Nylon Typhoon (predtým NICKEL) využíva zneužitia proti systémom bez aktualizácií zabezpečenia na ohrozenie služieb vzdialeného prístupu a zariadení. Po úspešnom prieniku použili tzv. zlodejov prihlasovacích údajov (credential dumpers) na získanie legitímnych prihlasovacích údajov, ktoré potom použili na získanie prístupu ku kontám obetí a na získanie prístupu do systémov s vyššou hodnotou. Aktéri skupiny Nylon Typhoon boli pozorovaní pri vytváraní a nasadzovaní vlastného škodlivého softvéru, ktorý im potom umožnil udržať si perzistenciu v sieťach obetí počas dlhšieho časového obdobia.
Aktér na národnej úrovni
Nylon Typhoon
Známe aj ako: Zacielené odvetvia:
APT15, Vixen Panda Vládne organizácie a služby
Diplomatické organizácie
Krajina pôvodu:
Mimovládne organizácie
Čína
Zacielené krajiny:
Stredná Amerika
Európa
Severná Amerika
Južná Amerika
Karibik