The CozyDuke APT
概要
CozyDuke (aka CozyBear, CozyCar or "Office Monkeys") is a threat actor that became increasingly active in the 2nd half of 2014 and hit a variety of targets. The White House and Department of State are two of the most spectacular known victims.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 4.54
Matched TTPs:
- T1682 - Query Public AI Services
MITREへのリンク →
Score: 10.72
Matched TTPs:
- T1205.001 - Port Knocking
- T1588.003 - Code Signing Certificates
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 6.37
Matched TTPs:
- T1205.001 - Port Knocking
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 6.37
Matched TTPs:
- T1205.001 - Port Knocking
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.09
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 5.27
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 7.61
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1548.006 - TCC Manipulation
- T1547.008 - LSASS Driver
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.82
Matched TTPs:
- T1548.006 - TCC Manipulation
- T1588.003 - Code Signing Certificates
- T1205.001 - Port Knocking
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1547.008 - LSASS Driver
- T1128 - Netsh Helper DLL
- T1548.006 - TCC Manipulation
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る