The CozyDuke APT
概要
CozyDuke (aka CozyBear, CozyCar or "Office Monkeys") is a threat actor that became increasingly active in the 2nd half of 2014 and hit a variety of targets. The White House and Department of State are two of the most spectacular known victims.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 10.72
Matched TTPs:
- T1048.002 - Exfiltration Over Asymmetric Encrypted Non-C2 Protocol
- T1137.002 - Office Test
- T1003.003 - NTDS
MITREへのリンク →
Score: 6.37
Matched TTPs:
- T1048.002 - Exfiltration Over Asymmetric Encrypted Non-C2 Protocol
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 6.37
Matched TTPs:
- T1048.002 - Exfiltration Over Asymmetric Encrypted Non-C2 Protocol
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 5.09
Matched TTPs:
- T1573.002 - Asymmetric Cryptography
- T1003.003 - NTDS
MITREへのリンク →
Score: 5.27
Matched TTPs:
- T1573.002 - Asymmetric Cryptography
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 7.61
Matched TTPs:
- T1573.002 - Asymmetric Cryptography
- T1003.003 - NTDS
- T1566.003 - Spearphishing via Service
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.82
Matched TTPs:
- T1003.003 - NTDS
- T1137.002 - Office Test
- T1048.002 - Exfiltration Over Asymmetric Encrypted Non-C2 Protocol
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1566.003 - Spearphishing via Service
- T1573.002 - Asymmetric Cryptography
- T1003.003 - NTDS
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る