Trusted Design

The CozyDuke APT

概要

CozyDuke (aka CozyBear, CozyCar or "Office Monkeys") is a threat actor that became increasingly active in the 2nd half of 2014 and hit a variety of targets. The White House and Department of State are two of the most spectacular known victims.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1682 - Query Public AI Services
MITREへのリンク →

APT28

Score: 10.72
Matched TTPs:
  • T1205.001 - Port Knocking
  • T1588.003 - Code Signing Certificates
  • T1548.006 - TCC Manipulation
MITREへのリンク →

CURIUM

Score: 6.37
Matched TTPs:
  • T1205.001 - Port Knocking
  • T1547.008 - LSASS Driver
MITREへのリンク →

Storm-1811

Score: 6.37
Matched TTPs:
  • T1205.001 - Port Knocking
  • T1547.008 - LSASS Driver
MITREへのリンク →

Medusa Group

Score: 5.09
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1548.006 - TCC Manipulation
MITREへのリンク →

OilRig

Score: 5.27
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1547.008 - LSASS Driver
MITREへのリンク →

FIN6

Score: 7.61
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1548.006 - TCC Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT28

Score: 0.82
Matched TTPs:
  • T1548.006 - TCC Manipulation
  • T1588.003 - Code Signing Certificates
  • T1205.001 - Port Knocking
MITREへのリンク →

FIN6

Score: 0.56
Matched TTPs:
  • T1547.008 - LSASS Driver
  • T1128 - Netsh Helper DLL
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る