FSB Center 16
MITRE G0100Also known as Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard, Static Tundra
Reports
3
First seen
Jul 13, 2026
Last seen
Jul 14, 2026
Motivation
Espionage
Relationships
Filled ◆ = CVE exploited in the wild. Entities that appear together in Signalis reporting — co-mention, not confirmed collaboration. Reports naming many actors at once (weekly roundups) are excluded from relationship edges.
Targeting
Sectors
Top ATT&CK techniques
T1190 Exploit Public-Facing Application ×3T1070.004 Indicator Removal on Host: File Deletion ×1T1602.002 Data from Configuration Repository: Network Device Configuration Dump ×1T1003 OS Credential Dumping ×1T1027 Obfuscated Files or Information ×1T1046 Network Service Discovery ×1T1041 Exfiltration Over C2 Channel ×1T1595.001 Active Scanning: Scanning IP Blocks ×1T1583.003 Acquire Infrastructure: Virtual Private Servers ×1T1602.001 Data from Configuration Repository: SNMP (MIB Dump) ×1T1021.001 Remote Services: Remote Desktop Protocol ×1T1090 Proxy ×1
Indicators
email ×10url ×6cve ×4domain ×3
Indicator values are available on Pro and via the API.