
Eine Sammlung von Unternehmen, die nach einer Kompromittierung die TTPs der Angreifer offenlegen.
| Organisation | Vorfallsdatum | Angreifer | Quelle |
|---|---|---|---|
| DigiCert | April 2026 | GoldenEyeDog (CN APT) | bugzilla.mozilla.org / (archiviert) |
| F5 Networks | Oktober 2025 | Unbekannt (APT) | my.f5.com / (archiviert) |
| BeyondTrust | Dezember 2024 | Unbekannt (CN APT) | beyondtrust.com / (archiviert) |
| State of Rhode Island | Dezember 2024 | Brain Cipher (Ransomware) | rhodeislandcurrent.com / (archiviert) |
| MITRE | April 2024 | UTA0178/UNC5325 (CN APT) | MITRE Blog / (archiviert) |
| Microsoft | Januar 2024 | CozyBear (RU APT) | microsoft.com (1), microsoft.com (2) / (archiviert) |
| Mandiant | Januar 2024 | CLICKSINK (eCrime) | / |
| Nissan Australia | Dezember 2023 | Akira (Ransomware) | nissan.com.au / (archiviert) |
| Cloudflare | November 2023 | Unbekannt | cloudflare.com (1), cloudflare.com (2) / (archiviert) |
| 23andMe | Oktober 2023 | "Anna/Dazhbog" (eCrime) | ico.org.uk / (archiviert) |
| Boeing | November 2023 | LockBit (Ransomware) | cisa.gov / (archiviert) |
| British Library | Oktober 2023 | Rhysida (Ransomware) | bl.uk / (archiviert) |
| BeyondTrust | Oktober 2023 | Unbekannt | beyondtrust.com / (archiviert) |
| Okta | Oktober 2023 | Unbekannt | sec.okta.com / (archiviert) |
| BHI Energy | Oktober 2023 | Akira (Ransomware) | documentcloud.org / (archiviert) |
| Gap Personnel | Oktober 2023 | Unbekannt | ico.org.uk / (archiviert) |
| D-Link | Oktober 2023 | "succumb" (eCrime) | dlink.com / (archiviert) |
| Kroll | August 2023 | Unbekannt (eCrime) | kroll.com / (archiviert) |
| Microsoft | Juli 2023 | Storm-0558 (CN APT) | microsoft.com / (archiviert) |
| JumpCloud | Juli 2023 | UNC4899 (DPRK APT) | jumpcloud.com / (archiviert) |
| Dragos | Mai 2023 | "KyivWarrior" (eCrime) | dragos.com / (archiviert) |
| Capita | März 2023 | BlackBasta (Ransomware) | ico.org.uk / (archiviert) |
| 3CX | März 2023 | UNC4736 (DPRK APT) | mandiant.com / (archiviert) |
| Coinbase | Februar 2023 | 0ktapus (vermutlich) (eCrime) | coinbase.com / (archiviert) |
| Februar 2023 | 0ktapus (vermutlich) (eCrime) | reddit.com / (archiviert) |
| CircleCI | Januar 2023 | Jade Sleet (DPRK APT) | circleci.com / (archiviert) |
| LastPass | Oktober 2022 | Unbekannt (eCrime) | blog.lastpass.com / ico.org.uk / (archiviert) |
| Uber | September 2022 | Lapsus$ (eCrime) | uber.com / (archiviert) |
| South Staffordshire Water | August 2022 | Clop (Ransomware) | ico.org.uk / (archiviert) |
| Advanced Computer Software Group | August 2022 | LockBit (Ransomware) | ico.org.uk / (archiviert) |
| Okta | August 2022 | 0ktapus (eCrime) | sec.okta.com / (archiviert) |
| Twilio | August 2022 | 0ktapus (eCrime) | twilio.com / (archiviert) |
| DPP Law | Juni 2022 | BlackBasta (Ransomware) | ico.org.uk / (archiviert) |
| Cisco | Mai 2022 | Yanluowang (Ransomware) | blog.talosintelligence.com / (archiviert) |
| GitHub | April 2022 | Unbekannt | github.blog / (archiviert) |
| Okta | April 2022 | Lapsus$ (eCrime) | okta.com / (archiviert) |
| Microsoft | März 2022 | Lapsus$ (eCrime) | microsoft.com / (archiviert) |
| Gloucester Council | November 2021 | Conti (Ransomware) | democracy.gloucester.gov.uk / (archiviert) |
| Direct Clothing Co. UK (DDCUK) | August 2021 | Magecart (vermutlich) (eCrime) | ico.org.uk / (archiviert) |
| Kaseya | Juli 2021 | REvil (Ransomware) | helpdesk.kaseya.com / (archiviert) |
| Viasat KA-SAT | Februar 2022 | Sandworm (RU APT) | news.viasat.com / (archiviert) |
| UK Electoral Commission | August 2021 | Unbekannt (CN APT) | ico.org.uk / (archiviert) |
| Irish HSE | Mai 2021 | Conti (Ransomware) | hse.ie / (archiviert) |
| Microsoft | Februar 2021 | CozyBear (RU APT) | msrc.microsoft.com / archiviert |
| New Zealand Reserve Bank | Januar 2021 | Clop (Ransomware) | rbnz.govt.nz / (archiviert) |
| Qualys | Dezember 2020 | Clop (Ransomware) | blog.qualys.com / (archiviert) |
| FireEye | Dezember 2020 | CozyBear (RU APT) | fireeye.com / (archiviert) |
| SolarWinds | Dezember 2020 | CozyBear (RU APT) | solarwinds.com / (archiviert) |
| London Borough of Hackney | Oktober 2020 | Pysa (Ransomware) | ico.org.uk / (archiviert) |
| Equinix | September 2020 | Netwalker (Ransomware) | datacenterdynamics.com / (archiviert) |
| Chartered Institute for Securities & Investment (CISI) | Februar 2020 | Magecart (vermutlich) (eCrime) | ico.org.uk / (archiviert) |
| CapitalOne | Juli 2019 | "ERRAT1C" (alias Paige Thompson) (eCrime) | capitalone.com / (archiviert) |
| Equifax | Mai 2017 | CN APT | oversight.house.gov / (archiviert) |
| Avast/CCleaner | September 2016 | WickedPanda (CN APT) | blog.avast,com / (archiviert) |
| Kaspersky | Juni 2015 | Duqu 2.0 (APT) | kaspersky.com / (archiviert) |
| SK Communications | Juli 2011 | Unbekannt (CN APT) | (archiviert) |
| RSA | April 2011 | Unbekannt (CN APT) | (archiviert) |