HEXANE

APT / EstatalG1001 ↗
Técnicas (MITRE ATT&CK)36
FuenteMITRE ATT&CK
Patrocinio estatal: Iran (Islamic Republic of)Confianza de atribución: 50%Categorías objetivo: Government, Energy, High-Tech, Telecomms, Education, Military, Defense
Regiones atacadas: Israel · Middle East
También conocido como:COBALT LYCEUMChrono KittenLyceumMYSTICDOMESiamesekittenSpirlinStorm-0133UNC1530siamesekitten

Sobre el grupo

HEXANE is a cyber espionage threat group that has targeted oil & gas, telecommunications, aviation, and internet service provider organizations since at least 2017. Targeted companies have been located in the Middle East and Africa, including Israel, Saudi Arabia, Kuwait, Morocco, and Tunisia. HEXANE's TTPs appear similar to APT33 and OilRig but due to differences in victims and tools it is tracked as a separate entity.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal46
Impacto: Alto
T1053.005T1546.003T1110T1010T1021.001T1056.001EXECEjecuciónScheduled TaskPRIVEscalada de privilegiosWindows ManagementInstrumentation E…CREDAcceso a credencialesBrute ForceDISCDescubrimientoApplication WindowDiscoveryLATMovimiento lateralRemote DesktopProtocolCOLLRecolecciónKeyloggingEXFILExfiltraciónExfiltration toCloud Storage

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

El grupo HEXANE usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →