APT41 (Winnti)

State-Sponsored Actor OpenTrojan Threat Intelligence

多产的与中国有关联的网络间谍行为者(APT41 / Winnti / Double Dragon),自 2007 年起活跃,在游戏、科技和电信行业将间谍活动与出于经济动机的活动相结合。

来源归属

来源类型
MITRE
来源
MITRE ATT&CK · publicly attributed reports
置信度
high

Source: MITRE ATT&CK · publicly attributed reports · Confidence: high

安全时间线

  • discovered Winnti tooling first documented
  • updated CNVD zero-day operation publicly described
  • updated Continued supply-chain intrusions

快速解答

APT41 (Winnti) 是一个与中国有关联的组织,至少自 2007 年起活跃,在游戏、电信和科技行业开展间谍活动和供应链攻击的同时,运营着技术情报窃取牟利的商业模式。

定义

多动机的高级威胁组织;以 2020 年 CNVD 零日漏洞披露行动和供应链入侵著称;被指出售由间谍访问获取的失窃技术数据。

出售访问权限损害国家创新;供应链和开发者安全管控是必要的对策。

参考资料

还有后续问题?

向 OpenTrojan 证据驱动的助手询问本主题——回答会引用其来源。

就此向 AI 提问 发起调查