More information from the FIN4 group attacking public companies
概要
With access to business critical information, senior executives and consultants are often said to be valuable targets for threat actors tasked with obtaining sensitive business secrets. FIN4 is a financially motivated threat actor which has consistently targeted this population.
Expanded with indicators generated by Alienvault Labs
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 15.85
Matched TTPs:
- T1216.001 - PubPrn
- T1193 - Spearphishing Attachment
- T1218.008 - Odbcconf
- T1065 - Uncommonly Used Port
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1578 - Modify Cloud Compute Infrastructure
MITREへのリンク →
Score: 6.91
Matched TTPs:
- T1578 - Modify Cloud Compute Infrastructure
- T1114 - Email Collection
MITREへのリンク →
Score: 10.68
Matched TTPs:
- T1578 - Modify Cloud Compute Infrastructure
- T1098.002 - Additional Email Delegate Permissions
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 6.14
Matched TTPs:
- T1578 - Modify Cloud Compute Infrastructure
- T1552.003 - Shell History
MITREへのリンク →
Score: 20.76
Matched TTPs:
- T1114 - Email Collection
- T1683.001 - Written Content
- T1552.003 - Shell History
- T1057 - Process Discovery
- T1102.003 - One-Way Communication
- T1690 - Prevent Command History Logging
MITREへのリンク →
Score: 17.32
Matched TTPs:
- T1114 - Email Collection
- T1686.003 - Windows Host Firewall
- T1057 - Process Discovery
- T1102.003 - One-Way Communication
- T1065 - Uncommonly Used Port
MITREへのリンク →
Score: 14.19
Matched TTPs:
- T1114 - Email Collection
- T1149 - LC_MAIN Hijacking
- T1690 - Prevent Command History Logging
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 14.26
Matched TTPs:
- T1114 - Email Collection
- T1686.003 - Windows Host Firewall
- T1193 - Spearphishing Attachment
- T1102.003 - One-Way Communication
MITREへのリンク →
Score: 10.50
Matched TTPs:
- T1686.003 - Windows Host Firewall
- T1552.003 - Shell History
- T1518.001 - Security Software Discovery
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1021.006 - Windows Remote Management
MITREへのリンク →
Score: 20.15
Matched TTPs:
- T1021.006 - Windows Remote Management
- T1218.008 - Odbcconf
- T1552.003 - Shell History
- T1102.003 - One-Way Communication
- T1690 - Prevent Command History Logging
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1193 - Spearphishing Attachment
MITREへのリンク →
Score: 7.98
Matched TTPs:
- T1218.008 - Odbcconf
- T1518.001 - Security Software Discovery
MITREへのリンク →
Score: 6.37
Matched TTPs:
- T1677 - Poisoned Pipeline Execution
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 6.91
Matched TTPs:
- T1677 - Poisoned Pipeline Execution
- T1102.003 - One-Way Communication
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1677 - Poisoned Pipeline Execution
MITREへのリンク →
Score: 9.43
Matched TTPs:
- T1677 - Poisoned Pipeline Execution
- T1057 - Process Discovery
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.27
Matched TTPs:
- T1552.003 - Shell History
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1567.001 - Exfiltration to Code Repository
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1567.001 - Exfiltration to Code Repository
MITREへのリンク →
Score: 7.82
Matched TTPs:
- T1057 - Process Discovery
- T1546.007 - Netsh Helper DLL
MITREへのリンク →
Score: 5.81
Matched TTPs:
- T1057 - Process Discovery
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 6.91
Matched TTPs:
- T1057 - Process Discovery
- T1065 - Uncommonly Used Port
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1102.003 - One-Way Communication
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1061 - Graphical User Interface
MITREへのリンク →
Score: 5.27
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.27
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1065 - Uncommonly Used Port
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.81
Matched TTPs:
- T1114 - Email Collection
- T1057 - Process Discovery
- T1690 - Prevent Command History Logging
- T1552.003 - Shell History
- T1102.003 - One-Way Communication
- T1683.001 - Written Content
MITREへのリンク →
Score: 0.77
Matched TTPs:
- T1218.008 - Odbcconf
- T1690 - Prevent Command History Logging
- T1021.006 - Windows Remote Management
- T1552.003 - Shell History
- T1547.008 - LSASS Driver
- T1102.003 - One-Way Communication
MITREへのリンク →
Score: 0.69
Matched TTPs:
- T1114 - Email Collection
- T1057 - Process Discovery
- T1686.003 - Windows Host Firewall
- T1065 - Uncommonly Used Port
- T1102.003 - One-Way Communication
MITREへのリンク →
Score: 0.65
Matched TTPs:
- T1216.001 - PubPrn
- T1218.008 - Odbcconf
- T1065 - Uncommonly Used Port
- T1193 - Spearphishing Attachment
MITREへのリンク →
Score: 0.60
Matched TTPs:
- T1114 - Email Collection
- T1102.003 - One-Way Communication
- T1686.003 - Windows Host Firewall
- T1193 - Spearphishing Attachment
MITREへのリンク →
Score: 0.59
Matched TTPs:
- T1547.008 - LSASS Driver
- T1114 - Email Collection
- T1149 - LC_MAIN Hijacking
- T1690 - Prevent Command History Logging
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る