مجموعات التهديد
مجموعات تهديد متقدّمة وتكتيكاتها (مصدر: MITRE ATT&CK).
APT-C-23
Mantis · Arid Viper · Desert Falcon · TAG-63
مجموعة تهديد نشطة منذ عام 2014 تستهدف بشكل أساسي الشرق الأوسط بما في ذلك الأصول العسكرية الإسرائيلية، وتطورت لتطوير برتجاسج تجسسية للأجهزة المحمولة.
DragonOK
تستهدف مجموعة دراغون أوك المنظمات اليابانية عبر رسائل التصيد الاحتيالي، وتستخدم مجموعة متنوعة من البرمجيات الخبيثة وتشترك في تقنيات وتكتيكات مع مجموعة موافي.
NEODYMIUM
مجموعة نشطة استهدفت ضحايا أتراك في مايو 2016، تشبه مجموعة بروميثيوم وتعمل بشكل وثيق مع مجموعة بلاك أواسيس.
Moafee
مجموعة تهديدات تعمل من مقاطعة قوانغدونغ في الصين، وتتميز باستخدام أدوات مخصصة تشبه تلك المستخدمة من قبل مجموعة دراغون أوك.
APT16
مجموعة تهديد مقرها الصين تستخدم هجمات التصيد المستهدف ضد المؤسسات اليابانية والتايوانية.
TA578
تستخدم هذه المجموعة نماذج الاتصال والبريد الإلكتروني للتواصل مع الضحايا وتوزيع برمجيات خبيثة مثل Latrodectus وIcedID وBumblebee.
Scarlet Mimic
مجموعة تهديد تستهدف ناشطي حقوق الأقليات، يبدو دوافعها تتقاطع مع الحكومة الصينية دون وجود رابط مباشر.
AppleJeus
Gleaming Pisces · Citrine Sleet · UNC1720 · UNC4736
مجموعة تهديد مدعومة من الدولة الكورية الشمالية تستهدف قطاع العملات المشفرة لغسل الأموال تمويل الحكومة. تشتهر باستخدامها هجمات سلسلة التوريد والتصيد الاحتيالي.
Strider
ProjectSauron
مجموعة تهديدات نشطة منذ 2011 تستهدف ضحايا في روسيا والصين والسويد وبلجيران وإيران ورواندا.
SilverTerrier
مجموعة تهديد نيجيرية نشطة منذ 2014 تستهدف بشكل أساسي المنظمات في قطاعات التكنولوجيا المتقدمة والتعليم العالي والتصنيع.
IndigoZebra
مجموعة تجسس إلكتروني صينية تستهدف حكومات وسط آسيا منذ عام 2014 على الأقل.
BlackOasis
مجموعة تهديدات إقليمية تستهدف شخصيات بارزة في الأمم المتحدة ونشطاء معارضين ومؤسسات فكرية. تعمل كعميل لشركة Gamma Group وتعرف أيضاً باسم NEODYMIUM.
Water Galura
GOLD FEATHER
مجموعة Water Galura تشغل خدمة فدية Qilin RaaS، وتتعامل مع إنشاء الحمولة، ومفاوضات الفدية، ونشر البيانات المسروقة. تستخدم نموذج استنزاف مزدوج حيث تطالب بدفع مقابل مفاتيح فك التشفير وعدم نشر البيانات المسروقة.
APT17
Deputy Dog
مجموعة تهديد مقرها الصين نفذت اختراقات شبكية ضد كيانات حكومية أمريكية وقطاع الدفاع والمحاماة والشركات التقنية والتعدين والمنظمات غير الحكومية.
PittyTiger
مجموعة تهديدات تعمل من الصين تستخدم أنواعًا متعددة من البرمجيات الخبيثة للحفاظ على السيطرة والتحكم.
Ferocious Kitten
مجموعة تهديد تستهدف بشكل أساسي الأفراد الناطقين بالفارسية في إيران منذ عام 2015 على الأقل.
GCMAN
تستهدف هذه المجموعة المصارف بهدف تحويل الأموال إلى خدمات العملات الإلكترونية.
PROMETHIUM
StrongPity
مجموعة تجسسية نشطة منذ 2012، تركّز على أهداف تركية وتشبه مجموعة NEODYMIUM في خصائصها الحملات الضحايا.
Thrip
مجموعة تجسس تستهدف شركات الاتصالات عبر الأقمار الصناعية والاتصالات والمقاولين الدفاعيين في الولايات المتحدة وجنوب شرق آسيا باستخدام برمجيات خبيثة مخصصة وتقنيات التخفي.
CopyKittens
مجموعة التجسس الإيرانية النشطة منذ 2013 تستهدف دولاً عدة بما فيها إسرائيل والسعودية والولايات المتحدة.
MoustachedBouncer
مجموعة تجسس إلكتروني نشطة منذ عام 2014 تستهدف السفارات الأجنبية في بيلاروسيا.
Gallmaker
مجموعة تجسس إلكتروني تستهدف المنطقة الشرق الأوسط منذ ديسمبر 2017، وتركز على قطاع الدفاع والعسكرة والحكومة.
LazyScripter
مجموعة تهديد تستهدف قطاع الطيران منذ 2018 باست أدوات مفتوحة المصدر.
Poseidon Group
مجموعة تهديد ناطق بالبرتغالية نشطة منذ 2005، تستخدم المعلومات المسربة من الضحايا للابتزاز والضغط على الشركات لتوظيفها كشركة أمنية.
The White Company
مجموعة تهديد مدعومة من دولة متقدمة نفذت حملة تجسسية تسمية عملية الشاهين ضد المؤسسات الحكومية والعسكرية في باكستان بين عامي 2017 و2018.
Deep Panda
Shell Crew · WebMasters · KungFu Kittens · PinkPanther
مجموعة تهديد سيبراني يُعتقد أنها صينية تستهدف قطاعات متعددة بما فيها الحكومة والدفاع والمالي والاتصالات. تُعرف أيضاً بأسماء مثل شيل كرو وويب ماستيرز وكونغ فو كيتنز وبيك بانثر.
Orangeworm
مجموعة إلكترونية تستهدف القطاع الصحي منذ 2015 للاستخبارات التجارية. تظهر تشابهات وظيفية وتطويرية بين برمجيتي Kwampirs وShamoon.
Carbanak
Anunak
مجموعة إجرامية سيبرانية تستخدم برمجيات خبيثة Carbanak لاستهداف المؤسسات المالية منذ عام 2013 على الأقل.
APT18
TG-0416 · Dynamite Panda · Threat Group-0416
مجموعة تهديد تعمل منذ عام 2009 تستهدف قطاعات متنوعة مثل التكنولوجيا والتصنيع والحقوق الإنسانية والحكومة والقطاع الطبي.
Silent Librarian
TA407 · COBALT DICKENS
مجموعة إيرانية تستهدف البيانات البحثية والملكية في الجامعات والوكالات الحكومية والشركات الخاصة منذ 2013.
Whitefly
عصابة تجسس إلكتروني نشطة منذ 2017 تستهدف مؤسسات في سنغافورة بهدف سرقة كميات كبيرة من المعلومات الحساسة.
DarkHydrus
مجموعة تهديد تستهدف الوكالات الحكومية والمؤسسات التعليمية في الشرق الأوسط منذ 2016، تعتمد على الأدوات مفتوحة المصفوفة والحمولات المخصصة.
TEMP.Veles
XENOTIME
مجموعة تهديد روسية تستهدف البنية التحتية الحيوية، وتستخدم إطار عمل TRITON للبرمجيات الخبيثة للاستيلاء على أنظمة السلامة الصناعية.
Cleaver
Threat Group 2889 · TG-2889
مجموعة تهديد إيرانية مسؤولة عن عملية كليفر، يُعتقد أنها مرتبطة بمجموعة التهديد 2889.
Evilnum
مجموعة تهديد مالية نشطة منذ 2018 تستهدف المؤسسات المالية لسرقة الأموال والبيانات الحساسة.
Volatile Cedar
Lebanese Cedar
مجموعة تهديد لبنانية تستهدف أفراداً وشركات ومؤسسات حول العالم منذ 2012، مدفوعة بمصالح سياسية أيديولوجية.
GOLD SOUTHFIELD
Pinchy Spider
مجموعة تهديد مالية نشطة منذ 2018 تعمل ببرنامج فدية REvil كخدمة، وتوفر البنية التحتية للشركاء لتنفيذ هجمات قيمة.
Lotus Blossom
DRAGONFISH · Spring Dragon · RADIUM · Raspberry Typhoon
مجموعة تهديد مستمرة تستهدف كيانات متنوعة في آسيا منذ عام 2009 على الأقل، بما في ذلك الحكومات ومصدر شهادات رقمية.
APT33
HOLMIUM · Elfin · Peach Sandstorm
مجموعة تهديد إيرانية نشطة منذ 2013 تستهدف المؤسسات في قطاعي الطيران والطاقة في الولايات المتحدة والمملكة العربية السعودية وكوريا الجنوبية.
SideCopy
مجموعة تهديدات باكستانية تستهدف موظفي الحكومات في جنوب آسيا منذ 2019، وتحاكي سلسلة العدوى لمجموعة Sidewinder.
Winter Vivern
TA473 · UAC-0114
مجموعة مرتبطة بالمصالح الروسية والبيلاروسية تستهدف حكومات ومنظمات غير حكومية أوروبية، مع استهداف متقطع للضحايا الهنود والأمريكيين. تستخدم مجموعة متنوعة من أنشطة التصيد القائمة على المستندات واستغلال الخوادم للوصول الأولي.
FIN5
مجموعة تهديد مالية تستهدف معلومات الهوية الشخصية وبطاقات الدفع، وتعمل منذ 2008 وتستهدف قطاع المطاعم والألعاب والفنادق.
Machete
APT-C-43 · El Machete
مجموعة تجسس إلكتروني تتحدث الإسبانية وتستهدف المؤسسات الحكومية والعسكرية والشركات الاستراتيجية في أمريكا اللاتينية وأوروبا وآسيا.
Mofang
مجموعة تجسس إلكتروني مقرها الصين تستهدف البنية التحتية للضحايا وتشن هجمات موجهة ضد الحكومات والبنى التحتية الحيوية في عدة دول.
Sowbug
مجموعة تهديد تستهدف المؤسسات الحكومية في أمريكا الجنوبية وجنوب شرق آسيا منذ عام 2015 على الأقل.
Naikon
مجموعة تجسس سيبراني مدعومة من الدولة الصينية تستهدف المؤسسات الحكومية والعسكرية والمدنية في جنوب شرق آسيا والمنظمات الدولية.
APT1
Comment Crew · Comment Group · Comment Panda
مجموعة تهديد صينية مرتبطة بالجيش الصيني الشعبي، تركز على التجسس الصناعي وسرقة الملكية الفكرية.
ZIRCONIUM
APT31 · Violet Typhoon
مجموعة تهديد صينية نشطة منذ 2017 تستهدف شخصيات مرتبطة بانتخابات الرئاسة الأمريكية لعام 2020 وقادة بارزين في المجتمع الدولي.
TA459
مجموعة تهديد تعمل من الصين تستهدف دولاً مثل روسيا وروسيا البيضاء ومنغوليا وغيرها.
Metador
مجموعة تجسس إلكتروني تستهدف شركات الاتصالات ومزودي خدمات الإنترنت والجامعات في الشرق الأوسط وأفريقيا.