APT41 (Winnti)
多产的与中国有关联的网络间谍行为者(APT41 / Winnti / Double Dragon),自 2007 年起活跃,在游戏、科技和电信行业将间谍活动与出于经济动机的活动相结合。
来源归属
- 来源类型
- MITRE
- 来源
- MITRE ATT&CK · publicly attributed reports
- 置信度
- high
Source: MITRE ATT&CK · publicly attributed reports · Confidence: high
安全时间线
- discovered Winnti tooling first documented
- updated CNVD zero-day operation publicly described
- updated Continued supply-chain intrusions
快速解答
APT41 (Winnti) 是一个与中国有关联的组织,至少自 2007 年起活跃,在游戏、电信和科技行业开展间谍活动和供应链攻击的同时,运营着技术情报窃取牟利的商业模式。
定义
多动机的高级威胁组织;以 2020 年 CNVD 零日漏洞披露行动和供应链入侵著称;被指出售由间谍访问获取的失窃技术数据。
出售访问权限损害国家创新;供应链和开发者安全管控是必要的对策。