Hellsing APT
概要
The Hellsing APT group is currently active in the APAC region, hitting targets mainly in the South China Sea area, with a focus on Malaysia, the Philippines and Indonesia. The group has a relatively small footprint compared to massive operations such as "Equation". Smaller groups can have the advantage of being able to stay under the radar for longer periods of time, which is what happened here.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 3.03
Matched TTPs:
- T1033 - System Owner/User Discovery
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1033 - System Owner/User Discovery
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1033 - System Owner/User Discovery
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1033 - System Owner/User Discovery
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1033 - System Owner/User Discovery
MITREへのリンク →
Score: 5.56
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.37
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1033 - System Owner/User Discovery
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1499.004 - Application or System Exploitation
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1567.001 - Exfiltration to Code Repository
MITREへのリンク →
Score: 6.47
Matched TTPs:
- T1567.001 - Exfiltration to Code Repository
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 5.74
Matched TTPs:
- T1212 - Exploitation for Credential Access
- T1578.001 - Create Snapshot
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1212 - Exploitation for Credential Access
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1212 - Exploitation for Credential Access
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1212 - Exploitation for Credential Access
MITREへのリンク →
Score: 8.08
Matched TTPs:
- T1212 - Exploitation for Credential Access
- T1548.006 - TCC Manipulation
- T1578.001 - Create Snapshot
MITREへのリンク →
Score: 8.08
Matched TTPs:
- T1212 - Exploitation for Credential Access
- T1548.006 - TCC Manipulation
- T1578.001 - Create Snapshot
MITREへのリンク →
Score: 5.67
Matched TTPs:
- T1212 - Exploitation for Credential Access
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1548.006 - TCC Manipulation
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.12
Matched TTPs:
- T1578.001 - Create Snapshot
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.12
Matched TTPs:
- T1578.001 - Create Snapshot
- T1547.008 - LSASS Driver
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.81
Matched TTPs:
- T1578.001 - Create Snapshot
- T1212 - Exploitation for Credential Access
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 0.80
Matched TTPs:
- T1578.001 - Create Snapshot
- T1212 - Exploitation for Credential Access
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 0.63
Matched TTPs:
- T1567.001 - Exfiltration to Code Repository
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 0.61
Matched TTPs:
- T1212 - Exploitation for Credential Access
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1212 - Exploitation for Credential Access
- T1578.001 - Create Snapshot
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1033 - System Owner/User Discovery
- T1548.006 - TCC Manipulation
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る