Trace Id is missing
Pereiti prie pagrindinio turinio
Security Insider

Valstybinės grėsmės sukėlėjas

„Silk Typhoon“

Planetos vaizdas stambiu planu
Sukėlėjas, kurį „Microsoft“ seka kaip „Silk Typhoon“ („HAFNIUM“), yra nacionalinės valstybės veiklos grupė, įsikūrusi Kinijoje. „Silk Typhoon“ („HAFNIUM“) žinoma dėl to, kad daugiausiai taikosi į sveikatos priežiūros organizacijas, advokatų kontoras, aukštojo išsilavinimo įstaigas, gynybos rangovus, politikos ekspertų grupes ir nevyriausybines organizacijas (NVO), įsikūrusias Jungtinėse Amerikos Valstijose, Australijoje, Japonijoje ir Vietname. „Silk Typhoon“ („HAFNIUM“) daugiausia dėmesio skiria žvalgybai ir duomenų rinkimui ieškant nutekintų duomenų apie tikslinę infrastruktūrą atvirose svetainėse, taip pat naudojant tokias priemones kaip „China Chopper“ ir išnaudojant 0 dienų pažeidžiamumo galimybę.

Taip pat žinoma kaip:                                                   Atakuojami sektoriai:

 

„timmy“, „HAFNIUM“                                                Politikos ekspertų grupės

                                         

                                                                              Nevyriausybinės organizacijos

Kilmės šalis:

Kinija                                                                    Infekcinių ligų tyrėjai          

                                                                              Advokatų kontoros                       

                                                                              

Atakuojamos šalys:                                           Aukštojo išsilavinimo įstaigos

 

Visuotinė                                                                   gynyba

„Microsoft“ grėsmių žvalgyba: Naujausi straipsniai apie „Silk Typhoon“

„HAFNIUM“ taikosi į „Exchange“ serverius su nulinės dienos pažeidžiamumo išnaudojimu

Vietinis „Exchange“ serverio pažeidžiamumo išteklių centras