Les chercheurs de l'Unit 42 suivent Subaat, un attaquant, depuis 2017. Récemment, Subaat a attiré notre attention en raison d'une reprise de son activité d'attaques ciblées. La surveillance de Subaat a notamment permis de constater que l'acteur faisait probablement partie d'une équipe plus large d'individus responsables de la conduite d'attaques ciblées contre des organisations gouvernementales du monde entier. L'analyse technique de certaines des attaques ainsi que les liens d'attribution avec des acteurs pakistanais ont déjà été décrits par 360 et Tuisec, qui ont mis au jour d'intéressantes connexions avec un groupe d'attaquants plus large que les chercheurs de l'Unit 42 suivent et que nous appelons Gorgon Group.
Également connu sous le nom de
Gorgon Group, Subaat, ATK92, G0078, Pasty Gemini.
Références
- unit42.paloaltonetworks.com
- unit42.paloaltonetworks.com
- unit42.paloaltonetworks.com
- attack.mitre.org
- unit42.paloaltonetworks.com
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).