APT-группа
Что такое APT-группа?
APT-группаИменованный и отслеживаемый субъект угроз (как правило, при государственной поддержке), ведущий целенаправленные, длительные и обеспеченные кампании против отдельных организаций или отраслей.
APT-группы (Advanced Persistent Threat) — устойчивые, хорошо обеспеченные противники, идентифицируемые числовым или тематическим обозначением и наблюдаемые годами вендорами и правительствами. Примеры: APT1 / Comment Crew (Китай, в/ч 61398 НОАК), APT28 / Fancy Bear (российский ГРУ), APT29 / Cozy Bear (российский СВР), APT41 (Китай, смешанные шпионаж и финансы), Lazarus Group / APT38 (КНДР), Equation Group (связан с США). Профиль формируется из устойчивых TTP, семейств вредоносного ПО, инфраструктуры, виктимологии и повторного использования кода. Кампании сочетают spear-phishing, компрометацию цепочки поставок, 0-day, кастомные импланты и скрытное продвижение. Нумерация APT Mandiant, имена CrowdStrike, погодные имена Microsoft и TAG Recorded Future нередко описывают одни и те же кластеры разными конвенциями.
● Примеры
- 01
APT28 (в/ч 26165 ГРУ) связывают с взломом DNC 2016 года, утечками WADA и многочисленными атаками на политические организации.
- 02
В 2020 году США предъявили APT41 обвинения в шпионских и финансово мотивированных вторжениях более чем в 14 странах.
● Частые вопросы
Что такое APT-группа?
Именованный и отслеживаемый субъект угроз (как правило, при государственной поддержке), ведущий целенаправленные, длительные и обеспеченные кампании против отдельных организаций или отраслей. Относится к категории Защита и операции в кибербезопасности.
Что означает APT-группа?
Именованный и отслеживаемый субъект угроз (как правило, при государственной поддержке), ведущий целенаправленные, длительные и обеспеченные кампании против отдельных организаций или отраслей.
Как работает APT-группа?
APT-группы (Advanced Persistent Threat) — устойчивые, хорошо обеспеченные противники, идентифицируемые числовым или тематическим обозначением и наблюдаемые годами вендорами и правительствами. Примеры: APT1 / Comment Crew (Китай, в/ч 61398 НОАК), APT28 / Fancy Bear (российский ГРУ), APT29 / Cozy Bear (российский СВР), APT41 (Китай, смешанные шпионаж и финансы), Lazarus Group / APT38 (КНДР), Equation Group (связан с США). Профиль формируется из устойчивых TTP, семейств вредоносного ПО, инфраструктуры, виктимологии и повторного использования кода. Кампании сочетают spear-phishing, компрометацию цепочки поставок, 0-day, кастомные импланты и скрытное продвижение. Нумерация APT Mandiant, имена CrowdStrike, погодные имена Microsoft и TAG Recorded Future нередко описывают одни и те же кластеры разными конвенциями.
Как защититься от APT-группа?
Защита от APT-группа обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия APT-группа?
Распространённые альтернативные названия: APT, Группа повышенной устойчивости.
● Связанные термины
- attacks№ 017
Целевая постоянная угроза (APT)
Скрытный, обеспеченный ресурсами актор угрозы — как правило, спонсируемый государством — который получает долгосрочный незаметный доступ к целевой сети для кражи данных или предварительного закрепления.
- defense-ops№ 714
Государственный субъект
Поддерживаемый государством или связанный с ним субъект угроз, ведущий кибероперации для стратегических, разведывательных, военных или экономических целей.
- defense-ops№ 1145
Субъект угрозы
Лицо или группа, целенаправленно причиняющая или пытающаяся причинить вред информационным системам, организациям или людям через киберопераций.
- defense-ops№ 1148
Threat Intelligence
Основанные на доказательствах знания об угрозах и злоумышленниках — индикаторах, TTP и контексте — используемые для принятия решений по безопасности и настройки детектирования.
- defense-ops№ 1131
Тактики, техники и процедуры (TTP)
Многоуровневое описание поведения злоумышленника: тактики (зачем), техники (как) и процедуры (конкретная реализация).
- attacks№ 1116
Атака на цепочку поставок
Атака, при которой компрометируется доверенный сторонний поставщик ПО, оборудования или услуг с целью добраться до его конечных клиентов.
● См. также
- № 418FIN-группа
- № 1191UNC-кластер (Uncategorized)
- № 1146Охотник за угрозами
- № 315Diamond Model анализа вторжений