HEXANE

APT / EstatalG1001
Técnicas (MITRE ATT&CK)36
FuenteMITRE ATT&CK
Patrocinio estatal: Iran (Islamic Republic of)Confianza de atribución: 50%Categorías objetivo: Government, Energy, High-Tech, Telecomms, Education, Military, Defense
Regiones atacadas: Israel · Middle East
También conocido como:COBALT LYCEUMChrono KittenLyceumMYSTICDOMESiamesekittenSpirlinStorm-0133UNC1530siamesekitten

Análisis Vexday

HEXANE (também rastreado como Lyceum, Siamesekitten e Spirlin) é um grupo de espionagem cibernética ativo pelo menos desde 2017, com foco em organizações dos setores de petróleo e gás, telecomunicações, aviação e provedores de serviços de internet. As campanhas documentadas tiveram como alvo empresas localizadas no Oriente Médio e na África, incluindo Israel, Arábia Saudita, Kuwait, Marrocos e Tunísia. Embora suas TTPs apresentem semelhanças com as dos grupos APT33 e OilRig, diferenças nas vítimas e nas ferramentas utilizadas justificam seu rastreamento como entidade distinta. O grupo possui 36 técnicas documentadas no MITRE ATT&CK, onde é identificado pelo código G1001.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal46
Impacto: Alto
T1053.005T1546.003T1110T1010T1021.001T1056.001EXECEjecuciónScheduled TaskPRIVEscalada de privilegiosWindows ManagementInstrumentation E…CREDAcceso a credencialesBrute ForceDISCDescubrimientoApplication WindowDiscoveryLATMovimiento lateralRemote DesktopProtocolCOLLRecolecciónKeyloggingEXFILExfiltraciónExfiltration toCloud Storage

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

El grupo HEXANE usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →