Λογότυπο THREAT-WATCH

THREAT‑WATCH

THREAT INTELLIGENCE

Προφίλ Φορέων Απειλής

Ποιος βρίσκεται πραγματικά πίσω από τους τίτλους ειδήσεων. Τεκμηριωμένο από δημόσιες συμβουλευτικές επιβολής νόμου και κυβερνητικές αποδόσεις, όχι εικασίες.

Η απόδοση ευθύνης σε αυτόν τον τομέα σπάνια αποτελεί ζήτημα δικαστικής απόδειξης· οι παρακάτω περιλήψεις αντικατοπτρίζουν ό,τι έχει αποδοθεί δημόσια από κυβερνητικές υπηρεσίες, αρχές επιβολής νόμου και καθιερωμένους ερευνητές ασφαλείας, όχι ανεξάρτητους ισχυρισμούς του THREAT-WATCH. Η κατάσταση (ενεργή/διαλυμένη/ανενεργή) αντικατοπτρίζει τα πιο πρόσφατα διαθέσιμα δημόσια στοιχεία και μπορεί να αλλάξει.

LockBit

Διαλυμένη

Ransomware-as-a-Service (οικονομικά υποκινούμενη)

Λειτουργία ransomware-as-a-service που ήταν, σε όγκο, η πιο ενεργή ομάδα ransomware παγκοσμίως πριν από διεθνή επιχείρηση επιβολής του νόμου τον Φεβρουάριο του 2024.

BlackCat / ALPHV

Ανενεργή

Ransomware-as-a-Service (οικονομικά υποκινούμενη)

Λειτουργία ransomware-as-a-service ενεργή από τα τέλη του 2021 που κατέρρευσε σε φαινομενική απάτη εξόδου τον Μάρτιο του 2024, κλέβοντας την πληρωμή λύτρων ενός συνεργάτη αντί να πληρώσει.

Scattered Spider

Ενεργή

Οικονομικά υποκινούμενη / εκβιασμός

Οικονομικά υποκινούμενη ομάδα γνωστή για εξελιγμένη κοινωνική μηχανική, ιδίως προσποίηση τμήματος τεχνικής υποστήριξης και SIM swapping, που έχει εξελιχθεί σε άμεση ανάπτυξη ransomware.

Akira

Ενεργή

Ransomware-as-a-Service (οικονομικά υποκινούμενη)

Κλειστή λειτουργία ransomware-as-a-service ενεργή από τον Απρίλιο του 2023 που έγινε μία από τις πιο παραγωγικές ομάδες ransomware παγκοσμίως σε έσοδα λύτρων το 2025.

Cl0p

Ενεργή

Εκβιασμός δεδομένων (οικονομικά υποκινούμενη)

Ομάδα γνωστή για μαζική εκμετάλλευση ευπαθειών σε λογισμικό μεταφοράς αρχείων και επιχειρήσεων για κλοπή δεδομένων σε κλίμακα, συχνά χωρίς καθόλου κρυπτογράφηση.

FIN7

Ενεργή

Οικονομικά υποκινούμενη

Οικονομικά υποκινούμενη ομάδα ενεργή από περίπου το 2013, ιστορικά γνωστή για στόχευση συστημάτων point-of-sale και, πιο πρόσφατα, για συνδέσεις με πολλαπλές λειτουργίες συνεργατών ransomware.

APT28

Ενεργή

Κρατικά υποστηριζόμενη (Ρωσία)

Ομάδα κυβερνοκατασκοπείας που αποδίδεται ευρέως από δυτικές κυβερνήσεις στη ρωσική στρατιωτική υπηρεσία πληροφοριών (GRU), ενεργή τουλάχιστον από τα μέσα της δεκαετίας του 2000.

APT29

Ενεργή

Κρατικά υποστηριζόμενη (Ρωσία)

Ομάδα κυβερνοκατασκοπείας που αποδίδεται ευρέως από δυτικές κυβερνήσεις στη ρωσική υπηρεσία εξωτερικών πληροφοριών (SVR), γνωστή για υπομονετικές, συγκαλυμμένες, μακροπρόθεσμες διεισδύσεις.

Lazarus Group

Ενεργή

Κρατικά υποστηριζόμενη (Βόρεια Κορέα)

Ομάδα συνδεδεμένη με το βορειοκορεατικό κράτος που συνδυάζει παραδοσιακή κατασκοπεία με κλοπή σε μεγάλη κλίμακα, ευρέως πιστευόμενη ότι βοηθά στη χρηματοδότηση του καθεστώτος της Βόρειας Κορέας.

Volt Typhoon

Ενεργή

Κρατικά υποστηριζόμενη (Κίνα)

Κινεζική κρατικά υποστηριζόμενη ομάδα εστιασμένη στην προτοποθέτηση μακροπρόθεσμης πρόσβασης εντός κρίσιμων υποδομών, αντί για άμεση κλοπή ή διακοπή λειτουργίας.

Sandworm

Ενεργή

Κρατικά υποστηριζόμενη (Ρωσία)

Μονάδα ρωσικής στρατιωτικής υπηρεσίας πληροφοριών (GRU) ειδικά γνωστή για καταστροφικές επιχειρήσεις κατά επιχειρησιακής τεχνολογίας και κρίσιμων υποδομών.