APT グループ
APT グループ とは何ですか?
APT グループベンダーや政府が長年追跡する名前付き脅威アクター(多くは国家支援)で、特定の組織や業界に対して目的を絞った長期かつ潤沢な侵入活動を行う。
APT(Advanced Persistent Threat)グループは、数字や主題に基づくラベルで識別され、ベンダーや各国政府が長年追跡してきた、リソース豊富で持続的な敵対者です。代表例は APT1 / Comment Crew(中国・解放軍 61398 部隊)、APT28 / Fancy Bear(ロシア GRU)、APT29 / Cozy Bear(ロシア SVR)、APT41(中国、諜報と金銭目的の両面)、Lazarus Group / APT38(北朝鮮)、Equation Group(米国系)などです。各プロファイルは一貫した TTPs、マルウェアファミリー、インフラ、被害分布、コード再利用に基づいて構築されます。活動はスピアフィッシング、サプライチェーン侵害、ゼロデイ、独自インプラント、隠密な水平展開を組み合わせるのが定石です。Mandiant の APT、CrowdStrike の敵対者名、Microsoft の気象名、Recorded Future の TAG はしばしば同一クラスタを異なる命名規則で参照しています。
● 例
- 01
APT28(GRU 26165 部隊)は 2016 年 DNC 攻撃や WADA 漏洩、政治団体への複数の活動と結び付けられている。
- 02
APT41 は 2020 年に米国当局から、14 か国以上に及ぶスパイ目的と金銭目的の双方の侵入で起訴された。
● よくある質問
APT グループ とは何ですか?
ベンダーや政府が長年追跡する名前付き脅威アクター(多くは国家支援)で、特定の組織や業界に対して目的を絞った長期かつ潤沢な侵入活動を行う。 サイバーセキュリティの 防御と運用 カテゴリに属します。
APT グループ とはどういう意味ですか?
ベンダーや政府が長年追跡する名前付き脅威アクター(多くは国家支援)で、特定の組織や業界に対して目的を絞った長期かつ潤沢な侵入活動を行う。
APT グループ はどのように機能しますか?
APT(Advanced Persistent Threat)グループは、数字や主題に基づくラベルで識別され、ベンダーや各国政府が長年追跡してきた、リソース豊富で持続的な敵対者です。代表例は APT1 / Comment Crew(中国・解放軍 61398 部隊)、APT28 / Fancy Bear(ロシア GRU)、APT29 / Cozy Bear(ロシア SVR)、APT41(中国、諜報と金銭目的の両面)、Lazarus Group / APT38(北朝鮮)、Equation Group(米国系)などです。各プロファイルは一貫した TTPs、マルウェアファミリー、インフラ、被害分布、コード再利用に基づいて構築されます。活動はスピアフィッシング、サプライチェーン侵害、ゼロデイ、独自インプラント、隠密な水平展開を組み合わせるのが定石です。Mandiant の APT、CrowdStrike の敵対者名、Microsoft の気象名、Recorded Future の TAG はしばしば同一クラスタを異なる命名規則で参照しています。
APT グループ からどのように防御しますか?
APT グループ に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
APT グループ の別名は何ですか?
一般的な別名: APT 集団。
● 関連用語
- attacks№ 017
高度標的型攻撃 (APT)
潤沢な資源を持ち、多くは国家が支援する隠密性の高い攻撃者で、データ窃取や将来の妨害行動の足場確保のために長期間ネットワークに潜伏する。
- defense-ops№ 714
国家支援アクター
戦略・情報・軍事・経済目的のためにサイバー活動を行う、政府支援または政府関連の脅威アクター。
- defense-ops№ 1145
脅威アクター
サイバー活動を通じて情報システム、組織、または人々に意図的に被害を与え、あるいは与えようとする個人または集団。
- defense-ops№ 1148
脅威インテリジェンス
脅威と攻撃者に関する、指標・TTP・背景を含むエビデンスベースの知識。セキュリティの意思決定と検知を導くために用いられる。
- defense-ops№ 1131
戦術・技術・手順(TTPs)
脅威アクターの活動を「戦術(なぜ)・技術(どう)・手順(具体的な実装)」の階層で表現したもの。
- attacks№ 1116
サプライチェーン攻撃
信頼されたサードパーティのソフトウェア・ハードウェア・サービス提供者を侵害し、その下流顧客に到達する攻撃。
● 関連項目
- № 418FIN 脅威グループ
- № 1191UNC クラスタ(未分類)
- № 1146脅威ハンター
- № 315ダイヤモンドモデル(侵入分析)