APT41 (Winnti)
Sehr aktiver, mit China verbundener Cyberspionage-Akteur (APT41 / Winnti / Double Dragon), aktiv seit 2007, der Spionage mit finanziell motivierten Aktivitäten in den Bereichen Gaming, Technologie und Telekommunikation verbindet.
Quellenangabe
- Ursprung
- MITRE
- Quelle
- MITRE ATT&CK · publicly attributed reports
- Konfidenz
- high
Source: MITRE ATT&CK · publicly attributed reports · Confidence: high
Sicherheits-Zeitleiste
- discovered Winnti tooling first documented
- updated CNVD zero-day operation publicly described
- updated Continued supply-chain intrusions
Schnellantwort
APT41 (Winnti) ist eine mit China verbundene Gruppe, die seit mindestens 2007 aktiv ist und ein Geschäftsmodell aus dem Diebstahl technischer Informationen betreibt, während sie Spionage- und Lieferkettenangriffe in den Sektoren Gaming, Telekommunikation und Technologie durchführt.
Definition
Bedrohungsgruppe mit mehreren Motiven; bekannt für die Zero-Day-Offenlegungsaktionen des CNVD 2020 und Lieferketten-Einbrüche; beschuldigt, gestohlene technische Daten aus Spionagezugriffen verkauft zu haben.
Der Verkauf von Zugriffen schadet der nationalen Innovationskraft; Lieferketten- und Entwickler-Sicherheitskontrollen sind die notwendigen Gegenmaßnahmen.
Referenzen
Fragen Sie den evidenzbasierten Assistenten von OpenTrojan zu diesem Thema — Antworten zitieren ihre Quellen.