Articulo de referencia

APT40

Kryptonite Panda Hellsing Leviathan TEMP.Periscope Temp.Jumper Gadolinium GreenCrash Bronze Mohawk"},"website":{"wt":""},"remarks":{"wt":""}},"i":0}}]}"> APT40 , también conocid...

APT40 , también conocido como BRONZE MOHAWK (por Secureworks ), [ 1 ] FEVERDREAM , G0065 , GADOLINIUM (anteriormente por Microsoft ), [ 2 ] Gingham Typhoon [ 3 ] (por Microsoft), GreenCrash , Hellsing (por Kaspersky ), [ 4 ] Kryptonite Panda (por Crowdstrike ), Leviathan (por Proofpoint ), [ 5 ] MUDCARP , Periscope , Temp.Periscope y Temp.Jumper , es una amenaza persistente avanzada operada por el Departamento de Seguridad del Estado de Hainan , una rama del Ministerio de Seguridad del Estado chino ubicado en Haikou , Hainan , China, y ha estado activo desde al menos 2009.

APT40 ha atacado a organizaciones gubernamentales , empresas y universidades de una amplia gama de industrias, incluyendo la biomédica, la robótica y la investigación marítima, en Estados Unidos , Canadá , Europa , Oriente Medio y la región del Mar de China Meridional , así como a industrias incluidas en la Iniciativa de la Franja y la Ruta de China . [ 6 ] APT40 está estrechamente relacionado con Hafnium . [ 7 ]

Historia

El 19 de julio de 2021, el Departamento de Justicia de los Estados Unidos (DOJ) hizo pública una acusación contra cuatro ciberactores APT40 por sus actividades ilícitas de explotación de redes informáticas a través de la empresa fachada Hainan Xiandun Technology Development Company. [ 6 ]

En marzo de 2024, el Gobierno de Nueva Zelanda y su agencia de inteligencia de señales, la Oficina de Seguridad de las Comunicaciones del Gobierno, acusaron al gobierno chino, a través de APT40, de haber vulnerado su red parlamentaria en 2021. [ 8 ] En julio de 2024, ocho naciones publicaron un aviso conjunto sobre APT40. [ 9 ]

Véase también

Referencias

  1. "BRONZE MOHAWK | Secureworks" . Archivado del original el 2 de julio de 2022. Consultado el 27 de julio de 2022 .
  2. "Microsoft Security: detección de imperios en la nube" . Microsoft . 24 de septiembre de 2020. Archivado del original el 27 de julio de 2022. Consultado el 27 de julio de 2022 .
  3. "Cómo Microsoft identifica a los actores de amenazas" . Microsoft. Archivado del original el 10 de julio de 2024. Consultado el 21 de enero de 2024 .
  4. "Ataques selectivos de Hellsing" . 13 de enero de 2021. Archivado del original el 27 de julio de 2022. Consultado el 27 de julio de 2022 .
  5. "Leviatán: Actor de espionaje realiza ataques de phishing dirigidos a objetivos marítimos y de defensa | Proofpoint US" . 16 de octubre de 2017. Archivado del original el 28 de mayo de 2022. Consultado el 27 de julio de 2022 .
  6. 1 2 Sistema Nacional de Concienciación Cibernética (19 de julio de 2021). "Tácticas, técnicas y procedimientos de los actores APT40 acusados ​​asociados con el Departamento de Seguridad del Estado de Hainan del MSS de China" . Agencia de Ciberseguridad y Seguridad de Infraestructura . Archivado del original el 19 de julio de 2021. Recuperado el 19 de julio de 2021 .
  7. Mackie, Kurt (19 de julio de 2021). "La Casa Blanca afirma que el APT40 de China es responsable de los ataques informáticos a bolsas de valores y ataques de ransomware - Redmondmag.com" . Redmondmag . Archivado del original el 17 de mayo de 2022. Consultado el 24 de abril de 2022 .
  8. Pearse, Adam (26 de marzo de 2024). "Sistemas parlamentarios atacados por hackers con sede en China" . The New Zealand Herald . Archivado del original el 26 de marzo de 2024. Consultado el 28 de marzo de 2024 .
  9. Cherney, Mike (9 de julio de 2024). "EE. UU. y sus aliados emiten una rara advertencia sobre un grupo de hackers chinos" . The Wall Street Journal . Archivado del original el 9 de julio de 2024. Recuperado el 9 de julio de 2024 .