Sea Turtle

APT / EstatalG1041
Técnicas (MITRE ATT&CK)27
FuenteMITRE ATT&CK
Regiones atacadas: Germany
También conocido como:Teal KurmaMarbled DustCosmic WolfSILICON

Análisis Vexday

Sea Turtle é um agente de ameaça vinculado à Turquia, ativo desde pelo menos 2017, que conduz operações de espionagem e comprometimento de provedores de serviços contra vítimas na Ásia, Europa e América do Norte. O grupo é conhecido por atacar registradores responsáveis por gerenciar ccTLDs e por realizar intrusões sofisticadas baseadas em DNS, nas quais compromete provedores de DNS para sequestrar a resolução de nomes e redirecionar vítimas a portais de autenticação falsificados, viabilizando a coleta de credenciais. Catalogado no MITRE ATT&CK como G1041 e também identificado pelos aliases Teal Kurma, Marbled Dust, Cosmic Wolf e SILICON, o grupo possui 27 técnicas documentadas na matriz ATT&CK e 5 CVEs atribuídas à sua atuação.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal57
Impacto: Alto
T1190T1059.004T1133T1557ENTRYAcceso inicialExploitPublic-Facing App…EXECEjecuciónUnix ShellPERSPersistenciaExternal RemoteServicesCREDAcceso a credencialesAdversary-in-the-…COLLRecolecciónRemote DataStaging

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 5

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo Sea Turtle usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →