APT41(Winnti)

State-Sponsored Actor OpenTrojan Threat Intelligence

多作な中国関連のサイバー諜報アクター(APT41 / Winnti / Double Dragon)。2007年から活動し、ゲーム、テクノロジー、通信分野で諜報活動と金銭目的の活動を組み合わせています。

ソース帰属

由来
MITRE
ソース
MITRE ATT&CK · publicly attributed reports
信頼度
high

Source: MITRE ATT&CK · publicly attributed reports · Confidence: high

セキュリティタイムライン

  • discovered Winnti tooling first documented
  • updated CNVD zero-day operation publicly described
  • updated Continued supply-chain intrusions

クイックアンサー

APT41(Winnti)は少なくとも2007年から活動する中国関連グループで、ゲーム、通信、テクノロジー分野でスパイ活動とサプライチェーン攻撃を展開しつつ、技術情報窃取のビジネスモデルを運営しています。

定義

複数の動機を持つ高度脅威グループ。2020年の CNVD ゼロデイ公開遠征とサプライチェーン侵入で知られ、スパイ活動によるアクセスから得た技術データの販売が疑われています。

アクセス販売は国家のイノベーションを損ないます。サプライチェーンと開発者セキュリティの統制こそが求められる対策です。

参考文献

フォローアップの質問はありますか?

このトピックについてOpenTrojanのエビデンス駆動アシスタントに質問してください — 回答はソースを引用します。

これについてAIに聞く 調査を開始