Threat actors

Who is doing this, and how. Intrusion sets come from MITRE ATT&CK with the techniques each group is documented using, so a profile is a list of things to check rather than a description of something frightening. Extortion groups are counted from the victims they have named on their own leak sites.

176
ATT&CK groups tracked
16
Extortion groups
176
Matching this view

Also known as DeceptiveDevelopment, Gwisin Gang, Tenacious Pungsan, DEV#POPPER

54 documented techniques

Espionage, Financial gainSince 2023

APT39

G0087

Also known as ITG07, Chafer, Remix Kitten

53 documented techniques

EspionageSince 2014

FIN13

G1016

Also known as Elephant Beetle

53 documented techniques

Financial gainSince 2016

Also known as MUDCARP, Kryptonite Panda, Gadolinium, BRONZE MOHAWK

50 documented techniques

Origin: ChinaEspionageSince 2009

UNC3886

G1048

49 documented techniques

Origin: ChinaEspionageSince 2022

Also known as Hecamede

48 documented techniques

Since 2021

Also known as UNC2589, Bleeding Bear, DEV-0586, Cadet Blizzard

47 documented techniques

Origin: RussiaEspionage, SabotageSince 2020

Also known as APT15, Mirage, Vixen Panda, GREF

46 documented techniques

Origin: ChinaSince 2010

Also known as Cicada, POTASSIUM, Stone Panda, APT10

46 documented techniques

Since 2006

Also known as UNC6240, Bling Libra

46 documented techniques

Financial gainSince 2019

APT3

G0022

Also known as Gothic Panda, Pirpi, UPS Team, Buckeye

44 documented techniques

Origin: China

Also known as TAG-22, Charcoal Typhoon, CHROMIUM, ControlX

44 documented techniques

Origin: ChinaEspionage, Financial gain

HAFNIUM

G0125

Also known as Operation Exchange Marauder, Silk Typhoon

44 documented techniques

Origin: ChinaEspionage

LAPSUS$

G1004

Also known as DEV-0537, Strawberry Tempest

43 documented techniques

Financial gain, Sabotage

Also known as Earth Kasha

43 documented techniques

Origin: ChinaEspionageSince 2019

42 documented techniques

Financial gainSince 2021

Also known as UNC757, Parisite, Pioneer Kitten, RUBIDIUM

41 documented techniques

Origin: IranSince 2017

Also known as Hangover Group, Dropping Elephant, Chinastrats, MONSOON

41 documented techniques

Espionage

RedCurl

G1039

41 documented techniques

Origin: RussiaEspionage, Data theftSince 2018

Also known as REDBALDKNIGHT, Tick

40 documented techniques

EspionageSince 2008

FIN6

G0037

Also known as Magecart Group 6, ITG08, Skeleton Spider, TAAL

40 documented techniques

Also known as Pirate Panda, KeyBoy

40 documented techniques

Since 2011

Also known as Blind Eagle, TAG-144, AguilaCiega, APT-Q-98

38 documented techniques

Espionage, Financial gainSince 2018

FIN8

G0061

Also known as Syssphinx

36 documented techniques

Financial gain

Intrusion set data is from MITRE ATT&CK, which is maintained by MITRE and released for public use. Extortion group activity is derived from this tracker’s own incident records, sourced from RansomLook under CC BY 4.0.