Turla
Alias-Namen: IRON HUNTER, Group 88, Waterbug, WhiteBear, Snake, Krypton, Venomous Bear, Secret Blizzard, BELUGASTURGEON
6
4
15.05.2026
03.07.2026
Profil laut MITRE ATT&CK
Turla is a cyber espionage threat group that has been attributed to Russia's Federal Security Service (FSB). They have compromised victims in over 50 countries since at least 2004, spanning a range of industries including government, embassies, military, education, research and pharmaceutical companies. Turla is known for conducting watering hole and spearphishing campaigns, and leveraging in-house tools and malware, such as Uroburos.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1583.005 Botnet
Resource Development
T1584.005 Botnet
Resource Development
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1053.005 Scheduled Task
Execution · Persistence · Privilege Escalation
T1059.001 PowerShell
Execution
T1059.006 Python
Execution
T1090 Proxy
Command & Control
T1204.002 Malicious File
Execution
T1213.006 Databases
Collection
T1218.011 Rundll32
stealth
T1566 Phishing
Initial Access
Gemeinsam genannt
Betroffene Branchen
Meldungen
Armored Likho digging a snake pit: inside the covert BusySnake Stealer campaign
⚡ Weekly Recap: Linux Kernel Flaws, AI Malware Tricks, Turla Backdoor, Infostealers and More
Russian APT Deploys ‘StockStay’ Backdoor Against Ukrainian Targets
Google Details Turla's New STOCKSTAY Backdoor Used in Ukraine Espionage Attacks
Russian hackers turn Kazuar backdoor into modular P2P botnet
Turla Turns Kazuar Backdoor Into Modular P2P Botnet for Persistent Access
Quellen: The Hacker News (3), Securelist (1), SecurityWeek (1), BleepingComputer (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.