Skip to content

Incidents attribués à :

Cleaver

Un groupe de cyberacteurs exploitant une infrastructure située en Iran mène des activités d'exploitation de réseaux informatiques contre des organisations publiques et privées américaines.

Un groupe de cyberacteurs exploitant une infrastructure située en Iran mène des activités d'exploitation de réseaux informatiques contre des organisations publiques et privées américaines, notamment des sous-traitants de la défense habilités (Cleared Defense Contractors, CDC), des établissements universitaires et des entreprises du secteur de l'énergie. Cet acteur de menace cible des entités des secteurs gouvernemental, énergétique et technologique situées en Arabie saoudite ou faisant affaire avec celle-ci.

Également connu sous le nom de

Operation Cleaver, Op Cleaver, Tarh Andishan, Alibaba, TG-2889, Cobalt Gypsy, G0003, Hazel Sandstorm, EUROPIUM, APT34, OilRig, HELIX KITTEN, Crambus.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).