APT41 (Winnti)

State-Sponsored Actor OpenTrojan Threat Intelligence

Prolífico actor de ciberespionaje vinculado a China (APT41 / Winnti / Double Dragon) activo desde 2007, que combina el espionaje con actividad motivada económicamente en los sectores del gaming, la tecnología y las telecomunicaciones.

Atribución de fuente

Origen
MITRE
Fuente
MITRE ATT&CK · publicly attributed reports
Confianza
high

Source: MITRE ATT&CK · publicly attributed reports · Confidence: high

Cronología de seguridad

  • discovered Winnti tooling first documented
  • updated CNVD zero-day operation publicly described
  • updated Continued supply-chain intrusions

Respuesta rápida

APT41 (Winnti) es un grupo vinculado a China activo desde al menos 2007 que opera un modelo de negocio de robo de inteligencia técnica mientras lleva a cabo ataques de espionaje y de cadena de suministro en los sectores del gaming, las telecomunicaciones y la tecnología.

Definición

Grupo de amenazas avanzadas con múltiples motivaciones; conocido por las expediciones de divulgación de día cero del CNVD en 2020 y por intrusiones en la cadena de suministro; acusado de vender datos técnicos robados obtenidos mediante acceso de espionaje.

La venta de accesos daña la innovación nacional; los controles de seguridad de la cadena de suministro y del desarrollo son las contramedidas necesarias.

Referencias

¿Tiene una pregunta de seguimiento?

Pregunte al asistente basado en evidencia de OpenTrojan — las respuestas citan sus fuentes.

Preguntar a la IA Iniciar una investigación