Skip to content

Incidents attribués à :

UNC6619

TGR-STA-1030 est un groupe de cyberespionnage aligné sur un État opérant depuis l'Asie, connu pour avoir compromis des organisations gouvernementales et d'infrastructures critiques dans 37 pays.

TGR-STA-1030 est un groupe de cyberespionnage aligné sur un État opérant depuis l'Asie, connu pour avoir compromis des organisations gouvernementales et d'infrastructures critiques dans 37 pays. Le groupe déploie fréquemment des web shells, tels que Behinder, Neo-reGeorg et Godzilla, sur des serveurs web externes et internes pour maintenir l'accès et permettre le mouvement latéral. TGR-STA-1030 a mené une reconnaissance approfondie contre des infrastructures gouvernementales, en se concentrant particulièrement sur les nations des régions de la mer de Chine méridionale et du golfe de Thaïlande, ainsi que sur des pays européens comme l'Allemagne. Le groupe cible principalement les ministères et départements gouvernementaux à des fins d'espionnage, en particulier ceux explorant des partenariats économiques spécifiques.

Également connu sous le nom de

TGR-STA-1030, Shadow Campaigns.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).