Hva er Fancy Bear?
Fancy Bear er navnet på en statsstøttet russisk trusselaktør som også er kjent som blant annet APT28 og Forest Blizzard. Gruppen er knyttet til den russiske militære etterretningstjenesten GRU og har vært aktiv siden minst 2004.
Fancy Bear har gjennomført cyberoperasjoner mot blant annet myndigheter, forsvarssektoren, diplomatiske mål, politiske organisasjoner og andre virksomheter av strategisk interesse. Gruppen forbindes særlig med spionasje og innhenting av informasjon.
Angrepsmetodene varierer, men gruppen har blant annet brukt phishing, password spraying, skadevare og utnyttelse av sårbarheter for å få tilgang til systemer. Etter innledende tilgang kan angriperne lete etter verdifull informasjon, samle inn data og forsøke å opprettholde tilgang til miljøet.
Fancy Bear er ett eksempel på hvorfor det er nyttig å forstå konkrete trusselaktører, ikke bare generelle typer cyberangrep. Kunnskap om hvem som står bak, hvilke mål de har og hvilke teknikker de vanligvis bruker, kan gjøre det lettere å kjenne igjen relevant aktivitet og prioritere riktige sikkerhetstiltak.
Sicra og Fancy Bear
Sicra følger med på trusselaktører som Fancy Bear og hvordan metodene deres utvikler seg. Kunnskap om kjente aktører og angrepsteknikker gir viktig kontekst når sikkerhetshendelser analyseres og når virksomheter skal vurdere hvilke trusler de bør beskytte seg mot.
Fancy Bear har også gitt navn til et av møterommene på Sicras kontor. For oss fungerer navnet som en daglig påminnelse om at trusselaktørene vi følger med på ikke er abstrakte størrelser, men reelle aktører som kontinuerlig utvikler metodene sine.
Tjenester
Sicra SOC - Security Operation Center
Modenhetsanalyse for sikkerhet
Sikkerhetsanalyse for nettverk
Relaterte ord: Trusselaktør, Lazarus, Anonymous, Trusselintelligens, Phishing, Password spraying, Malware, Cyberangrep, SOC (Security Operations Center), Cyber Kill Chain