Trace Id is missing

Valtioiden tukema uhkaava toimija

Silk Typhoon

Lähikuva planeetasta
Microsoftin nimellä Silk Typhoon (HAFNIUM) seuraama uhkaava toimija on valtion tukema ryhmä, joka toimii Kiinassa. Silk Typhoonin (HAFNIUM) tiedetään ottavan kohteekseen ensisijaisesti terveydenhuollon, asianajotoimistoja, korkeakouluja, puolustusalan alihankkijoita, poliittisia ajatushautomoita ja kansalaisjärjestöjä, jotka sijaitsevat Yhdysvalloissa, Australiassa, Japanissa ja Vietnamissa. Silk Typhoon (HAFNIUM) keskittyy tiedusteluun ja tiedonkeruuseen etsimällä avoimilta sivustoilta vuotavia tietoja kohteena olevasta infrastruktuurista sekä käyttämällä China Chopperin kaltaisia työkaluja ja hyödyntämällä 0-päivän haavoittuvuuksia.

Tunnetaan myös seuraavilla nimillä:                                                   Kohteena olevat toimialat:

 

timmy, HAFNIUM                                                Poliittiset ajatushautomot

                                         

                                                                              Kansalaisjärjestöt

Alkuperämaa:

Kiina                                                                    Tartuntatautien tutkijat          

                                                                              Asianajotoimistot                       

                                                                              

Kohteena olevat maat:                                           Korkeakoulut

 

Globaali                                                                   Puolustus

Microsoft Threat Intelligence: Viimeisimmät Silk Typhoon -artikkelit

HAFNIUM otti kohteekseen Exchange-palvelimet käyttäen hyväkseen nollapäivähaavoittuvuutta

Paikallisen Exchange-palvelimen haavoittuvuudet Resurssikeskus