APT28
Alias-Namen: IRON TWILIGHT, SNAKEMACKEREL, Swallowtail, Group 74, Sednit, Sofacy, Pawn Storm, Fancy Bear, STRONTIUM, Tsar Team, Threat Group-4127, TG-4127, Forest Blizzard, FROZENLAKE, GruesomeLarch
2
1
07.04.2026
02.06.2026
Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.
Profil laut MITRE ATT&CK
APT28 is a threat group that has been attributed to Russia's General Staff Main Intelligence Directorate (GRU) 85th Main Special Service Center (GTsSS) military unit 26165. This group has been active since at least 2004. APT28 reportedly compromised the Hillary Clinton campaign, the Democratic National Committee, and the Democratic Congressional Campaign Committee in 2016 in an attempt to interfere with the U.S. presidential election.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1059.006 Python
Execution
T1556.006 Multi-Factor Authentication
Persistence · Credential Access · defense-impairment
T1557 Adversary-in-the-Middle
Credential Access · Collection
T1583.001 Domains
Resource Development
T1583.002 DNS Server
Resource Development
T1583.003 Virtual Private Server
Resource Development
T1583.004 Server
Resource Development
T1584.001 Domains
Resource Development
T1584.002 DNS Server
Resource Development
T1584.003 Virtual Private Server
Resource Development
T1584.004 Server
Resource Development
T1587.001 Malware
Resource Development
Betroffene Branchen
Meldungen
Quellen: GitHub Trending (1), KrebsOnSecurity (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.