Turla

APT / EstatalG0010
Origem🇷🇺 Rússia
Técnicas (MITRE ATT&CK)68
FonteMITRE ATT&CK
Patrocínio estatal: Russian FederationConfiança da atribuição: 50%Categorias-alvo: Government, Military
Regiões visadas: France · Romania · Kazakhstan · Poland · Tajikistan · Russia · United States · Saudi Arabia · Germany · India +5
Também conhecido como:ATK13BELUGASTURGEONBlue PythonG0010Group 88Hippo TeamIRON HUNTERITG12KRYPTONKryptonMAKERSMARKPacifier APTPfinetPopeyeSIG23SUMMITSecret BlizzardSnakeTAG_0530TURLA RELICUAC-0003UAC-0024UAC-0144UNC4210UroburosVENOMOUS BearVenomous BearWRAITHWaterbugWhiteBear

Análise Vexday

Turla é um grupo de espionagem cibernética atribuído ao Serviço Federal de Segurança da Rússia (FSB), rastreado pelo MITRE ATT&CK sob o identificador G0010 e também conhecido pelos aliases IRON HUNTER, Group 88, Waterbug, WhiteBear, Snake e Krypton. O grupo compromete vítimas em mais de 50 países desde pelo menos 2004, abrangendo setores como governo, embaixadas, forças militares, educação, pesquisa e indústria farmacêutica. Suas operações envolvem campanhas de watering hole e spearphishing, com uso de ferramentas e malwares próprios, como o Uroburos. Ao todo, 68 técnicas do framework MITRE ATT&CK são documentadas em associação ao grupo.

Cadeia de ataque

Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.

Severidade do arsenal62
Impacto: Alto
T1189T1059.001T1547.001T1068T1021.002T1005ENTRYAcesso inicialDrive-byCompromiseEXECExecuçãoPowerShellPERSPersistênciaRegistry Run Keys/ Startup FolderPRIVEscalada de privilégioExploitation forPrivilege Escalat…LATMovimento lateralSMB/Windows AdminSharesCOLLColetaData from LocalSystemEXFILExfiltraçãoExfiltration toCloud Storage

Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).

Técnicas (MITRE ATT&CK) 68

Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

O grupo Turla usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →