APT41(Winnti)
多作な中国関連のサイバー諜報アクター(APT41 / Winnti / Double Dragon)。2007年から活動し、ゲーム、テクノロジー、通信分野で諜報活動と金銭目的の活動を組み合わせています。
ソース帰属
- 由来
- MITRE
- ソース
- MITRE ATT&CK · publicly attributed reports
- 信頼度
- high
Source: MITRE ATT&CK · publicly attributed reports · Confidence: high
セキュリティタイムライン
- discovered Winnti tooling first documented
- updated CNVD zero-day operation publicly described
- updated Continued supply-chain intrusions
クイックアンサー
APT41(Winnti)は少なくとも2007年から活動する中国関連グループで、ゲーム、通信、テクノロジー分野でスパイ活動とサプライチェーン攻撃を展開しつつ、技術情報窃取のビジネスモデルを運営しています。
定義
複数の動機を持つ高度脅威グループ。2020年の CNVD ゼロデイ公開遠征とサプライチェーン侵入で知られ、スパイ活動によるアクセスから得た技術データの販売が疑われています。
アクセス販売は国家のイノベーションを損ないます。サプライチェーンと開発者セキュリティの統制こそが求められる対策です。