Trace Id is missing

Valtioiden tukema uhkaava toimija

Nylon Typhoon

Lähikuva planeetasta
Nylon Typhoon (ennen NICKEL) hyödyntää korjaamattomien järjestelmien haavoittuvuuksia vaarantaakseen etäkäyttöpalvelut ja -laitteet. Onnistuneen tunkeutumisen jälkeen he ovat käyttäneet credential dumpers -ohjelmia tai varkaita saadakseen lailliset käyttäjätiedot, joita he ovat sitten käyttäneet päästäkseen käsiksi uhrien tileihin ja päästäkseen käsiksi arvokkaampiin järjestelmiin. Nylon Typhoon -toimijoiden on havaittu luoneen ja ottavan käyttöön mukautettuja haittaohjelmia, joiden avulla ne ovat voineet pysyä uhriverkoissa pitkään.

Tunnetaan myös seuraavilla nimillä:                                                       Kohteena olevat toimialat:

 

APT15, Vixen Panda                                                 Valtion virastot ja palvelut

                                    

                                                                                   Diplomaattiset organisaatiot

Alkuperämaa:

                                                                                   Kansalaisjärjestöt

Kiina

                                                                                            

 

Kohteena olevat maat:

 

Keski-Amerikka

 

Eurooppa

 

Pohjois-Amerikka

 

Etelä-Amerikka

 

Karibia

Microsoft Threat Intelligence: viimeisimmät Nylon Typhoon -artikkelit

NICKEL on ottanut kohteekseen julkishallinnon organisaatioita Latinalaisessa Amerikassa ja Euroopassa

Ihmisten suojaaminen viimeaikaisilta kyberhyökkäyksiltä

Microsoftin digitaalisen suojauksen raportti tarjoaa uutta tietoa valtioiden tukemista hyökkäyksistä