Bedrohungsakteure & Werkzeuge
Wer taucht in den Meldungen auf — und womit? Jede Nennung ist gegen den MITRE-ATT&CK-Katalog abgeglichen und mit den Quellartikeln belegt.
119 belegte Entitäten · 443 Nennungen
Bedrohungsakteure
(43)Gruppen aus dem MITRE-Katalog, inklusive ihrer Alias-Namen.
auch: UNC6240, Bling Libra
auch: PCPCat, ShellForce, DeadCatx3
auch: Roasted 0ktapus, Octo Tempest, Storm-0875
auch: Earth Vetala, MERCURY, Static Kitten
auch: NICKEL GLADSTONE, BeagleBoyz, Bluenoroff
auch: DeceptiveDevelopment, Gwisin Gang, Tenacious Pungsan
auch: TA416, RedDelta, BRONZE PRESIDENT
auch: IRON HUNTER, Group 88, Waterbug
auch: BRONZE SILHOUETTE, Vanguard Panda, DEV-0391
auch: IRON RITUAL, IRON HEMLOCK, NobleBaron
auch: GOLD SAHARA, PUNK SPIDER, Howling Scorpius
auch: Labyrinth Chollima, HIDDEN COBRA, Guardians of Peace
auch: Black Banshee, Velvet Chollima, Emerald Sleet
auch: IRON TWILIGHT, SNAKEMACKEREL, Swallowtail
auch: SeaLotus, OceanLotus, APT-C-00
auch: InkySquid, ScarCruft, Reaper
auch: GOLD NIAGARA, ITG14, Carbon Spider
auch: Evil Corp, Manatee Tempest, DEV-0243
auch: APT15, Mirage, Vixen Panda
auch: COBALT GYPSY, IRN2, APT34
auch: ELECTRUM, Telebots, IRON VIKING
auch: COPPER FIELDSTONE, APT36, Mythic Leopard
auch: Pirate Panda, KeyBoy
auch: Mantis, Arid Viper, Desert Falcon
auch: Hecamede
auch: TEMP.Isotope, DYMALLOY, Berserk Bear
auch: UNC757, Parisite, Pioneer Kitten
auch: Operation Exchange Marauder, Silk Typhoon
auch: GOLD IONIC
auch: Inception Framework, Cloud Atlas
auch: MUDCARP, Kryptonite Panda, Gadolinium
auch: Hangover Group, Dropping Elephant, Chinastrats
auch: Whisper Spider
auch: Hive0065, Spandex Tempest, CHIMBORAZO
auch: Earth Smilodon, TG-3390, Emissary Panda
auch: COBALT MYSTIQUE, Handala Hack, Homeland Justice
auch: Cicada, POTASSIUM, Stone Panda
Malware
(59)Benannte Schadsoftware-Familien.
auch: Agenda
auch: ALPHV, Noberus
auch: W32.Stuxnet
auch: FakeUpdates
auch: Thoper, TVT, DestroyRAT
auch: Babyk, Vasa Locker
auch: CRASHOVERRIDE, Win32/Industroyer
auch: Sodin, Sodinokibi
auch: WanaCry, WanaCrypt, WanaCrypt0r
auch: OSX.DubRobber
auch: Anchor_DNS
auch: Guildma
auch: LATEOP
auch: DarkKomet, Fynloski, Krademok
auch: SC5k
auch: POISONPLUG.SHADOW
auch: Mydoor, Moudoor
Werkzeuge
(17)Dual-Use- und Angriffswerkzeuge — Nennung heißt nicht Angriff.
auch: ScreenConnect
auch: xRAT
Die Zuordnung erfolgt über einen Alias-Abgleich gegen den MITRE-ATT&CK-Katalog, nicht über ein Sprachmodell. Eine Nennung belegt, dass eine Quelle den Namen im Zusammenhang genannt hat — sie ist keine eigene Attribution durch SecBoard.