Sea Turtle

APT / EstatalG1041
Técnicas (MITRE ATT&CK)27
FonteMITRE ATT&CK
Regiões visadas: Germany
Também conhecido como:Teal KurmaMarbled DustCosmic WolfSILICON

Análise Vexday

Sea Turtle é um agente de ameaça vinculado à Turquia, ativo desde pelo menos 2017, que conduz operações de espionagem e comprometimento de provedores de serviços contra vítimas na Ásia, Europa e América do Norte. O grupo é conhecido por atacar registradores responsáveis por gerenciar ccTLDs e por realizar intrusões sofisticadas baseadas em DNS, nas quais compromete provedores de DNS para sequestrar a resolução de nomes e redirecionar vítimas a portais de autenticação falsificados, viabilizando a coleta de credenciais. Catalogado no MITRE ATT&CK como G1041 e também identificado pelos aliases Teal Kurma, Marbled Dust, Cosmic Wolf e SILICON, o grupo possui 27 técnicas documentadas na matriz ATT&CK e 5 CVEs atribuídas à sua atuação.

Cadeia de ataque

Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.

Severidade do arsenal57
Impacto: Alto
T1190T1059.004T1133T1557ENTRYAcesso inicialExploitPublic-Facing App…EXECExecuçãoUnix ShellPERSPersistênciaExternal RemoteServicesCREDAcesso a credenciaisAdversary-in-the-…COLLColetaRemote DataStaging

Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).

Vulnerabilidades exploradas 5

CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.

O grupo Sea Turtle usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →