Σχετικά CVEs: 12

TEAMTNT · G0139

🌐 Άγνωστο · Οικονομικό όφελος (cryptojacking) · Μέτριο · Aliases: TeamTNT

Ο cybercrime actor TeamTNT δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Τεχνολογία. Παρακολουθείται με 4 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος (cryptojacking). Πολυπλοκότητα: μέτριο.

Κλάδοι-στόχοι: Τεχνολογία · Malware/tools: Peirates, MimiPenguin, LaZagne, Hildegard · Σχετικά CVEs: 12

TEMP.VELES · G0088

🇷🇺 Ρωσία · Δολιοφθορά και γεωπολιτική κατασκοπεία · Υψηλό (Κρατικά υποστηριζόμενο) · Aliases: TEMP.Veles, XENOTIME

Ο actor TEMP.Veles αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κρίσιμες υποδομές. Παρακολουθείται με 2 γνωστά aliases, 3 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: δολιοφθορά και γεωπολιτική κατασκοπεία. Πολυπλοκότητα: υψηλό (κρατικά υποστηριζόμενο).

Κλάδοι-στόχοι: Κρίσιμες υποδομές · Malware/tools: Mimikatz, PsExec, Triton · Σχετικά CVEs: 12

THE WHITE COMPANY · G0089

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: The White Company

Ο actor The White Company δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα και Κράτος / Δημόσιο, με γεωγραφική εστίαση Πακιστάν. Παρακολουθείται με 2 γνωστά εργαλεία, 13 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Κράτος / Δημόσιο · Malware/tools: Revenge RAT, NETWIRE · Σχετικά CVEs: 13

THREAT GROUP-1314 · G0028

🌐 Άγνωστο · Κατασκοπεία · Μέτριο · Aliases: Threat Group-1314, TG-1314

Ο actor Threat Group-1314 δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Παρακολουθείται με 2 γνωστά aliases, 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: μέτριο.

Malware/tools: Net, PsExec · Σχετικά CVEs: 12

THREAT GROUP-3390 · G0027

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Threat Group-3390, Earth Smilodon, TG-3390, Emissary Panda, BRONZE UNION, APT27

Ο actor Threat Group-3390 αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Αεροδιαστημική και Βιομηχανία. Παρακολουθείται με 9 γνωστά aliases, 24 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Αεροδιαστημική, Βιομηχανία, Ενέργεια, Κράτος / Δημόσιο, ΜΜΕ, Τεχνολογία · Malware/tools: Net, Systeminfo, gsecdump, PlugX, ASPXSpy, Cobalt Strike · Σχετικά CVEs: 12

THRIP · G0030

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: Lotus Blossom, DRAGONFISH, Spring Dragon, RADIUM, Raspberry Typhoon, Bilbug

Ο actor Thrip αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο και Τεχνολογία, με γεωγραφική εστίαση APAC και Ασία. Παρακολουθείται με 7 γνωστά aliases, 9 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο, Τεχνολογία · Malware/tools: AdFind, Ping, Impacket, Emissary, Elise, Hannotog · Σχετικά CVEs: 12

TODDYCAT · G1022

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: ToddyCat

Ο actor ToddyCat δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα και Κράτος / Δημόσιο, με γεωγραφική εστίαση Ασία και Ευρώπη. Παρακολουθείται με 9 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Κράτος / Δημόσιο · Malware/tools: Cobalt Strike, LoFiSe, China Chopper, netstat, Ping, Pcexter · Σχετικά CVEs: 12

TONTO TEAM · G0131

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο (κρατικά υποστηριζόμενο) · Aliases: Tonto Team, Earth Akhlut, BRONZE HUNTLEY, CactusPete, Karma Panda

Ο actor Tonto Team αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Εκπαίδευση και Ενέργεια, με γεωγραφική εστίαση Ανατολική Ευρώπη, Ασία και ΗΠΑ. Παρακολουθείται με 5 γνωστά aliases, 6 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο (κρατικά υποστηριζόμενο).

Κλάδοι-στόχοι: Άμυνα, Εκπαίδευση, Ενέργεια, Εξορύξεις, Κράτος / Δημόσιο, Τεχνολογία, Υγεία, Χρηματοοικονομικά · Malware/tools: Mimikatz, Bisonal, ShadowPad, LaZagne, NBTscan, gsecdump · Σχετικά CVEs: 12

TRANSPARENT TRIBE · G0134

🇵🇰 Πακιστάν · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Transparent Tribe, COPPER FIELDSTONE, APT36, Mythic Leopard, ProjectM

Ο actor Transparent Tribe αποδίδεται στο Πακιστάν. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Εκπαίδευση και Κράτος / Δημόσιο, με γεωγραφική εστίαση Afghanistan και Ινδία. Παρακολουθείται με 5 γνωστά aliases, 5 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Εκπαίδευση, Κράτος / Δημόσιο · Malware/tools: DarkComet, ObliqueRAT, njRAT, Crimson, Peppy · Σχετικά CVEs: 12

TROPIC TROOPER · G0081

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο · Aliases: Tropic Trooper, Pirate Panda, KeyBoy

Ο actor Tropic Trooper δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, Μεταφορές και Τεχνολογία, με γεωγραφική εστίαση APAC, Ταϊβάν και Φιλιππίνες. Παρακολουθείται με 3 γνωστά aliases, 6 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο, Μεταφορές, Τεχνολογία, Υγεία · Malware/tools: USBferry, ShadowPad, PoisonIvy, BITSAdmin, YAHOYAH, KeyBoy · Σχετικά CVEs: 12

TURLA · G0010

🇷🇺 Ρωσία · Κατασκοπεία · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Turla, IRON HUNTER, Group 88, Waterbug, WhiteBear, Snake

Ο actor Turla αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Εκπαίδευση και Κράτος / Δημόσιο, με γεωγραφική εστίαση Παγκόσμιο. Παρακολουθείται με 10 γνωστά aliases, 30 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Εκπαίδευση, Κράτος / Δημόσιο, Υγεία · Malware/tools: PsExec, nbtstat, ComRAT, netstat, certutil, Empire · Σχετικά CVEs: 12

UNC3886 · G1048

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο

Ο actor UNC3886 αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Τεχνολογία και Τηλεπικοινωνίες, με γεωγραφική εστίαση Asia-Pacific-Japan και ΗΠΑ. Παρακολουθείται με 8 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Άμυνα, Τεχνολογία, Τηλεπικοινωνίες · Malware/tools: MOPSLED, VIRTUALPIE, CASTLETAP, THINCRUST, VIRTUALPITA, REPTILE · Σχετικά CVEs: 12

UNC788 · G1029

🇮🇷 Ιράν · Κατασκοπεία · Κρατικά υποστηριζόμενο

Ο actor UNC788 αποδίδεται στο Ιράν. Με βάση τα στοιχεία του Erevos AI, με γεωγραφική εστίαση Μέση Ανατολή. Παρακολουθείται με 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Malware/tools: HilalRAT · Σχετικά CVEs: 12

VELVET ANT · G1047

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: Velvet Ant

Ο actor Velvet Ant αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Βιομηχανία, Επιχειρηματικές υπηρεσίες και Τεχνολογία, με γεωγραφική εστίαση APAC και Παγκόσμιο. Παρακολουθείται με 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Βιομηχανία, Επιχειρηματικές υπηρεσίες, Τεχνολογία · Malware/tools: PlugX, Impacket · Σχετικά CVEs: 12

VOLATILE CEDAR · G0123

🇱🇧 Λίβανος · Πολιτικά και ιδεολογικά κίνητρα, κατασκοπεία · APT · Aliases: Volatile Cedar, Lebanese Cedar

Ο actor Volatile Cedar αποδίδεται στον Λίβανο. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο και ΜΚΟ & Κοινωνία, με γεωγραφική εστίαση Παγκόσμιο. Παρακολουθείται με 2 γνωστά aliases, 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: πολιτικά και ιδεολογικά κίνητρα, κατασκοπεία. Πολυπλοκότητα: APT.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία · Malware/tools: Caterpillar WebShell, Explosive · Σχετικά CVEs: 12

VOLT TYPHOON · G1017

🇨🇳 Κίνα · Στρατηγική δολιοφθορά και κατασκοπεία · Προηγμένο κρατικά υποστηριζόμενο · Aliases: Volt Typhoon, BRONZE SILHOUETTE, Vanguard Panda, DEV-0391, UNC3236, Voltzite

Ο actor Volt Typhoon αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κρίσιμες υποδομές, με γεωγραφική εστίαση Guam και ΗΠΑ. Παρακολουθείται με 7 γνωστά aliases, 17 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: στρατηγική δολιοφθορά και κατασκοπεία. Πολυπλοκότητα: προηγμένο κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κρίσιμες υποδομές · Malware/tools: netsh, PsExec, ipconfig, Wevtutil, VersaMem, Tasklist · Σχετικά CVEs: 12

WATER GALURA · G1050

🇷🇺 Ρωσία · Οικονομικό όφελος · Υψηλό · Aliases: Water Galura, GOLD FEATHER

Η ομάδα ransomware Water Galura αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Τεχνολογία. Παρακολουθείται με 2 γνωστά aliases, 2 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: υψηλό.

Κλάδοι-στόχοι: Τεχνολογία · Malware/tools: Qilin, Tor · Σχετικά CVEs: 12

WHITEFLY · G0107

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο · Aliases: Whitefly

Ο actor Whitefly δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο και Υγεία, με γεωγραφική εστίαση APAC και Σιγκαπούρη. Παρακολουθείται με 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες, Κράτος / Δημόσιο, Υγεία · Malware/tools: Mimikatz · Σχετικά CVEs: 12

WINDIGO · G0124

🌐 Άγνωστο · Οικονομικό όφελος · Προηγμένο · Aliases: Windigo

Ο cybercrime actor Windigo δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κρίσιμες υποδομές και Τεχνολογία, με γεωγραφική εστίαση Παγκόσμιο. Παρακολουθείται με 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Κρίσιμες υποδομές, Τεχνολογία · Malware/tools: Ebury · Σχετικά CVEs: 12

WINDSHIFT · G0112

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο / κρατικά υποστηριζόμενο · Aliases: Windshift, Bahamut

Ο actor Windshift δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κρίσιμες υποδομές και Κράτος / Δημόσιο, με γεωγραφική εστίαση Μέση Ανατολή. Παρακολουθείται με 2 γνωστά aliases, 1 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο / κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κρίσιμες υποδομές, Κράτος / Δημόσιο · Malware/tools: WindTail · Σχετικά CVEs: 12

WINNTI GROUP · G0044

🇨🇳 Κίνα · Κατασκοπεία και οικονομικό όφελος · Προηγμένο, κρατικά υποστηριζόμενο · Aliases: Winnti Group, Blackfly

Ο actor Winnti Group αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως ΜΜΕ. Παρακολουθείται με 2 γνωστά aliases, 3 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία και οικονομικό όφελος. Πολυπλοκότητα: προηγμένο, κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: ΜΜΕ · Malware/tools: PipeMon, Winnti for Windows, PlugX · Σχετικά CVEs: 12

WINTER VIVERN · G1035

🇷🇺 Ρωσία & Λευκορωσία · Κατασκοπεία · Κρατικά υποστηριζόμενο · Aliases: Winter Vivern, TA473, UAC-0114

Ο actor Winter Vivern αποδίδεται σε Ρωσία και Λευκορωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο και ΜΚΟ & Κοινωνία, με γεωγραφική εστίαση Ευρώπη, ΗΠΑ και Ινδία. Παρακολουθείται με 3 γνωστά aliases, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο, ΜΚΟ & Κοινωνία · Σχετικά CVEs: 12

WIRTE · G0090

🌐 Άγνωστο · Κατασκοπεία · Προηγμένο

Ο actor WIRTE δεν έχει αποδοθεί επίσημα σε συγκεκριμένο φορέα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Άμυνα, Κράτος / Δημόσιο και Νομικές υπηρεσίες, με γεωγραφική εστίαση Ευρώπη και Μέση Ανατολή. Παρακολουθείται με 3 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Άμυνα, Κράτος / Δημόσιο, Νομικές υπηρεσίες, Τεχνολογία, Χρηματοοικονομικά · Malware/tools: LitePower, Ferocious, Empire · Σχετικά CVEs: 12

WIZARD SPIDER · G0102

🇷🇺 Ρωσία · Οικονομικό όφελος · Προηγμένο · Aliases: Wizard Spider, UNC1878, TEMP.MixMaster, Grim Spider, FIN12, GOLD BLACKBURN

Η ομάδα ransomware Wizard Spider αποδίδεται στη Ρωσία. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Επιχειρηματικές υπηρεσίες και Υγεία. Παρακολουθείται με 9 γνωστά aliases, 21 γνωστά εργαλεία, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: οικονομικό όφελος. Πολυπλοκότητα: προηγμένο.

Κλάδοι-στόχοι: Επιχειρηματικές υπηρεσίες, Υγεία · Malware/tools: TrickBot, AdFind, BITSAdmin, BloodHound, Ping, Bazar · Σχετικά CVEs: 12

ZIRCONIUM · G0128

🇨🇳 Κίνα · Κατασκοπεία · Προηγμένο κρατικά υποστηριζόμενο · Aliases: APT31, Violet Typhoon

Ο actor ZIRCONIUM αποδίδεται στην Κίνα. Με βάση τα στοιχεία του Erevos AI, στοχεύει κυρίως Κράτος / Δημόσιο, με γεωγραφική εστίαση ΗΠΑ και Παγκόσμιο. Παρακολουθείται με 3 γνωστά aliases, 12 συνδεδεμένα CVEs (εκ των οποίων 4 κρίσιμα). Κίνητρο: κατασκοπεία. Πολυπλοκότητα: προηγμένο κρατικά υποστηριζόμενο.

Κλάδοι-στόχοι: Κράτος / Δημόσιο · Σχετικά CVEs: 12
Από τη γνώση στην απόδειξη

Αυτοί είναι οι αντίπαλοι. Αντέχουν οι άμυνές σας;

Η γνώση του αντιπάλου έχει αξία μόνο όταν την ελέγχετε στην πράξη. Η Audax αναπαράγει τις τεχνικές αυτών των actors απέναντι στις δικές σας άμυνες — και σας δίνει τεχνική απόδειξη του τι ανιχνεύεται και τι περνά απαρατήρητο.

Χαρτης υπηρεσιων

Πού θέλετε να πάτε από εδώ;

Η βιβλιοθήκη αντιπάλων είναι η αφετηρία. Παρακάτω θα βρείτε ολόκληρο το φάσμα των υπηρεσιών της Audax — από τον μεμονωμένο έλεγχο μέχρι το ετήσιο πρόγραμμα προστασίας.

Δεν είστε σίγουροι από πού να ξεκινήσετε; Μιλήστε με μηχανικό της Audax ή καλέστε στο 210 983 9367. Είστε πάροχος IT ή σύμβουλος; Δείτε το Δίκτυο Συνεργατών & Μεταπωλητών.

Επικοινωνία

Ποια adversary scenarios θα μπορούσαν να λειτουργήσουν εναντίον σας;

Χαρτογραφούμε κλάδο, επιφάνεια επίθεσης, αμυντική ωριμότητα και προτείνουμε τα πιο ρεαλιστικά σενάρια αντιπάλου.

Επικοινωνία
Offensive Security · Penetration Testing

Χρειάζεστε Penetration Testing για τον οργανισμό σας;

Περιγράψτε το scope του ελέγχου μέσα από το δομημένο ερωτηματολόγιο και λάβετε εξατομικευμένη τεχνική & οικονομική προσφορά από την ομάδα Offensive Security της Audax. Χωρίς αυτόματη τιμή ή δέσμευση — η προσφορά αποστέλλεται μετά από τεχνική αξιολόγηση του scope.

Ζητήστε προσφορά Penetration Testing →
Ζητήστε δωρεάν αξιολόγηση