טורלה

קבוצת תקיפת סייבר רוסית

טורלה ([דרושה הבהרה]Turla) היא קבוצת תקיפת סייבר רוסית אשר תקפה בלמעלה מ-45 מדינות במגזרים מגוונים הכוללים ממשל, שגרירויות, צבא, חינוך, אנרגיה ומחקר. הקבוצה פעילה לפחות משנת 2004[1][2].

טורלה
Turla
פעילות פעולות סייבר התקפיות
תחום אבטחת מידע
מדינה רוסיהרוסיה רוסיה
תקופת הפעילות 2004–הווה (כ־20 שנה)
לעריכה בוויקינתונים שמשמש מקור לחלק מהמידע בתבנית

חברות אבטחת מידע קוראות לקבוצה במספר שמות. למשל:

שם חברת אבטחה
VENOMOUS BEAR[3]
Snake[1]
KRYPTON מיקרוסופט[4]
Secret Blizzard מיקרוסופט[4]
Waterbug סימנטק[5]
Group 88[1]
IRON HUNTER Secureworks[6]

תקיפות בשנים האחרונות עריכה

שנה תיאור
2022-2023 מיילים המכילים דבוקות הגורמות להקצת קוד זדוני, מיועד לגורמי ביטחון[7]

תוכן הכותרת.

ראו גם עריכה

קישורים חיצוניים עריכה

הערות שוליים עריכה

  1. ^ 1 2 3 Turla, IRON HUNTER, Group 88, Belugasturgeon, Waterbug, WhiteBear, Snake, Krypton, Venomous Bear, Group G0010 | MITRE ATT&CK®, attack.mitre.org
  2. ^ Advisory: Turla group exploits Iranian APT to expand coverage of victims, www.ncsc.gov.uk (באנגלית)
  3. ^ TinyTurla - Turla deploys new malware to keep a secret backdoor on victim machines, Cisco Talos Blog, ‏2021-09-21 (באנגלית)
  4. ^ 1 2 diannegali, How Microsoft names threat actors, learn.microsoft.com, ‏2023-07-12 (באנגלית אמריקאית)
  5. ^ Waterbug: Espionage Group Rolls Out Brand-New Toolset in Attacks Against Governments, prod-blogs-ui.client-b1.bkjdigital.com (באנגלית)
  6. ^ IRON HUNTER | Secureworks, www.secureworks.comhttp (באנגלית)
  7. ^ CERT-UA, cert.gov.ua (באוקראינית)