Skip to content

Incidents attribués à :

UNC3524

Mandiant a observé ce groupe en activité depuis décembre 2019.

Mandiant a observé ce groupe en activité depuis décembre 2019. Ses techniques recoupent partiellement celles de plusieurs acteurs d'espionnage basés en Russie (APT28 et APT29). Il est décrit comme disposant d'un haut niveau de sécurité opérationnelle, d'une faible empreinte de malware, de compétences d'évasion expertes et d'un vaste botnet d'objets connectés (IoT) à sa disposition.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).