PIONEER KITTEN est un adversaire basé en Iran, actif depuis au moins 2017 et présentant un lien présumé avec le gouvernement iranien. Cet adversaire semble se concentrer principalement sur l'obtention et le maintien d'un accès à des entités détenant des informations sensibles présentant un intérêt probable pour le renseignement du gouvernement iranien. Selon DRAGOS, ils ont également ciblé des entités liées aux systèmes de contrôle industriel (ICS) en exploitant des vulnérabilités VPN connues. Ils sont largement reconnus pour utiliser des outils de test d'intrusion open source à des fins de reconnaissance et pour établir des communications chiffrées.
Également connu sous le nom de
PIONEER KITTEN, PARISITE, UNC757, Lemon Sandstorm, RUBIDIUM, PioneerKitten.
Références
- youtu.be
- dragos.com
- dragos.com
- dragos.com
- clearskysec.com
- zdnet.com
- crowdstrike.com
- zdnet.com
- us-cert.cisa.gov
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).