Un groupe de cyberacteurs exploitant une infrastructure située en Iran mène des activités d'exploitation de réseaux informatiques contre des organisations publiques et privées américaines, notamment des sous-traitants de la défense habilités (Cleared Defense Contractors, CDC), des établissements universitaires et des entreprises du secteur de l'énergie. Cet acteur de menace cible des entités des secteurs gouvernemental, énergétique et technologique situées en Arabie saoudite ou faisant affaire avec celle-ci.
Également connu sous le nom de
Operation Cleaver, Op Cleaver, Tarh Andishan, Alibaba, TG-2889, Cobalt Gypsy, G0003, Hazel Sandstorm, EUROPIUM, APT34, OilRig, HELIX KITTEN, Crambus.
Références
- secureworks.com
- cfr.org
- secureworks.com
- trendmicro.com
- secureworks.com
- blogs.microsoft.com
- trendmicro.de
- blog.checkpoint.com
- attack.mitre.org
- xorl.wordpress.com
- secureworks.com
- know.netenrich.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).