Inception

APT / EstatalG0100 ↗
Origen🇷🇺 Rússia
Técnicas (MITRE ATT&CK)22
FuenteMITRE ATT&CK
Patrocinio estatal: Russian FederationConfianza de atribución: 50%Categorías objetivo: Government, Private sector
Regiones atacadas: Afghanistan · Armenia · Azerbaijan · Belarus · Belgium · Czech Republic · Greece · India · Iran · Italy +11
También conocido como:ATK116Blue OdinClean UrsaCloud AtlasG0100Inception FrameworkOXYGEN

Sobre el grupo

Inception is a cyber espionage group active since at least 2014. The group has targeted multiple industries and governmental entities primarily in Russia, but has also been active in the United States and throughout Europe, Asia, Africa, and the Middle East.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal59
Impacto: Alto
T1566.001T1059.001T1547.001T1555.003T1057ENTRYAcceso inicialSpearphishingAttachmentEXECEjecuciónPowerShellPERSPersistenciaRegistry Run Keys/ Startup FolderCREDAcceso a credencialesCredentials fromWeb BrowsersDISCDescubrimientoProcess DiscoveryCOLLRecolecciónData from LocalSystem

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 4

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo Inception usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →