APT29
Alias-Namen: IRON RITUAL, IRON HEMLOCK, NobleBaron, Dark Halo, NOBELIUM, UNC2452, YTTRIUM, The Dukes, Cozy Bear, CozyDuke, SolarStorm, Blue Kitsune, UNC3524, Midnight Blizzard
5
5
01.08.2026
25.08.2026
Profil laut MITRE ATT&CK
APT29 is threat group that has been attributed to Russia's Foreign Intelligence Service (SVR). They have operated since at least 2008, often targeting government networks in Europe and NATO member countries, research institutes, and think tanks. APT29 reportedly compromised the Democratic National Committee starting in the summer of 2015. In April 2021, the US and UK governments attributed the SolarWinds Compromise to the SVR; public statements included citations to APT29, Cozy Bear, and The Dukes. Industry reporting also referred to the actors involved in this campaign as UNC2452, NOBELIUM, StellarParticle, Dark Halo, and SolarStorm.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1588.006 Vulnerabilities
Resource Development
T1669 Wi-Fi Networks
Initial Access
T1684 Social Engineering
stealth
T1566 Phishing
Initial Access
T1589.001 Credentials
Reconnaissance
T1592.002 Software
Reconnaissance
T1592.003 Firmware
Reconnaissance
T1595.002 Vulnerability Scanning
Reconnaissance
Gemeinsam genannt
Betroffene Branchen
Meldungen
CYFIRMA reports telecom sector faces high cyber risk as China, Russia-linked APT campaigns intensify
Red Team vs Penetration Testing: Key Differences
Hotel Wi-Fi attacks use custom malware to breach Microsoft 365 accounts
Russian State APT Linked to Recent Public Wi-Fi Gateway Hacking
Hijacked Hotel Wi-Fi Pushes Fake Updates to Deliver Surveillance Malware
Quellen: Industrial Cyber (1), IOActive (1), BleepingComputer (1), SecurityWeek (1), The Hacker News (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.