APT41 (Winnti)
Prolífico actor de ciberespionaje vinculado a China (APT41 / Winnti / Double Dragon) activo desde 2007, que combina el espionaje con actividad motivada económicamente en los sectores del gaming, la tecnología y las telecomunicaciones.
Atribución de fuente
- Origen
- MITRE
- Fuente
- MITRE ATT&CK · publicly attributed reports
- Confianza
- high
Source: MITRE ATT&CK · publicly attributed reports · Confidence: high
Cronología de seguridad
- discovered Winnti tooling first documented
- updated CNVD zero-day operation publicly described
- updated Continued supply-chain intrusions
Respuesta rápida
APT41 (Winnti) es un grupo vinculado a China activo desde al menos 2007 que opera un modelo de negocio de robo de inteligencia técnica mientras lleva a cabo ataques de espionaje y de cadena de suministro en los sectores del gaming, las telecomunicaciones y la tecnología.
Definición
Grupo de amenazas avanzadas con múltiples motivaciones; conocido por las expediciones de divulgación de día cero del CNVD en 2020 y por intrusiones en la cadena de suministro; acusado de vender datos técnicos robados obtenidos mediante acceso de espionaje.
La venta de accesos daña la innovación nacional; los controles de seguridad de la cadena de suministro y del desarrollo son las contramedidas necesarias.
Referencias
Pregunte al asistente basado en evidencia de OpenTrojan — las respuestas citan sus fuentes.