ToddyCat
2
2
30.06.2026
02.07.2026
Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.
Profil laut MITRE ATT&CK
ToddyCat is a sophisticated threat group that has been active since at least 2020 using custom loaders and malware in multi-stage infection chains against government and military targets across Europe and Asia.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1053.005 Scheduled Task
Execution · Persistence · Privilege Escalation
T1059.007 JavaScript
Execution
T1087.002 Domain Account
Discovery
T1087.003 Email Account
Discovery
T1087.004 Cloud Account
Discovery
T1134 Access Token Manipulation
Privilege Escalation · stealth
T1134.003 Make and Impersonate Token
Privilege Escalation · stealth
T1136.002 Domain Account
Persistence
T1136.003 Cloud Account
Persistence
T1204.002 Malicious File
Execution
T1585.002 Email Accounts
Resource Development
T1586.002 Email Accounts
Resource Development
Meldungen
Quellen: The Hacker News (1), Securelist (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.