Skip to content

Incidents attribués à :

BlueHornet

BlueHornet est un groupe de menace persistante avancée ciblant des organisations gouvernementales en Chine, en Corée du Nord, en Iran et en Russie.

BlueHornet est un groupe de menace persistante avancée ciblant des organisations gouvernementales en Chine, en Corée du Nord, en Iran et en Russie. Ils ont compromis et divulgué des données provenant d'autres groupes APT tels que Kryptonite Panda et Lazarus Group. BlueHornet a été impliqué dans des campagnes telles qu'Operation Renminbi, Operation Ruble et Operation EUSec, axées sur l'exfiltration de données spécifiques à certaines régions et leur revente sur le dark web. Ils sont également connus pour collaborer avec différents acteurs de la menace et ont récemment révélé un exploit zero-day dans NGINX 1.18.

Également connu sous le nom de

APT49, AgainstTheWest.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).