MITRE ATT&CK

مجموعات التهديد

مجموعات تهديد متقدّمة وتكتيكاتها (مصدر: MITRE ATT&CK).

G1028

APT-C-23

Mantis · Arid Viper · Desert Falcon · TAG-63

مجموعة تهديد نشطة منذ عام 2014 تستهدف بشكل أساسي الشرق الأوسط بما في ذلك الأصول العسكرية الإسرائيلية، وتطورت لتطوير برتجاسج تجسسية للأجهزة المحمولة.

G0017

DragonOK

تستهدف مجموعة دراغون أوك المنظمات اليابانية عبر رسائل التصيد الاحتيالي، وتستخدم مجموعة متنوعة من البرمجيات الخبيثة وتشترك في تقنيات وتكتيكات مع مجموعة موافي.

G0055

NEODYMIUM

مجموعة نشطة استهدفت ضحايا أتراك في مايو 2016، تشبه مجموعة بروميثيوم وتعمل بشكل وثيق مع مجموعة بلاك أواسيس.

G0002

Moafee

مجموعة تهديدات تعمل من مقاطعة قوانغدونغ في الصين، وتتميز باستخدام أدوات مخصصة تشبه تلك المستخدمة من قبل مجموعة دراغون أوك.

G0023

APT16

مجموعة تهديد مقرها الصين تستخدم هجمات التصيد المستهدف ضد المؤسسات اليابانية والتايوانية.

G1038

TA578

تستخدم هذه المجموعة نماذج الاتصال والبريد الإلكتروني للتواصل مع الضحايا وتوزيع برمجيات خبيثة مثل Latrodectus وIcedID وBumblebee.

G0029

Scarlet Mimic

مجموعة تهديد تستهدف ناشطي حقوق الأقليات، يبدو دوافعها تتقاطع مع الحكومة الصينية دون وجود رابط مباشر.

G1049

AppleJeus

Gleaming Pisces · Citrine Sleet · UNC1720 · UNC4736

مجموعة تهديد مدعومة من الدولة الكورية الشمالية تستهدف قطاع العملات المشفرة لغسل الأموال تمويل الحكومة. تشتهر باستخدامها هجمات سلسلة التوريد والتصيد الاحتيالي.

G0041

Strider

ProjectSauron

مجموعة تهديدات نشطة منذ 2011 تستهدف ضحايا في روسيا والصين والسويد وبلجيران وإيران ورواندا.

G0083

SilverTerrier

مجموعة تهديد نيجيرية نشطة منذ 2014 تستهدف بشكل أساسي المنظمات في قطاعات التكنولوجيا المتقدمة والتعليم العالي والتصنيع.

G0136

IndigoZebra

مجموعة تجسس إلكتروني صينية تستهدف حكومات وسط آسيا منذ عام 2014 على الأقل.

G0063

BlackOasis

مجموعة تهديدات إقليمية تستهدف شخصيات بارزة في الأمم المتحدة ونشطاء معارضين ومؤسسات فكرية. تعمل كعميل لشركة Gamma Group وتعرف أيضاً باسم NEODYMIUM.

G1050

Water Galura

GOLD FEATHER

مجموعة Water Galura تشغل خدمة فدية Qilin RaaS، وتتعامل مع إنشاء الحمولة، ومفاوضات الفدية، ونشر البيانات المسروقة. تستخدم نموذج استنزاف مزدوج حيث تطالب بدفع مقابل مفاتيح فك التشفير وعدم نشر البيانات المسروقة.

G0025

APT17

Deputy Dog

مجموعة تهديد مقرها الصين نفذت اختراقات شبكية ضد كيانات حكومية أمريكية وقطاع الدفاع والمحاماة والشركات التقنية والتعدين والمنظمات غير الحكومية.

G0011

PittyTiger

مجموعة تهديدات تعمل من الصين تستخدم أنواعًا متعددة من البرمجيات الخبيثة للحفاظ على السيطرة والتحكم.

G0137

Ferocious Kitten

مجموعة تهديد تستهدف بشكل أساسي الأفراد الناطقين بالفارسية في إيران منذ عام 2015 على الأقل.

G0036

GCMAN

تستهدف هذه المجموعة المصارف بهدف تحويل الأموال إلى خدمات العملات الإلكترونية.

G0056

PROMETHIUM

StrongPity

مجموعة تجسسية نشطة منذ 2012، تركّز على أهداف تركية وتشبه مجموعة NEODYMIUM في خصائصها الحملات الضحايا.

G0076

Thrip

مجموعة تجسس تستهدف شركات الاتصالات عبر الأقمار الصناعية والاتصالات والمقاولين الدفاعيين في الولايات المتحدة وجنوب شرق آسيا باستخدام برمجيات خبيثة مخصصة وتقنيات التخفي.

G0052

CopyKittens

مجموعة التجسس الإيرانية النشطة منذ 2013 تستهدف دولاً عدة بما فيها إسرائيل والسعودية والولايات المتحدة.

G1019

MoustachedBouncer

مجموعة تجسس إلكتروني نشطة منذ عام 2014 تستهدف السفارات الأجنبية في بيلاروسيا.

G0084

Gallmaker

مجموعة تجسس إلكتروني تستهدف المنطقة الشرق الأوسط منذ ديسمبر 2017، وتركز على قطاع الدفاع والعسكرة والحكومة.

G0140

LazyScripter

مجموعة تهديد تستهدف قطاع الطيران منذ 2018 باست أدوات مفتوحة المصدر.

G0033

Poseidon Group

مجموعة تهديد ناطق بالبرتغالية نشطة منذ 2005، تستخدم المعلومات المسربة من الضحايا للابتزاز والضغط على الشركات لتوظيفها كشركة أمنية.

G0089

The White Company

مجموعة تهديد مدعومة من دولة متقدمة نفذت حملة تجسسية تسمية عملية الشاهين ضد المؤسسات الحكومية والعسكرية في باكستان بين عامي 2017 و2018.

G0009

Deep Panda

Shell Crew · WebMasters · KungFu Kittens · PinkPanther

مجموعة تهديد سيبراني يُعتقد أنها صينية تستهدف قطاعات متعددة بما فيها الحكومة والدفاع والمالي والاتصالات. تُعرف أيضاً بأسماء مثل شيل كرو وويب ماستيرز وكونغ فو كيتنز وبيك بانثر.

G0071

Orangeworm

مجموعة إلكترونية تستهدف القطاع الصحي منذ 2015 للاستخبارات التجارية. تظهر تشابهات وظيفية وتطويرية بين برمجيتي Kwampirs وShamoon.

G0008

Carbanak

Anunak

مجموعة إجرامية سيبرانية تستخدم برمجيات خبيثة Carbanak لاستهداف المؤسسات المالية منذ عام 2013 على الأقل.

G0026

APT18

TG-0416 · Dynamite Panda · Threat Group-0416

مجموعة تهديد تعمل منذ عام 2009 تستهدف قطاعات متنوعة مثل التكنولوجيا والتصنيع والحقوق الإنسانية والحكومة والقطاع الطبي.

G0122

Silent Librarian

TA407 · COBALT DICKENS

مجموعة إيرانية تستهدف البيانات البحثية والملكية في الجامعات والوكالات الحكومية والشركات الخاصة منذ 2013.

G0107

Whitefly

عصابة تجسس إلكتروني نشطة منذ 2017 تستهدف مؤسسات في سنغافورة بهدف سرقة كميات كبيرة من المعلومات الحساسة.

G0079

DarkHydrus

مجموعة تهديد تستهدف الوكالات الحكومية والمؤسسات التعليمية في الشرق الأوسط منذ 2016، تعتمد على الأدوات مفتوحة المصفوفة والحمولات المخصصة.

G0088

TEMP.Veles

XENOTIME

مجموعة تهديد روسية تستهدف البنية التحتية الحيوية، وتستخدم إطار عمل TRITON للبرمجيات الخبيثة للاستيلاء على أنظمة السلامة الصناعية.

G0003

Cleaver

Threat Group 2889 · TG-2889

مجموعة تهديد إيرانية مسؤولة عن عملية كليفر، يُعتقد أنها مرتبطة بمجموعة التهديد 2889.

G0120

Evilnum

مجموعة تهديد مالية نشطة منذ 2018 تستهدف المؤسسات المالية لسرقة الأموال والبيانات الحساسة.

G0123

Volatile Cedar

Lebanese Cedar

مجموعة تهديد لبنانية تستهدف أفراداً وشركات ومؤسسات حول العالم منذ 2012، مدفوعة بمصالح سياسية أيديولوجية.

G0115

GOLD SOUTHFIELD

Pinchy Spider

مجموعة تهديد مالية نشطة منذ 2018 تعمل ببرنامج فدية REvil كخدمة، وتوفر البنية التحتية للشركاء لتنفيذ هجمات قيمة.

G0030

Lotus Blossom

DRAGONFISH · Spring Dragon · RADIUM · Raspberry Typhoon

مجموعة تهديد مستمرة تستهدف كيانات متنوعة في آسيا منذ عام 2009 على الأقل، بما في ذلك الحكومات ومصدر شهادات رقمية.

G0064

APT33

HOLMIUM · Elfin · Peach Sandstorm

مجموعة تهديد إيرانية نشطة منذ 2013 تستهدف المؤسسات في قطاعي الطيران والطاقة في الولايات المتحدة والمملكة العربية السعودية وكوريا الجنوبية.

G1008

SideCopy

مجموعة تهديدات باكستانية تستهدف موظفي الحكومات في جنوب آسيا منذ 2019، وتحاكي سلسلة العدوى لمجموعة Sidewinder.

G1035

Winter Vivern

TA473 · UAC-0114

مجموعة مرتبطة بالمصالح الروسية والبيلاروسية تستهدف حكومات ومنظمات غير حكومية أوروبية، مع استهداف متقطع للضحايا الهنود والأمريكيين. تستخدم مجموعة متنوعة من أنشطة التصيد القائمة على المستندات واستغلال الخوادم للوصول الأولي.

G0053

FIN5

مجموعة تهديد مالية تستهدف معلومات الهوية الشخصية وبطاقات الدفع، وتعمل منذ 2008 وتستهدف قطاع المطاعم والألعاب والفنادق.

G0095

Machete

APT-C-43 · El Machete

مجموعة تجسس إلكتروني تتحدث الإسبانية وتستهدف المؤسسات الحكومية والعسكرية والشركات الاستراتيجية في أمريكا اللاتينية وأوروبا وآسيا.

G0103

Mofang

مجموعة تجسس إلكتروني مقرها الصين تستهدف البنية التحتية للضحايا وتشن هجمات موجهة ضد الحكومات والبنى التحتية الحيوية في عدة دول.

G0054

Sowbug

مجموعة تهديد تستهدف المؤسسات الحكومية في أمريكا الجنوبية وجنوب شرق آسيا منذ عام 2015 على الأقل.

G0019

Naikon

مجموعة تجسس سيبراني مدعومة من الدولة الصينية تستهدف المؤسسات الحكومية والعسكرية والمدنية في جنوب شرق آسيا والمنظمات الدولية.

G0006

APT1

Comment Crew · Comment Group · Comment Panda

مجموعة تهديد صينية مرتبطة بالجيش الصيني الشعبي، تركز على التجسس الصناعي وسرقة الملكية الفكرية.

G0128

ZIRCONIUM

APT31 · Violet Typhoon

مجموعة تهديد صينية نشطة منذ 2017 تستهدف شخصيات مرتبطة بانتخابات الرئاسة الأمريكية لعام 2020 وقادة بارزين في المجتمع الدولي.

G0062

TA459

مجموعة تهديد تعمل من الصين تستهدف دولاً مثل روسيا وروسيا البيضاء ومنغوليا وغيرها.

G1013

Metador

مجموعة تجسس إلكتروني تستهدف شركات الاتصالات ومزودي خدمات الإنترنت والجامعات في الشرق الأوسط وأفريقيا.