Trusted Design

Two Years of Pawn Storm

概要

By Feike Hacquebord at Trend Micro. Pawn Storm is an active cyber espionage actor group that has been very aggressive and ambitious in recent years. The group’s activities show that foreign and domestic espionage and influence on geopolitics are the group’s main motives, and not financial gain. Its main targets are armed forces, the defense industry, news media, politicians, and dissidents. We can trace activities of Pawn Storm back to 20041 , and before our initial report in 20142 there wasn’t much published about this actor group. However, since then we have released more than a dozen detailed posts on Pawn Storm. This new report is an updated dissection of the group’s attacks and methodologies—something to help organizations gain a more comprehensive and current view of these processes and what can be done to defend against them.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Ember Bear

Score: 4.13
Matched TTPs:
  • T1564.008 - Email Hiding Rules
MITREへのリンク →

Sandworm Team

Score: 11.56
Matched TTPs:
  • T1564.008 - Email Hiding Rules
  • T1122 - Component Object Model Hijacking
  • T1565 - Data Manipulation
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Fox Kitten

Score: 7.97
Matched TTPs:
  • T1491 - Defacement
  • T1565 - Data Manipulation
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Volt Typhoon

Score: 7.14
Matched TTPs:
  • T1491 - Defacement
  • T1583.006 - Web Services
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT38

Score: 4.80
Matched TTPs:
  • T1491 - Defacement
  • T1583.006 - Web Services
MITREへのリンク →

Scattered Spider

Score: 15.03
Matched TTPs:
  • T1491 - Defacement
  • T1552.003 - Shell History
  • T1565 - Data Manipulation
  • T1027.002 - Software Packing
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Moonstone Sleet

Score: 8.15
Matched TTPs:
  • T1491 - Defacement
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Chimera

Score: 7.14
Matched TTPs:
  • T1491 - Defacement
  • T1583.006 - Web Services
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Contagious Interview

Score: 7.39
Matched TTPs:
  • T1552.003 - Shell History
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Kimsuky

Score: 9.53
Matched TTPs:
  • T1552.003 - Shell History
  • T1583.006 - Web Services
  • T1565 - Data Manipulation
  • T1001 - Data Obfuscation
MITREへのリンク →

FIN13

Score: 4.86
Matched TTPs:
  • T1552.003 - Shell History
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Storm-0501

Score: 4.04
Matched TTPs:
  • T1552.003 - Shell History
  • T1583.006 - Web Services
MITREへのリンク →

Medusa Group

Score: 8.72
Matched TTPs:
  • T1552.003 - Shell History
  • T1583.006 - Web Services
  • T1565 - Data Manipulation
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Water Galura

Score: 4.86
Matched TTPs:
  • T1552.003 - Shell History
  • T1565 - Data Manipulation
MITREへのリンク →

Play

Score: 4.04
Matched TTPs:
  • T1552.003 - Shell History
  • T1583.006 - Web Services
MITREへのリンク →

APT33

Score: 4.13
Matched TTPs:
  • T1567.001 - Exfiltration to Code Repository
MITREへのリンク →

Wizard Spider

Score: 6.47
Matched TTPs:
  • T1567.001 - Exfiltration to Code Repository
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Windshift

Score: 4.04
Matched TTPs:
  • T1583.006 - Web Services
  • T1547.008 - LSASS Driver
MITREへのリンク →

HAFNIUM

Score: 6.60
Matched TTPs:
  • T1583.006 - Web Services
  • T1122 - Component Object Model Hijacking
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Darkhotel

Score: 5.65
Matched TTPs:
  • T1583.006 - Web Services
  • T1564.002 - Hidden Users
MITREへのリンク →

APT28

Score: 11.14
Matched TTPs:
  • T1583.006 - Web Services
  • T1122 - Component Object Model Hijacking
  • T1146 - Clear Command History
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Lazarus Group

Score: 6.38
Matched TTPs:
  • T1583.006 - Web Services
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Mustang Panda

Score: 3.86
Matched TTPs:
  • T1583.006 - Web Services
  • T1548.006 - TCC Manipulation
MITREへのリンク →

ToddyCat

Score: 4.04
Matched TTPs:
  • T1583.006 - Web Services
  • T1547.008 - LSASS Driver
MITREへのリンク →

FIN7

Score: 5.65
Matched TTPs:
  • T1583.006 - Web Services
  • T1564.002 - Hidden Users
MITREへのリンク →

Magic Hound

Score: 6.38
Matched TTPs:
  • T1583.006 - Web Services
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Ke3chang

Score: 3.86
Matched TTPs:
  • T1583.006 - Web Services
  • T1548.006 - TCC Manipulation
MITREへのリンク →

HEXANE

Score: 3.86
Matched TTPs:
  • T1583.006 - Web Services
  • T1565 - Data Manipulation
MITREへのリンク →

OilRig

Score: 4.04
Matched TTPs:
  • T1583.006 - Web Services
  • T1547.008 - LSASS Driver
MITREへのリンク →

Gamaredon Group

Score: 6.06
Matched TTPs:
  • T1583.006 - Web Services
  • T1061 - Graphical User Interface
MITREへのリンク →

Threat Group-3390

Score: 5.90
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1001 - Data Obfuscation
MITREへのリンク →

menuPass

Score: 8.24
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1001 - Data Obfuscation
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT29

Score: 9.81
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1546.018 - Python Startup Hooks
  • T1547.008 - LSASS Driver
MITREへのリンク →

LAPSUS$

Score: 5.09
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1548.006 - TCC Manipulation
MITREへのリンク →

EXOTIC LILY

Score: 4.86
Matched TTPs:
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

CURIUM

Score: 4.86
Matched TTPs:
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Gorgon Group

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Patchwork

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

BlackByte

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

TA2541

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

FIN6

Score: 4.86
Matched TTPs:
  • T1548.006 - TCC Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Blue Mockingbird

Score: 4.54
Matched TTPs:
  • T1001.001 - Junk Data
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Scattered Spider

Score: 0.81
Matched TTPs:
  • T1565 - Data Manipulation
  • T1027.002 - Software Packing
  • T1548.006 - TCC Manipulation
  • T1552.003 - Shell History
  • T1491 - Defacement
MITREへのリンク →

Sandworm Team

Score: 0.67
Matched TTPs:
  • T1548.006 - TCC Manipulation
  • T1565 - Data Manipulation
  • T1564.008 - Email Hiding Rules
  • T1122 - Component Object Model Hijacking
MITREへのリンク →

APT28

Score: 0.64
Matched TTPs:
  • T1548.006 - TCC Manipulation
  • T1122 - Component Object Model Hijacking
  • T1146 - Clear Command History
  • T1583.006 - Web Services
MITREへのリンク →

APT29

Score: 0.62
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1547.008 - LSASS Driver
  • T1546.018 - Python Startup Hooks
MITREへのリンク →

Kimsuky

Score: 0.60
Matched TTPs:
  • T1565 - Data Manipulation
  • T1001 - Data Obfuscation
  • T1552.003 - Shell History
  • T1583.006 - Web Services
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る