Advanced Persistent Threats (APTs)
APT-Profile
„Advanced Persistent Threats“ (APTs) hat sich im Laufe des letzten Jahrzehnts als zentrale Bezeichnung für besonders potente, ausdauernde und staatlich-affiliierte, wenn nicht gar staatlich-integrierte Cyberakteure herausentwickelt.
Wir stellen in einem standardisierten, sowie fortlaufend aktualisierten und erweiterten Prozess die bislang am stärksten in Erscheinung getretenen APTs in Form von komprimierten Profilen vor. Unsere Profile umfassen die folgenden Aspekte:
- zentrale Aspekte der Konfliktaktivität der Gruppierung (quantitativ & qualitativ)
- ihre Beschreibung im Rahmen politischer, technischer und rechtlicher Attributionsprozesse,
- und bereits eingeleitete Gegenmaßnahmen (z.B. Anklagen, Beschlagnahmungen, Sanktionen etc.).
Um der oftmals nicht zweifelsfreien Beschreibung der Gruppierungen durch unterschiedliche Akteure Rechnung zu tragen, werden darüber hinaus Kontroversen der vorgenommenen Attributionen identifiziert, um die Debatte um kontestierte Verantwortungszuweisungen auch auf Akteursebene zu ermöglichen.
Wir entwickelten auch einen Bedrohungsindex, um die Gesamtintensität, die Häufigkeit und den Umfang der Angriffe bestimmter APT-Gruppen zu bewerten. Dieser Index wird aus unseren Daten abgeleitet; weitere Einzelheiten zu unserer Methodik finden Sie hier:
China
Iran
Profile folgen bald...
Nordkorea
Russland
Kaum ein Land hat in den letzten Jahren so viel Aufsehen im Cyberspace erregt wie Russland. Ob klassische Cyberspionage gegen rivalisierende Staaten, inländische Oppositionelle oder ausländische Medieneinrichtungen; Wahlbeeinflussungen durch Hack-and-Leak-Operationen oder Sabotage durch disruptive Cyberangriffe auf kritische Infrastrukturen: russische APTs bespielten bislang eine große Bandbreite an Operationsformen im digitalen Raum, nicht zuletzt im aktuellen Krieg gegen die Ukraine. Aufgrund der darin immer stärkeren Verflechtung zwischen politischen und kriminellen Cyberaktivitäten werden für Russland nicht nur klassische APTs behandelt, sondern auch Cybercrime-Gruppierungen, denen engste Verbindungen zu staatlichen Stellen attestiert werden.