Trusted Design

Sofacy APT hits high profile targets

概要

Sofacy (also known as “Fancy Bear”, “Sednit”, “STRONTIUM” and “APT28”) is an advanced threat group that has been active since around 2008, targeting mostly military and government entities worldwide, with a focus on NATO countries. More recently, we have also seen an increase in activity targeting Ukraine. In the months leading up to August, the Sofacy group launched several waves of attacks relying on zero-day exploits in Microsoft Office, Oracle Sun Java, Adobe Flash Player and Windows itself. For instance, its JHUHUGIT implant was delivered through a Flash zero-day and used a Windows EoP exploit to break out of the sandbox. The JHUHUGIT implant became a relatively popular first stage for the Sofacy attacks and was used again with a Java zero-day (CVE-2015-2590) in July 2015.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Kimsuky

Score: 10.33
Matched TTPs:
  • T1587.001 - Malware
  • T1218.010 - Regsvr32
  • T1204.001 - Malicious Link
  • T1588.005 - Exploits
MITREへのリンク →

FIN13

Score: 4.44
Matched TTPs:
  • T1587.001 - Malware
  • T1003.003 - NTDS
MITREへのリンク →

Moonstone Sleet

Score: 4.62
Matched TTPs:
  • T1587.001 - Malware
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Lazarus Group

Score: 6.11
Matched TTPs:
  • T1587.001 - Malware
  • T1203 - Exploitation for Client Execution
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Contagious Interview

Score: 9.82
Matched TTPs:
  • T1587.001 - Malware
  • T1497 - Virtualization/Sandbox Evasion
  • T1204.001 - Malicious Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

OilRig

Score: 10.22
Matched TTPs:
  • T1587.001 - Malware
  • T1203 - Exploitation for Client Execution
  • T1573.002 - Asymmetric Cryptography
  • T1204.001 - Malicious Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

UNC3886

Score: 6.05
Matched TTPs:
  • T1587.001 - Malware
  • T1588.001 - Malware
  • T1203 - Exploitation for Client Execution
MITREへのリンク →

LuminousMoth

Score: 5.91
Matched TTPs:
  • T1587.001 - Malware
  • T1588.001 - Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

Sandworm Team

Score: 7.29
Matched TTPs:
  • T1587.001 - Malware
  • T1203 - Exploitation for Client Execution
  • T1003.003 - NTDS
  • T1204.001 - Malicious Link
MITREへのリンク →

APT29

Score: 7.47
Matched TTPs:
  • T1587.001 - Malware
  • T1203 - Exploitation for Client Execution
  • T1204.001 - Malicious Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Aoqin Dragon

Score: 3.59
Matched TTPs:
  • T1587.001 - Malware
  • T1203 - Exploitation for Client Execution
MITREへのリンク →

RedCurl

Score: 6.20
Matched TTPs:
  • T1587.001 - Malware
  • T1573.002 - Asymmetric Cryptography
  • T1204.001 - Malicious Link
MITREへのリンク →

Turla

Score: 5.91
Matched TTPs:
  • T1587.001 - Malware
  • T1588.001 - Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

Ke3chang

Score: 4.44
Matched TTPs:
  • T1587.001 - Malware
  • T1003.003 - NTDS
MITREへのリンク →

Mustang Panda

Score: 7.29
Matched TTPs:
  • T1587.001 - Malware
  • T1203 - Exploitation for Client Execution
  • T1003.003 - NTDS
  • T1204.001 - Malicious Link
MITREへのリンク →

FIN7

Score: 3.46
Matched TTPs:
  • T1587.001 - Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

TA2541

Score: 9.72
Matched TTPs:
  • T1588.001 - Malware
  • T1573.002 - Asymmetric Cryptography
  • T1204.001 - Malicious Link
  • T1027.015 - Compression
MITREへのリンク →

Ember Bear

Score: 8.08
Matched TTPs:
  • T1588.001 - Malware
  • T1203 - Exploitation for Client Execution
  • T1588.005 - Exploits
MITREへのリンク →

LAPSUS$

Score: 4.80
Matched TTPs:
  • T1588.001 - Malware
  • T1003.003 - NTDS
MITREへのリンク →

LazyScripter

Score: 3.82
Matched TTPs:
  • T1588.001 - Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

Andariel

Score: 3.95
Matched TTPs:
  • T1588.001 - Malware
  • T1203 - Exploitation for Client Execution
MITREへのリンク →

TA505

Score: 3.82
Matched TTPs:
  • T1588.001 - Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

Earth Lusca

Score: 3.82
Matched TTPs:
  • T1588.001 - Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

Scattered Spider

Score: 12.96
Matched TTPs:
  • T1588.001 - Malware
  • T1074 - Data Staged
  • T1538 - Cloud Service Dashboard
  • T1003.003 - NTDS
MITREへのリンク →

Wizard Spider

Score: 11.45
Matched TTPs:
  • T1074 - Data Staged
  • T1552.006 - Group Policy Preferences
  • T1003.003 - NTDS
  • T1204.001 - Malicious Link
MITREへのリンク →

Volt Typhoon

Score: 5.96
Matched TTPs:
  • T1074 - Data Staged
  • T1003.003 - NTDS
MITREへのリンク →

INC Ransom

Score: 3.62
Matched TTPs:
  • T1074 - Data Staged
MITREへのリンク →

Saint Bear

Score: 6.70
Matched TTPs:
  • T1497 - Virtualization/Sandbox Evasion
  • T1203 - Exploitation for Client Execution
  • T1204.001 - Malicious Link
MITREへのリンク →

Darkhotel

Score: 5.34
Matched TTPs:
  • T1497 - Virtualization/Sandbox Evasion
  • T1203 - Exploitation for Client Execution
MITREへのリンク →

APT33

Score: 6.99
Matched TTPs:
  • T1552.006 - Group Policy Preferences
  • T1203 - Exploitation for Client Execution
  • T1204.001 - Malicious Link
MITREへのリンク →

Gamaredon Group

Score: 9.05
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1204.001 - Malicious Link
  • T1027.015 - Compression
MITREへのリンク →

Cobalt Group

Score: 8.35
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1203 - Exploitation for Client Execution
  • T1573.002 - Asymmetric Cryptography
  • T1204.001 - Malicious Link
MITREへのリンク →

Leviathan

Score: 8.75
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1203 - Exploitation for Client Execution
  • T1204.001 - Malicious Link
  • T1027.015 - Compression
MITREへのリンク →

Inception

Score: 4.24
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1203 - Exploitation for Client Execution
MITREへのリンク →

APT32

Score: 5.60
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1203 - Exploitation for Client Execution
  • T1204.001 - Malicious Link
MITREへのリンク →

APT28

Score: 14.27
Matched TTPs:
  • T1203 - Exploitation for Client Execution
  • T1498 - Network Denial of Service
  • T1137.002 - Office Test
  • T1003.003 - NTDS
  • T1204.001 - Malicious Link
MITREへのリンク →

Threat Group-3390

Score: 4.65
Matched TTPs:
  • T1203 - Exploitation for Client Execution
  • T1027.015 - Compression
MITREへのリンク →

Dragonfly

Score: 3.83
Matched TTPs:
  • T1203 - Exploitation for Client Execution
  • T1003.003 - NTDS
MITREへのリンク →

EXOTIC LILY

Score: 5.38
Matched TTPs:
  • T1203 - Exploitation for Client Execution
  • T1204.001 - Malicious Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Axiom

Score: 6.03
Matched TTPs:
  • T1203 - Exploitation for Client Execution
  • T1001.002 - Steganography
MITREへのリンク →

Higaisa

Score: 4.65
Matched TTPs:
  • T1203 - Exploitation for Client Execution
  • T1027.015 - Compression
MITREへのリンク →

Tropic Trooper

Score: 4.24
Matched TTPs:
  • T1203 - Exploitation for Client Execution
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

APT41

Score: 3.83
Matched TTPs:
  • T1203 - Exploitation for Client Execution
  • T1003.003 - NTDS
MITREへのリンク →

Medusa Group

Score: 5.09
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1003.003 - NTDS
MITREへのリンク →

FIN6

Score: 7.61
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1003.003 - NTDS
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

FIN8

Score: 4.11
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1204.001 - Malicious Link
MITREへのリンク →

Molerats

Score: 4.51
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1027.015 - Compression
MITREへのリンク →

Windshift

Score: 3.88
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Magic Hound

Score: 3.88
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Mofang

Score: 4.51
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1027.015 - Compression
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT28

Score: 0.84
Matched TTPs:
  • T1137.002 - Office Test
  • T1003.003 - NTDS
  • T1203 - Exploitation for Client Execution
  • T1204.001 - Malicious Link
  • T1498 - Network Denial of Service
MITREへのリンク →

Scattered Spider

Score: 0.76
Matched TTPs:
  • T1538 - Cloud Service Dashboard
  • T1003.003 - NTDS
  • T1074 - Data Staged
  • T1588.001 - Malware
MITREへのリンク →

Wizard Spider

Score: 0.66
Matched TTPs:
  • T1552.006 - Group Policy Preferences
  • T1003.003 - NTDS
  • T1204.001 - Malicious Link
  • T1074 - Data Staged
MITREへのリンク →

OilRig

Score: 0.61
Matched TTPs:
  • T1203 - Exploitation for Client Execution
  • T1204.001 - Malicious Link
  • T1587.001 - Malware
  • T1573.002 - Asymmetric Cryptography
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Kimsuky

Score: 0.61
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1587.001 - Malware
  • T1588.005 - Exploits
  • T1204.001 - Malicious Link
MITREへのリンク →

Gamaredon Group

Score: 0.58
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1027.015 - Compression
  • T1001 - Data Obfuscation
MITREへのリンク →

TA2541

Score: 0.58
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1027.015 - Compression
  • T1204.001 - Malicious Link
  • T1588.001 - Malware
MITREへのリンク →

Contagious Interview

Score: 0.56
Matched TTPs:
  • T1587.001 - Malware
  • T1204.001 - Malicious Link
  • T1566.003 - Spearphishing via Service
  • T1497 - Virtualization/Sandbox Evasion
MITREへのリンク →

Related CVEs

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る