Actores de Amenaza

Grupos detrás de los ataques — APTs estatales y operaciones de ransomware. Quiénes son, de dónde vienen y cómo operan. Fuente: MITRE ATT&CK y ransomware.live.

admin@338APT / Estatal
Origen: China

Grupo de ameaça persistente avançada (APT) de origem chinesa, rastreado pelo MITRE ATT&CK como G0018, o admin@338 tem como característica o uso de eventos de grande repercussão mid…

G0018
AgriusAPT / Estatal
Origen: Irã

Agrius é um agente de ameaça iraniano ativo desde 2020, notório por conduzir operações com ransomware e wipers no Oriente Médio, com ênfase em alvos israelenses. Relatórios público…

G1030
Ajax Security TeamAPT / Estatal
Origen: Irã

Ativo desde pelo menos 2010 e de origem iraniana, o Ajax Security Team — também referenciado como Rocket Kitten, Flying Kitten, Operation Woolen-Goldfish, Operation Saffron Rose e …

G0130
AkiraAPT / Estatal

Akira é uma entidade de implantação de ransomware ativa desde pelo menos março de 2023, rastreada pelo MITRE ATT&CK sob o identificador G1024 e também conhecida pelos nomes GOLD SA…

G1024
AndarielAPT / Estatal
Origen: Coreia do Norte

Andariel é um grupo de ameaça persistente avançada (APT) patrocinado pelo Estado norte-coreano, ativo desde pelo menos 2009 e identificado no MITRE ATT&CK como G0138. Também rastre…

G0138
Aoqin DragonAPT / Estatal
Origen: China

Aoqin Dragon é um grupo de espionagem cibernética de origem chinesa ativo pelo menos desde 2013, classificado no MITRE ATT&CK como G1007. O grupo tem como alvos primários organizaç…

G1007
AppleJeusAPT / Estatal
Origen: Coreia do Norte

AppleJeus é um grupo de ameaça persistente avançada (APT) patrocinado pelo Estado norte-coreano e atribuído ao Reconnaissance General Bureau, atuando sob o guarda-chuva do Lazarus …

G1049
APT1APT / Estatal
Origen: China

APT1 é um grupo de ameaça persistente avançada de origem chinesa, atribuído ao 2º Bureau do 3º Departamento do Estado-Maior Geral do Exército de Libertação Popular (ELP), comumente…

G0006
APT12APT / Estatal
Origen: China

Atribuído à China e rastreado pelo MITRE ATT&CK como G0005, o APT12 — também conhecido como IXESHE, DynCalc, Numbered Panda e DNSCALC — é um grupo de ameaça persistente avançada co…

G0005
APT16APT / Estatal
Origen: China

Grupo de origem chinesa rastreado pelo MITRE ATT&CK sob o identificador G0023, o APT16 conduz campanhas de spearphishing direcionadas a organizações japonesas e taiwanesas. Ao todo…

G0023
APT17APT / Estatal
Origen: China

APT17, também rastreado como Deputy Dog, é um grupo de origem chinesa (identificador MITRE ATT&CK G0025) especializado em intrusões de rede contra entidades governamentais dos Esta…

G0025
APT18APT / Estatal

APT18 (também identificado como TG-0416, Dynamite Panda e Threat Group-0416) é um grupo de ameaça persistente avançada rastreado pelo MITRE ATT&CK sob o identificador G0026, com at…

G0026
APT19APT / Estatal
Origen: China

APT19 é um grupo de ameaça persistente avançada de origem chinesa, rastreado pelo MITRE ATT&CK sob o identificador G0073 e também conhecido pelos aliases Codoso, C0d0so0, Codoso Te…

G0073
APT28APT / Estatal
Origen: Rússia

APT28 é um grupo de ameaça persistente avançada atribuído à Unidade Militar 26165 do Centro Principal de Serviços Especiais (GTsSS) do GRU, serviço de inteligência militar russo, c…

G0007
APT29APT / Estatal
Origen: Rússia

APT29 é um grupo de ameaça persistente avançada atribuído ao Serviço de Inteligência Estrangeira da Rússia (SVR), em operação desde pelo menos 2008, com histórico de ações contra r…

G0016
APT3APT / Estatal
Origen: China

APT3 é um grupo de ameaça persistente avançada de origem chinesa (identificador MITRE ATT&CK: G0022), atribuído ao Ministério de Segurança do Estado da China por pesquisadores da á…

G0022
APT30APT / Estatal
Origen: China

Grupo de ameaça persistente avançada (APT) com suspeita de associação ao governo chinês, o APT30 é rastreado pelo MITRE ATT&CK sob o identificador G0013, com 2 técnicas documentada…

G0013
APT32APT / Estatal
Origen: Vietnã

APT32, também conhecido como OceanLotus, SeaLotus, BISMUTH e Canvas Cyclone (identificador MITRE ATT&CK G0050), é um grupo de ameaça persistente avançada de origem vietnamita ativo…

G0050
APT33APT / Estatal
Origen: Irã

Grupo de origem iraniana rastreado pelo MITRE ATT&CK como G0064, o APT33 — também conhecido como HOLMIUM, Elfin e Peach Sandstorm — conduz operações desde pelo menos 2013, tendo co…

G0064
APT37APT / Estatal
Origen: Coreia do Norte

APT37 é um grupo de espionagem cibernética patrocinado pelo Estado norte-coreano, ativo pelo menos desde 2012, rastreado pelo MITRE ATT&CK sob o identificador G0067 e também conhec…

G0067
APT38APT / Estatal
Origen: Coreia do Norte

APT38 é um grupo de ameaça persistente avançada patrocinado pelo Estado norte-coreano, atribuído ao Reconnaissance General Bureau, com atuação documentada desde pelo menos 2014. O …

G0082
APT39APT / Estatal
Origen: Irã

APT39 é um grupo de espionagem cibernética vinculado ao Ministério de Inteligência e Segurança do Irã (MOIS), operando por meio da empresa de fachada Rana Intelligence Computing de…

G0087
APT41APT / Estatal
Origen: China

APT41 (também conhecido como Wicked Panda, Brass Typhoon e BARIUM) é um grupo de origem chinesa avaliado por pesquisadores como patrocinado pelo Estado, que conduz simultaneamente …

G0096
APT42APT / Estatal
Origen: Irã

APT42 é um grupo de espionagem cibernética patrocinado pelo Irã, ativo pelo menos desde 2015, com foco principal em alvos no Oriente Médio, mas com histórico de atuação em diversas…

G1044
APT5APT / Estatal
Origen: China

APT5 é um grupo de espionagem de origem chinesa ativo pelo menos desde 2007, com foco histórico nos setores de telecomunicações, aeroespacial e defesa nos Estados Unidos, Europa e …

G1023
APT-C-23APT / Estatal

APT-C-23 é um grupo de ameaça persistente avançada (APT), rastreado pelo MITRE ATT&CK sob o identificador G1028, ativo desde pelo menos 2014. Também conhecido como Mantis, Arid Vip…

G1028
APT-C-36APT / Estatal

Grupo de ameaça persistente avançada de origem sul-americana, o APT-C-36 — também rastreado como Blind Eagle, TAG-144, AguilaCiega e APT-Q-98 (identificador MITRE ATT&CK: G0099) — …

G0099
Aquatic PandaAPT / Estatal
Origen: China

Aquatic Panda é um grupo APT de origem chinesa com dupla missão de coleta de inteligência e espionagem industrial, ativo pelo menos desde maio de 2020. Suas operações têm como alvo…

G0143
AxiomAPT / Estatal
Origen: China

Axiom é um grupo de espionagem cibernética de origem chinesa suspeita que atua pelo menos desde 2008, tendo como alvos os setores aeroespacial, de defesa, governamental, manufature…

G0001
BackdoorDiplomacyAPT / Estatal

Ativo desde pelo menos 2017, o BackdoorDiplomacy (identificador MITRE ATT&CK G0135) é um grupo de espionagem cibernética que tem como alvos Ministérios de Relações Exteriores e emp…

G0135
BITTERAPT / Estatal
Origen: China

BITTER (também conhecido como T-APT-17, identificador MITRE ATT&CK G1002) é um grupo de espionagem cibernética suspeito de origem sul-asiática, ativo pelo menos desde 2013. O grupo…

G1002
BlackByteAPT / Estatal

BlackByte (também identificado como Hecamede, G1043 no MITRE ATT&CK) é um agente de ameaça de ransomware ativo desde pelo menos 2021, associado a múltiplas versões do malware homôn…

G1043
BlackOasisAPT / Estatal

BlackOasis é um grupo de ameaça do Oriente Médio que se acredita ser cliente do Gamma Group. O grupo demonstrou interesse em figuras proeminentes das Nações Unidas, blogueiros de o…

G0063
BlackTechAPT / Estatal
Origen: China

Grupo de espionagem cibernética de origem chinesa suspeita, o BlackTech — também conhecido como Palmerworm — atua pelo menos desde 2013 com foco principal em organizações do Leste …

G0098
Blue MockingbirdAPT / Estatal

Blue Mockingbird é um cluster de atividade maliciosa voltado à execução de cargas de mineração de criptomoeda Monero na forma de bibliotecas de vínculo dinâmico (DLL) em sistemas W…

G0108
BRONZE BUTLERAPT / Estatal
Origen: China

BRONZE BUTLER (também conhecido como REDBALDKNIGHT e Tick) é um grupo de espionagem cibernética de provável origem chinesa, rastreado pelo MITRE ATT&CK sob o identificador G0060, c…

G0060
CarbanakAPT / Estatal

Carbanak é um grupo cibercriminoso que utiliza o malware de mesmo nome para atacar instituições financeiras desde pelo menos 2013. O grupo, também rastreado sob o alias Anunak (ide…

G0008
ChimeraAPT / Estatal
Origen: China

Chimera é um grupo de ameaça persistente avançada (APT) com origem atribuída à China, ativo pelo menos desde 2018, com atuação documentada contra a indústria de semicondutores em T…

G0114
Cinnamon TempestAPT / Estatal
Origen: China

Cinnamon Tempest é um grupo de ameaça de origem chinesa, rastreado pelo MITRE ATT&CK como G1021 e também conhecido como DEV-0401, Emperor Dragonfly e BRONZE STARLIGHT, ativo pelo m…

G1021
CleaverAPT / Estatal
Origen: Irã

Cleaver é um grupo de ameaça persistente avançada (APT) atribuído a atores iranianos, responsável pela atividade rastreada como Operação Cleaver. Evidências circunstanciais robusta…

G0003
Cobalt GroupAPT / Estatal

Cobalt Group (também identificado como GOLD KINGSWOOD, Cobalt Gang e Cobalt Spider) é um grupo de ameaça com motivação financeira ativo pelo menos desde 2016, com atuação direciona…

G0080
ConfuciusAPT / Estatal

Confucius é um grupo de espionagem cibernética que atua pelo menos desde 2013, com foco principal em militares, personalidades de alto perfil, empresários e organizações governamen…

G0142
Contagious InterviewAPT / Estatal
Origen: Coreia do Norte

Alinhado à Coreia do Norte e ativo desde 2023, o Contagious Interview (também rastreado como DeceptiveDevelopment, Gwisin Gang, Tenacious Pungsan, DEV#POPPER, PurpleBravo e TAG-121…

G1052
CopyKittensAPT / Estatal
Origen: Irã

Grupo iraniano de ciberespionagem ativo desde pelo menos 2013, o CopyKittens (identificador MITRE ATT&CK G0052) tem como alvos documentados países como Israel, Arábia Saudita, Turq…

G0052
CURIUMAPT / Estatal
Origen: Irã

CURIUM é um grupo de ameaça persistente avançada (APT) de origem iraniana, reportado pela primeira vez em setembro de 2019 e ativo desde pelo menos julho de 2018, com atuação docum…

G1012
DaggerflyAPT / Estatal
Origen: China

Daggerfly é um grupo de ameaça persistente avançada (APT) vinculado à República Popular da China, ativo desde pelo menos 2012. O grupo tem como alvos indivíduos, entidades governam…

G1034
Dark CaracalAPT / Estatal

Dark Caracal é um grupo de ameaça persistente avançada (APT) atribuído à Diretoria Geral de Segurança Geral do Líbano (GDGS), em operação desde pelo menos 2012. Catalogado no MITRE…

G0070
DarkhotelAPT / Estatal
Origen: Coreia do Norte

Darkhotel (também rastreado como DUBNIUM e Zigzag Hail) é um grupo de espionagem cibernética supostamente de origem sul-coreana, ativo pelo menos desde 2004 com foco principal em v…

G0012
DarkHydrusAPT / Estatal

DarkHydrus é um grupo de ameaça persistente avançada (APT), rastreado pelo MITRE ATT&CK sob o identificador G0079, que atua contra agências governamentais e instituições educaciona…

G0079
DarkVishnyaAPT / Estatal

DarkVishnya é um agente de ameaça com motivação financeira que tem como alvo instituições financeiras no Leste Europeu. Entre 2017 e 2018, o grupo realizou ataques contra pelo meno…

G0105
Deep PandaAPT / Estatal
Origen: China

Deep Panda (também identificado como Shell Crew, WebMasters, KungFu Kittens, PinkPanther e Black Vine) é um grupo APT de origem chinesa suspeita, catalogado pelo MITRE ATT&CK como …

G0009
DragonflyAPT / Estatal
Origen: Rússia

Dragonfly é um grupo de espionagem cibernética atribuído ao Centro 16 do Serviço Federal de Segurança da Rússia (FSB), ativo desde pelo menos 2010. Seus alvos incluem empresas de d…

G0035
DragonOKAPT / Estatal

DragonOK é um grupo de ameaça persistente avançada (APT), identificado no MITRE ATT&CK como G0017, que tem como alvo organizações japonesas por meio de e-mails de phishing. Em razã…

G0017
Earth LuscaAPT / Estatal
Origen: China

Earth Lusca é um grupo de espionagem cibernética de origem chinesa, ativo desde pelo menos abril de 2019 e rastreado pela MITRE ATT&CK sob o identificador G1006, sendo também conhe…

G1006
ElderwoodAPT / Estatal
Origen: China

Elderwood — também conhecido como Elderwood Gang, Beijing Group e Sneaky Panda — é um grupo de espionagem cibernética de origem chinesa (identificador MITRE ATT&CK: G0066) suspeito…

G0066
Ember BearAPT / Estatal
Origen: Rússia

Ember Bear é um grupo de espionagem cibernética patrocinado pelo Estado russo, ativo desde pelo menos 2020 e vinculado ao Centro de Treinamento Especializado 161 (Unidade 29155) da…

G1003
EquationAPT / Estatal

Equation é um grupo de ameaça persistente avançada (APT), catalogado no MITRE ATT&CK como G0020, reconhecido pelo uso de múltiplas ferramentas de acesso remoto e pela exploração de…

G0020
EvilnumAPT / Estatal

Evilnum é um grupo de ameaça persistente avançada (APT) com motivação financeira, ativo pelo menos desde 2018. Documentado pelo MITRE ATT&CK sob o identificador G0120, o grupo poss…

G0120
EXOTIC LILYAPT / Estatal

EXOTIC LILY é um grupo de ameaça (identificador MITRE ATT&CK G1011) com motivação financeira, estreitamente associado ao Wizard Spider e à implantação de ransomwares como Conti e D…

G1011
Ferocious KittenAPT / Estatal
Origen: Irã

Ferocious Kitten é um grupo de ameaça persistente avançada (APT) de origem iraniana, rastreado pelo MITRE ATT&CK sob o identificador G0137. O grupo tem como alvo principal indivídu…

G0137
FIN10APT / Estatal

FIN10 é um grupo de ameaça com motivação financeira que atuou contra organizações na América do Norte pelo menos entre 2013 e 2016. Sua tática central consiste em exfiltrar dados d…

G0051
FIN13APT / Estatal

FIN13 (também conhecido como Elephant Beetle) é um grupo de ameaça persistente avançada com motivação financeira, ativo desde pelo menos 2016 contra os setores financeiro, varejist…

G1016
FIN4APT / Estatal

FIN4 é um grupo de ameaça com motivação financeira que atua desde pelo menos 2013, com foco na obtenção de informações confidenciais relacionadas ao mercado financeiro público, esp…

G0085
FIN5APT / Estatal
Origen: Rússia

Grupo de ameaça com motivação financeira, o FIN5 (identificador MITRE ATT&CK G0053) atua pelo menos desde 2008 com foco no roubo de informações de identificação pessoal e dados de …

G0053
FIN6APT / Estatal

FIN6 (também referenciado como Magecart Group 6, ITG08, Skeleton Spider, TAAL e Camouflage Tempest) é um grupo cibercriminoso especializado no roubo de dados de cartões de pagament…

G0037
FIN7APT / Estatal

FIN7 (também conhecido como GOLD NIAGARA, ITG14, Carbon Spider, ELBRUS e Sangria Tempest) é um grupo de ameaça com motivação financeira ativo desde 2013, classificado como APT sob …

G0046
FIN8APT / Estatal

FIN8 (também conhecido como Syssphinx) é um grupo de ameaça com motivação financeira ativo pelo menos desde janeiro de 2016, identificado no MITRE ATT&CK como G0061. O grupo tem co…

G0061
Fox KittenAPT / Estatal
Origen: Irã

Fox Kitten é um grupo APT com suspeita de vínculos ao governo iraniano, ativo desde pelo menos 2017 contra entidades no Oriente Médio, Norte da África, Europa, Austrália e América …

G0117
GALLIUMAPT / Estatal
Origen: China

Grupo de ciberespionagem de origem chinesa, ativo desde pelo menos 2012, o GALLIUM (também rastreado como Granite Typhoon, identificador MITRE ATT&CK G0093) tem como alvos principa…

G0093
GallmakerAPT / Estatal

Gallmaker é um grupo de ciberespionagem ativo pelo menos desde dezembro de 2017, com atuação direcionada a vítimas no Oriente Médio, com foco nos setores de defesa, forças armadas …

G0084
Gamaredon GroupAPT / Estatal
Origen: Rússia

Gamaredon Group é um grupo suspeito de espionagem cibernética de origem russa que atua contra organizações militares, de segurança pública, do judiciário, sem fins lucrativos e não…

G0047
GCMANAPT / Estatal

GCMAN é um grupo de ameaça persistente avançada (APT), rastreado pelo MITRE ATT&CK sob o identificador G0036, especializado em ataques a instituições bancárias com o objetivo de tr…

G0036
GOLD SOUTHFIELDAPT / Estatal

GOLD SOUTHFIELD (também conhecido como Pinchy Spider; identificador MITRE ATT&CK G0115) é um grupo com motivação financeira ativo desde pelo menos 2018, responsável pela operação d…

G0115
Gorgon GroupAPT / Estatal
Origen: Rússia

Gorgon Group é um grupo de ameaça cujos membros são suspeitos de ter base no Paquistão ou conexões com o país. O grupo conduziu uma mistura de ataques criminosos e direcionados, in…

G0078
Group5APT / Estatal
Origen: Irã

Grupo de ameaça com suposta origem iraniana — embora a atribuição não seja definitiva —, o Group5 (identificador MITRE ATT&CK G0043) tem como alvo indivíduos ligados à oposição sír…

G0043
HAFNIUMAPT / Estatal
Origen: China

HAFNIUM é um grupo de espionagem cibernética com provável patrocínio estatal, originário da China, ativo pelo menos desde janeiro de 2021 e rastreado pela MITRE ATT&CK sob o identi…

G0125
HEXANEAPT / Estatal

HEXANE (também rastreado como Lyceum, Siamesekitten e Spirlin) é um grupo de espionagem cibernética ativo pelo menos desde 2017, com foco em organizações dos setores de petróleo e …

G1001
HigaisaAPT / Estatal
Origen: Coreia do Norte

Higaisa é um grupo de ameaça persistente avançada (APT) com suspeita de origem sul-coreana, identificado no MITRE ATT&CK como G0126. O grupo tem como alvos organizações governament…

G0126
InceptionAPT / Estatal
Origen: Rússia

Grupo de espionagem cibernética de origem russa, ativo pelo menos desde 2014, rastreado pelo MITRE ATT&CK como G0100 e também referenciado pelos nomes Inception Framework e Cloud A…

G0100
INC RansomAPT / Estatal

O INC Ransom (também rastreado como GOLD IONIC, identificador MITRE ATT&CK G1032) é um grupo de ransomware e extorsão de dados associado à implantação do INC Ransomware, ativo desd…

G1032
IndigoZebraAPT / Estatal
Origen: China

Grupo de espionagem cibernética de origem chinesa, o IndigoZebra (identificador MITRE ATT&CK G0136) tem como alvo governos da Ásia Central desde pelo menos 2014. Suas atividades sã…

G0136
Indrik SpiderAPT / Estatal
Origen: Rússia

Indrik Spider é um grupo cibercriminoso de origem russa ativo desde pelo menos 2014, rastreado pelo MITRE ATT&CK sob o identificador G0119 e também conhecido como Evil Corp, Manate…

G0119
Ke3changAPT / Estatal
Origen: China

Ke3chang é um grupo de ameaça persistente avançada (APT) atribuído a atores com origem na China, rastreado pelo MITRE ATT&CK sob o identificador G0004 e também conhecido pelos alia…

G0004
KimsukyAPT / Estatal
Origen: Coreia do Norte

Kimsuky é um grupo de espionagem cibernética originário da Coreia do Norte (DPRK), ativo pelo menos desde 2012 e rastreado pelo MITRE ATT&CK sob o identificador G0094 — também refe…

G0094
LAPSUS$APT / Estatal

LAPSUS$, também rastreado como DEV-0537 e Strawberry Tempest, é um grupo de ameaça ativo pelo menos desde meados de 2021, especializado em engenharia social em larga escala e opera…

G1004
Lazarus GroupAPT / Estatal
Origen: Coreia do Norte

Lazarus Group é um grupo de ameaça persistente avançada (APT) patrocinado pelo Estado norte-coreano e atribuído ao Reconnaissance General Bureau (RGB), ativo pelo menos desde 2009.…

G0032
LazyScripterAPT / Estatal

LazyScripter é um grupo de ameaça persistente avançada (APT) rastreado pelo MITRE ATT&CK sob o identificador G0140, com atuação documentada no setor de aviação civil desde pelo men…

G0140
LeafminerAPT / Estatal
Origen: Irã

Leafminer (também conhecido como Raspite) é um grupo de ameaça persistente avançada de origem iraniana que tem como alvo organizações governamentais e entidades empresariais no Ori…

G0077
LeviathanAPT / Estatal
Origen: China

Leviathan é um grupo de espionagem cibernética patrocinado pelo Estado chinês, atribuído ao Departamento de Segurança Estatal de Hainan, vinculado ao Ministério de Segurança do Est…

G0065
Lotus BlossomAPT / Estatal

Lotus Blossom (também referenciado como DRAGONFISH, Spring Dragon, RADIUM, Raspberry Typhoon, Bilbug e Thrip; identificador MITRE ATT&CK G0030) é um grupo de ameaça persistente ava…

G0030
LuminousMothAPT / Estatal
Origen: China

Grupo de espionagem cibernética de língua chinesa, o LuminousMoth (identificador MITRE ATT&CK G1014) está ativo pelo menos desde outubro de 2020 e tem como alvo organizações de alt…

G1014
MacheteAPT / Estatal
Origen: Rússia

Machete (também identificado como APT-C-43 e El Machete, MITRE G0095) é um grupo de espionagem cibernética suspeito de falar espanhol, ativo pelo menos desde 2010. Suas operações c…

G0095
Magic HoundAPT / Estatal
Origen: Irã

Magic Hound é um grupo de espionagem cibernética patrocinado pelo Irã, associado ao Corpo da Guarda Revolucionária Islâmica, que conduz operações persistentes e de alta intensidade…

G0059
MalteiroAPT / Estatal
Origen: Brasil

Malteiro é um grupo criminoso com motivação financeira, provavelmente sediado no Brasil e ativo desde pelo menos novembro de 2019, identificado no MITRE ATT&CK como G1026. O grupo …

G1026
Medusa GroupAPT / Estatal

O Medusa Group atua desde pelo menos 2021, tendo iniciado suas operações como um grupo fechado de ransomware antes de evoluir para um modelo de Ransomware-as-a-Service (RaaS); algu…

G1051
menuPassAPT / Estatal
Origen: China

Ativo desde pelo menos 2006, o menuPass (também identificado como Cicada, POTASSIUM, Stone Panda, APT10, Red Apollo e CVNX) é um grupo APT de origem chinesa rastreado pelo MITRE AT…

G0045
MetadorAPT / Estatal

Metador é um grupo suspeito de espionagem cibernética reportado pela primeira vez em setembro de 2022, identificado no MITRE ATT&CK como G1013, com 9 técnicas documentadas. O grupo…

G1013
MirrorFaceAPT / Estatal
Origen: China

MirrorFace é um ator de ciberespionagem alinhado à República Popular da China, identificado pelo MITRE ATT&CK como G1054 e também referenciado como Earth Kasha. Acredita-se que sej…

G1054
MoafeeAPT / Estatal
Origen: China

Moafee é um grupo de ameaça persistente avançada (APT) de origem chinesa, identificado no MITRE ATT&CK como G0002, com uma técnica documentada na matriz. Aparenta operar a partir d…

G0002
MofangAPT / Estatal
Origen: China

Mofang é um grupo de espionagem cibernética de provável origem chinesa, identificado no MITRE ATT&CK como G0103, conhecido pela prática recorrente de imitar a infraestrutura de sua…

G0103
MoleratsAPT / Estatal

Molerats (também referenciado como Operation Molerats e Gaza Cybergang, identificador MITRE ATT&CK G0021) é um grupo APT de língua árabe com motivação política em atividade desde 2…

G0021
Moonstone SleetAPT / Estatal
Origen: Coreia do Norte

Moonstone Sleet é um agente de ameaça vinculado à Coreia do Norte que conduz tanto ataques motivados financeiramente quanto operações de espionagem, catalogado no MITRE ATT&CK sob …

G1036
Moses StaffAPT / Estatal
Origen: Irã

Grupo de ameaça de origem iraniana, o Moses Staff — também rastreado como DEV-0500 e Marigold Sandstorm — tem como alvo principal empresas israelenses desde pelo menos setembro de …

G1009
MoustachedBouncerAPT / Estatal

MoustachedBouncer é um grupo de ciberespionagem ativo desde pelo menos 2014, com atuação documentada contra embaixadas estrangeiras na Bielorrússia. Classificado como APT e rastrea…

G1019
MuddyWaterAPT / Estatal
Origen: Irã

MuddyWater é um grupo de espionagem cibernética avaliado como elemento subordinado ao Ministério de Inteligência e Segurança do Irã (MOIS), identificado no MITRE ATT&CK como G0069.…

G0069
Mustang PandaAPT / Estatal
Origen: China

Mustang Panda é um agente de espionagem cibernética de origem chinesa com operações documentadas desde pelo menos 2012, identificado no MITRE ATT&CK como G0129. O grupo é conhecido…

G0129
Mustard TempestAPT / Estatal

Mustard Tempest é um grupo de acesso inicial (IAB) que opera a rede de distribuição SocGholish desde pelo menos 2017, sendo rastreado também pelos aliases DEV-0206, TA569, GOLD PRE…

G1020
NaikonAPT / Estatal
Origen: China

Naikon é um grupo de espionagem cibernética patrocinado pelo Estado chinês, atribuído ao Segundo Departamento de Reconhecimento Técnico da Região Militar de Chengdu do Exército de …

G0019
NEODYMIUMAPT / Estatal

NEODYMIUM é um grupo de atividade classificado como APT (G0055 no MITRE ATT&CK) que conduziu uma campanha em maio de 2016 com forte concentração em vítimas turcas. O grupo apresent…

G0055
Nomadic OctopusAPT / Estatal
Origen: Rússia

Nomadic Octopus, também conhecido como DustSquad, é um grupo de espionagem cibernética de língua russa ativo pelo menos desde 2014, com atuação direcionada principalmente à Ásia Ce…

G0133
OilRigAPT / Estatal
Origen: Irã

OilRig (também referenciado como APT34, COBALT GYPSY, Helix Kitten, Evasive Serpens e Hazel Sandstorm) é um grupo de ameaça persistente avançada de origem iraniana, ativo pelo meno…

G0049
OrangewormAPT / Estatal

Orangeworm é um grupo de ameaça persistente avançada (APT), rastreado pela MITRE como G0071, que desde pelo menos 2015 tem como alvo organizações do setor de saúde nos Estados Unid…

G0071
PatchworkAPT / Estatal
Origen: Índia

Patchwork (também conhecido como Hangover Group, Dropping Elephant, Chinastrats, MONSOON e Operation Hangover) é um grupo de espionagem cibernética observado pela primeira vez em d…

G0040
PittyTigerAPT / Estatal
Origen: China

Grupo de origem chinesa rastreado pelo MITRE ATT&CK sob o identificador G0011, o PittyTiger emprega múltiplos tipos de malware para manter comando e controle sobre sistemas comprom…

G0011
PLATINUMAPT / Estatal

Ativo desde pelo menos 2009, o PLATINUM (identificador MITRE ATT&CK G0068) é um grupo de ameaça persistente avançada que concentra suas operações contra governos e organizações a e…

G0068
PlayAPT / Estatal

Play é um grupo de ransomware ativo desde pelo menos 2022, responsável pela implantação do ransomware Playcrypt contra organizações dos setores empresarial, governamental, de infra…

G1040
POLONIUMAPT / Estatal
Origen: Irã

POLONIUM é um grupo baseado no Líbano, rastreado pelo MITRE ATT&CK sob o identificador G1005 e também conhecido como Plaid Rain, com origem atribuída ao Irã. O grupo tem atuado pri…

G1005
Poseidon GroupAPT / Estatal

Poseidon Group é um grupo APT de língua portuguesa ativo pelo menos desde 2005, identificado no MITRE ATT&CK como G0033. O grupo tem histórico de utilizar informações exfiltradas d…

G0033
PROMETHIUMAPT / Estatal

PROMETHIUM (também conhecido como StrongPity) é um grupo de espionagem ativo pelo menos desde 2012, identificado no MITRE ATT&CK como G0056. O grupo conduziu operações em escala gl…

G0056
Putter PandaAPT / Estatal
Origen: China

Putter Panda é um grupo de ameaça persistente avançada (APT) de origem chinesa, atribuído à Unidade 61486 do 12º Bureau do Departamento Geral de Estado-Maior (GSD) do Exército de L…

G0024
RancorAPT / Estatal

Rancor é um grupo de ameaça persistente avançada (APT), identificado no MITRE ATT&CK como G0075, que conduz campanhas direcionadas contra a região do Sudeste Asiático. O grupo util…

G0075
RedCurlAPT / Estatal
Origen: Rússia

RedCurl é um grupo APT de origem russa, ativo desde 2018 e identificado no MITRE ATT&CK como G1039, com 41 técnicas documentadas. O grupo é notório por operações de espionagem corp…

G1039
RedEchoAPT / Estatal
Origen: China

Grupo de ameaça persistente avançada (APT) de origem chinesa, o RedEcho é rastreado pelo MITRE ATT&CK sob o identificador G1042 e tem como característica central intrusões prolonga…

G1042
RockeAPT / Estatal
Origen: China

Rocke é um adversário de origem chinesa cujo principal objetivo identificado é o cryptojacking — isto é, o uso não autorizado de recursos computacionais das vítimas para mineração …

G0106
RTMAPT / Estatal
Origen: Rússia

Grupo criminoso de origem russa ativo pelo menos desde 2015, o RTM (identificador MITRE ATT&CK G0048) concentra suas operações em usuários de sistemas de banco remoto na Rússia e p…

G0048
Saint BearAPT / Estatal
Origen: Rússia

Saint Bear é um agente de ameaça de origem russa ativo desde o início de 2021, com atuação voltada principalmente a entidades na Ucrânia e na Geórgia. O grupo é associado ao uso de…

G1031
Salt TyphoonAPT / Estatal
Origen: China

Ator patrocinado pelo Estado da República Popular da China, o Salt Typhoon (identificador MITRE ATT&CK G1045) está ativo desde pelo menos 2019 e é responsável por numerosos comprom…

G1045
Sandworm TeamAPT / Estatal
Origen: Rússia

Sandworm Team é um grupo de ameaça destrutivo atribuído à Unidade Militar 74455 do Centro Principal de Tecnologias Especiais (GTsST) do GRU, serviço de inteligência militar russo, …

G0034
Scarlet MimicAPT / Estatal
Origen: China

Scarlet Mimic é um grupo de ameaça persistente avançada (APT) de origem chinesa, catalogado no MITRE ATT&CK como G0029, com 1 técnica documentada. O grupo tem como alvo ativistas d…

G0029
Scattered SpiderAPT / Estatal

Scattered Spider (também identificado como Roasted 0ktapus, Octo Tempest, Storm-0875 e UNC3944) é um grupo criminoso de língua inglesa ativo desde pelo menos 2022, catalogado pelo …

G1015
Sea TurtleAPT / Estatal

Sea Turtle é um agente de ameaça vinculado à Turquia, ativo desde pelo menos 2017, que conduz operações de espionagem e comprometimento de provedores de serviços contra vítimas na …

G1041
SideCopyAPT / Estatal
Origen: Índia

Grupo de ameaça persistente avançada (APT) de origem paquistanesa, o SideCopy atua desde pelo menos 2019 com foco principal em países do Sul da Ásia, incluindo pessoal governamenta…

G1008
SidewinderAPT / Estatal
Origen: China

Sidewinder (também rastreado como T-APT-04 e Rattlesnake, identificador MITRE ATT&CK G0121) é um grupo de ameaça persistente avançada suspeito de origem indiana, ativo desde pelo m…

G0121
SilenceAPT / Estatal
Origen: Rússia

Silence (também rastreado como Whisper Spider) é um agente de ameaça de motivação financeira, de origem russa, que tem como alvos principais instituições financeiras em diferentes …

G0091
Silent LibrarianAPT / Estatal
Origen: Irã

Grupo de origem iraniana ativo pelo menos desde 2013, o Silent Librarian (também conhecido como TA407 e COBALT DICKENS) tem como alvo universidades, agências governamentais e empre…

G0122
SilverTerrierAPT / Estatal

SilverTerrier é um grupo de ameaça de origem nigeriana ativo desde 2014, classificado como APT e catalogado no MITRE ATT&CK sob o identificador G0083. O grupo tem como alvos prefer…

G0083
SowbugAPT / Estatal

Sowbug é um grupo de ameaça persistente avançada (APT) identificado no MITRE ATT&CK como G0054, conhecido por conduzir ataques direcionados contra organizações na América do Sul e …

G0054
Star BlizzardAPT / Estatal
Origen: Rússia

Star Blizzard é um grupo russo de espionagem cibernética e influência ativo pelo menos desde 2019, rastreado pelo MITRE ATT&CK sob o identificador G1033 e também conhecido como SEA…

G1033
Stealth FalconAPT / Estatal

Stealth Falcon é um grupo de ameaça persistente avançada (APT), identificado no MITRE ATT&CK como G0038, que realiza ataques direcionados de spyware contra jornalistas, ativistas e…

G0038
Storm-0501APT / Estatal

Storm-0501 é um grupo cibercriminoso com motivação financeira ativo desde 2021, especializado em operações de ransomware com uso de ferramentas de código aberto e commodities. O gr…

G1053
Storm-1811APT / Estatal

Storm-1811 é um agente de ameaça com motivação financeira associado à implantação do ransomware Black Basta, rastreado pelo MITRE ATT&CK sob o identificador G1046 com 31 técnicas d…

G1046
StriderAPT / Estatal
Origen: China

Strider é um grupo de ameaça persistente avançada (APT) de origem chinesa, rastreado pelo MITRE ATT&CK sob o identificador G0041 e também conhecido como ProjectSauron. Ativo desde …

G0041
SuckflyAPT / Estatal
Origen: China

Suckfly é um grupo de ameaça persistente avançada (APT) de origem chinesa, ativo pelo menos desde 2014. Identificado no MITRE ATT&CK como G0039, o grupo possui cinco técnicas docum…

G0039
TA2541APT / Estatal

TA2541 é um grupo cibercriminoso ativo desde pelo menos 2017, com histórico de ataques direcionados aos setores de aviação, aeroespacial, transporte, manufatura e defesa. Suas camp…

G1018
TA459APT / Estatal
Origen: China

Grupo APT de origem chinesa, o TA459 (identificador MITRE ATT&CK G0062) tem como alvos conhecidos países como Rússia, Bielorrússia e Mongólia, entre outros. Sua atividade está docu…

G0062
TA505APT / Estatal

TA505 é um grupo cibercriminoso ativo desde pelo menos 2014, também rastreado como Hive0065, Spandex Tempest e CHIMBORAZO (identificador MITRE ATT&CK: G0092). O grupo é reconhecido…

G0092
TA551APT / Estatal

TA551, também rastreado como GOLD CABIN e Shathak (identificador MITRE ATT&CK G0127), é um grupo de ameaça com motivação financeira ativo pelo menos desde 2018. Suas operações conc…

G0127
TA577APT / Estatal

TA577 é um agente de acesso inicial (*initial access broker*) rastreado pelo MITRE ATT&CK sob o identificador G1037, com 6 técnicas documentadas na matriz. O grupo é associado à di…

G1037
TA578APT / Estatal

TA578 é um agente de ameaça que utiliza formulários de contato e e-mail para iniciar comunicações com vítimas e distribuir malware, incluindo Latrodectus, IcedID e Bumblebee. O gru…

G1038
TeamTNTAPT / Estatal

TeamTNT é um grupo de ameaça com atuação documentada desde pelo menos outubro de 2019, especializado no comprometimento de ambientes em nuvem e containerizados. Suas operações conc…

G0139
TEMP.VelesAPT / Estatal
Origen: Rússia

TEMP.Veles é um grupo de ameaça persistente avançada (APT) de origem russa que tem como alvo infraestruturas críticas. O grupo é conhecido pela utilização do TRITON, um framework d…

G0088
The White CompanyAPT / Estatal
Origen: Paquistão

Grupo APT de origem paquistanesa, provavelmente patrocinado por um Estado, com capacidades avançadas. Entre 2017 e 2018, conduziu uma campanha de espionagem denominada Operation Sh…

G0089
Threat Group-1314APT / Estatal

Threat Group-1314 (também referenciado como TG-1314) é um grupo de ameaça persistente avançada sem atribuição definida, catalogado no MITRE ATT&CK sob o identificador G0028. O grup…

G0028
Threat Group-3390APT / Estatal
Origen: China

Threat Group-3390 (também referenciado como APT27, Emissary Panda, Iron Tiger, BRONZE UNION, Earth Smilodon e TG-3390) é um grupo de ameaça persistente avançada de origem chinesa, …

G0027
ThripAPT / Estatal

Thrip é um grupo de espionagem que tem como alvo empresas de comunicações via satélite, telecomunicações e contratantes de defesa nos Estados Unidos e no Sudeste Asiático. O grupo …

G0076
ToddyCatAPT / Estatal

ToddyCat é um grupo APT sofisticado, ativo desde pelo menos 2020, que utiliza carregadores e malwares personalizados em cadeias de infecção multiestágio contra alvos governamentais…

G1022
Tonto TeamAPT / Estatal
Origen: China

Tonto Team é um grupo de espionagem cibernética de origem chinesa, suspeito de ser patrocinado pelo Estado, ativo desde pelo menos 2009 e identificado no MITRE ATT&CK como G0131. O…

G0131
Transparent TribeAPT / Estatal
Origen: Índia

Transparent Tribe (também conhecido como APT36, Mythic Leopard, ProjectM e COPPER FIELDSTONE) é um grupo de ameaça persistente avançada de origem suspeita no Paquistão, ativo desde…

G0134
Tropic TrooperAPT / Estatal

Tropic Trooper (também conhecido como Pirate Panda e KeyBoy) é um grupo de ameaça persistente avançada (APT) sem afiliação conhecida, ativo desde 2011, que conduz campanhas direcio…

G0081
TurlaAPT / Estatal
Origen: Rússia

Turla é um grupo de espionagem cibernética atribuído ao Serviço Federal de Segurança da Rússia (FSB), rastreado pelo MITRE ATT&CK sob o identificador G0010 e também conhecido pelos…

G0010
UNC3886APT / Estatal
Origen: China

UNC3886 é um grupo de ciberespionagem de origem chinesa, ativo pelo menos desde 2022, que tem como alvos organizações dos setores de defesa, tecnologia e telecomunicações nos Estad…

G1048
Velvet AntAPT / Estatal

Velvet Ant é um agente de ameaça em atividade desde pelo menos 2021, associado ao uso de mecanismos complexos de persistência, à exploração de dispositivos e appliances de rede dur…

G1047
VOID MANTICOREAPT / Estatal
Origen: Irã

VOID MANTICORE é um grupo de ameaça persistente avançada (APT) de origem iraniana, avaliado como operando em nome do Ministério de Inteligência e Segurança do Irã (MOIS), ativo pel…

G1055
Volatile CedarAPT / Estatal

Volatile Cedar, também conhecido como Lebanese Cedar, é um grupo APT de origem libanesa que atua desde 2012, motivado por interesses políticos e ideológicos. O grupo tem como alvos…

G0123
Volt TyphoonAPT / Estatal
Origen: China

Volt Typhoon é um agente patrocinado pelo Estado da República Popular da China, ativo pelo menos desde 2021, com atuação voltada principalmente a organizações de infraestrutura crí…

G1017
Water GaluraAPT / Estatal
Origen: Rússia

Water Galura (também identificado como GOLD FEATHER, código MITRE ATT&CK G1050) é um grupo de origem russa responsável pela operação do Ransomware-as-a-Service (RaaS) Qilin, gerenc…

G1050
WhiteflyAPT / Estatal

Whitefly é um grupo de espionagem cibernética ativo desde pelo menos 2017, com atuação direcionada principalmente a organizações sediadas em Singapura em diversos setores, tendo co…

G0107
WindigoAPT / Estatal

Ativo desde pelo menos 2011, o Windigo é um grupo APT (identificador MITRE ATT&CK G0124) conhecido por comprometer milhares de servidores Linux e Unix por meio do backdoor SSH Ebur…

G0124
WindshiftAPT / Estatal

Windshift é um grupo de ameaça persistente avançada (APT), rastreado pelo MITRE ATT&CK sob o identificador G0112 e também referenciado como Bahamut, ativo pelo menos desde 2017. O …

G0112
Winnti GroupAPT / Estatal
Origen: China

Winnti Group (também conhecido como Blackfly, identificador MITRE ATT&CK G0044) é um grupo de ameaça persistente avançada de origem chinesa, ativo desde pelo menos 2010. O grupo co…

G0044
Winter VivernAPT / Estatal
Origen: Rússia

Winter Vivern (também conhecido como TA473 e UAC-0114) é um grupo APT vinculado a interesses russos e bielorrussos, ativo desde pelo menos 2020, com foco em entidades governamentai…

G1035
WIRTEAPT / Estatal

Ator de ciberespionagem associado ao Gaza Cybergang — grupo afiliado ao Hamas —, o WIRTE (também conhecido como Ashen Lepus, identificador MITRE G0090) está ativo desde pelo menos …

G0090
Wizard SpiderAPT / Estatal
Origen: Rússia

Wizard Spider é um grupo de ameaça de origem russa, motivado financeiramente, conhecido pela criação e implantação do TrickBot desde pelo menos 2016. O grupo dispõe de um arsenal d…

G0102
ZIRCONIUMAPT / Estatal
Origen: China

ZIRCONIUM é um grupo de ameaça persistente avançada (APT) de origem chinesa, rastreado pelo MITRE ATT&CK sob o identificador G0128 e também conhecido como APT31 e Violet Typhoon. A…

G0128

Estos grupos usan técnicas y explotan fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y muestra dónde cederías.

Conocer el Pentest Autónomo con IA →