Campagnes d'attaques du mode opératoire APT28 depuis 2021
ID: 821577ab-0f7b-485d-bb45-d27829f1ce2a
STIX ID: report--821577ab-0f7b-485d-bb45-d27829f1ce2a
Threat Score
90/100
Uploaded: 2026-07-30
Published Date: 2026-07-30
Last Modified Date: 2026-08-06
Created by: dogesec
TLP:CLEAR
ADMIRALTY:A1
...
...
ANSSI presents a technical analysis of APT28 (Fancy Bear) campaigns from 2021–2023: describing reconnaissance (credential harvesting, brute force), initial access (phishing, mail-client exploits), exploitation (notably CVE-2023-23397), use of compromised routers/mail accounts for pivoting and exfiltration, observed malware and tools (Graphite, CredoMap, Mimikatz, reGeorg), IoCs (emails, file hashes, IPs), and comprehensive mitigations for email, authentication, endpoints and web access.
