TA582
0 incidentes
0 paises
0 sectores
apt Global Ultimo: -
TA582 is an Advanced Persistent Threat (APT) group that first emerged in October 2023, primarily tracked by commercial threat detection platforms such as Stamus Networks, which integrated the group into their threat detection updates. This group is characterized as a stealthy actor, often nation-state or state-sponsored, gaining unauthorized access to networks and remaining undetected for extended periods, typically for political or economic reasons. A distinguishing operational aspect is TA582's utilization of Traffic Distribution Systems (TDS) like TAG-124 within its initial infection chains, a shared infrastructure also leveraged by other groups such as Rhysida ransomware, Interlock ransomware, SocGholish, and D3F@CK Loader. TA582 operates as a post-exploitation operator, facilitating further malicious activities. The group has no known public aliases but is frequently mentioned alongside other distinct threat actors, including TA577, Akira Stealer, and Sherlock Stealer, in various
Paises objetivo (SOCRadar)
United States
Sectores objetivo (SOCRadar)
Energy & Utilities ConstructionManufacturingWholesale TradeRetailTransportation&WarehousingInformation ServicesFinanceProfessional&Technical ServicesHealthCare & Social Assistance