TAG-100 est un APT de cyberespionnage qui cible des organisations gouvernementales et du secteur privé à l'échelle mondiale, exploitant des vulnérabilités dans des appareils exposés à Internet tels que Citrix NetScaler et F5 BIG-IP pour obtenir un accès initial. Le groupe emploie des outils open source comme Pantegana et SparkRAT pour la persistance et les activités post-exploitation, notamment le vol d'identifiants et l'exfiltration de données de messagerie. TAG-100 a compromis des entités dans au moins dix pays, dont deux organisations intergouvernementales de la région Asie-Pacifique, et se concentre sur des secteurs tels que l'éducation, la finance et les collectivités locales. Ses opérations mettent en évidence les difficultés d'attribution dues à l'utilisation d'outils et de techniques sur étagère qui recoupent ceux d'autres groupes soutenus par des États.
Également connu sous le nom de
TAG-100, RedNovember.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).