Mofang
G01036 documented techniques
Who is doing this, and how. Intrusion sets come from MITRE ATT&CK with the techniques each group is documented using, so a profile is a list of things to check rather than a description of something frightening. Extortion groups are counted from the victims they have named on their own leak sites.
6 documented techniques
6 documented techniques
Also known as Blackfly
6 documented techniques
Also known as IXESHE, DynCalc, Numbered Panda, DNSCALC
5 documented techniques
Also known as Threat Group 2889, TG-2889
5 documented techniques
5 documented techniques
5 documented techniques
5 documented techniques
Also known as Lebanese Cedar
5 documented techniques
4 documented techniques
4 documented techniques
Also known as APT2, MSUpdater
4 documented techniques
4 documented techniques
4 documented techniques
Also known as TG-1314
4 documented techniques
4 documented techniques
Also known as ProjectSauron
3 documented techniques
Also known as GOLD FEATHER
3 documented techniques
Also known as Gleaming Pisces, Citrine Sleet, UNC1720, UNC4736
2 documented techniques
Also known as Deputy Dog
2 documented techniques
2 documented techniques
2 documented techniques
2 documented techniques
2 documented techniques
Intrusion set data is from MITRE ATT&CK, which is maintained by MITRE and released for public use. Extortion group activity is derived from this tracker’s own incident records, sourced from RansomLook under CC BY 4.0.