Хакерские группировки
Отслеживание действий 60+ активных группировок — от хактивистов до проправительственных групп. Полный каталог угроз, связанных индикаторов и артефактов доступен на Solar TI Portal
Фильтры
Группировка
Псевдонимы
Атакуемые отрасли
Мотивация
-
Связанные отчетыErudite Mogwai
Азия
-
Атакуемые отрасли
Госсектор
Критическая инфраструктура
Оборона
-
Мотивация
Кибершпионаж
-
Инструментарий
LuckyStrike Agent, Shadowpad Light (aka Deed RAT), Кастомный Stowaway, mimikatz
-
-
Связанные отчетыFairy Trickster
-
Атакуемые отрасли
Разные
-
Мотивация
Вымогательство
Продажа данных
-
Инструментарий
MeshAgent, LockBit 3.0, PhantomProxyLite, Rust SOCKS5 Proxy, T1ck3tDump, PhantomTaskShell
-
-
Связанные отчетыLifting Zmiy
Восточная Европа
-
Атакуемые отрасли
Госсектор
Технологии / ПО
-
Мотивация
Кибершпионаж
Кража данных
-
Инструментарий
mig-logcleaner, NHAS/reverse_ssh, ssh-it, ssh-snake, Empire, Responder, proxychains3, crackmapexec, kerbrute
-
-
Связанные отчетыGOFFEE
-
Атакуемые отрасли
Телеком / медиа
Технологии / ПО
-
Мотивация
Вымогательство
Кибершпионаж
-
Инструментарий
Mythic Agent, Cobalt Strike, QwakMyAgent, DumpIt, SspiUacBypass, Impacket PsExec, Owowa, PowerTaskel, VisualTaskel
-
-
Связанные отчетыShedding Zmiy
Восточная Европа
-
Атакуемые отрасли
Технологии / ПО
Энергетика
-
Мотивация
Кибершпионаж
Кража данных
-
Инструментарий
Octopus, Puma/Kitsune, Bulldog Backdoor, Gsocket, Facefish, Sliver, Mimikatz, SoftPerfect Network Scanner, nmap, fscan, Psexec, RemCom, ssh-snake, chisel, resocks, Metasploit, Cobalt Strike
-
-
Связанные отчетыObstinate Mogwai
Китай
-
Атакуемые отрасли
Госсектор
-
Мотивация
Кибершпионаж
-
Инструментарий
Donnect, DimanoRAT, Nbtscan, SharpHound, CMPSpy, RDCMan, SmbExec, Azazel, Venom proxy, Inveigh, Antak, SessionGopher, dns-dump, autokerberoas
-
Подключиться к данным киберразведки Solar 4RAYS
Получите информацию об активных хакерских группировках, доступ к порталу Threat Intelligence и данным киберразведки команды Threat Hunting
Спасибо!
Вы подписались на рассылку нашего блога
Сообщить об инциденте
Для получения СРОЧНОЙ помощи при атаке заполните заявку. Эксперты центра противодействия кибератакам Solar JSOC работают 24/7.
Для получения бесплатной консультации заполните форму ниже и отправьте заявку. Наш менеджер свяжется с вами в ближайшее время.