This is the Trace Id: c84ea9813ef7a59a647c1bec746d37ed
Przejdź do głównej zawartości

Państwowa grupa hakerska

Silk Typhoon

Zbliżenie na planetę
Źródło zagrożenia śledzone przez firmę Microsoft pod nazwą Silk Typhoon (HAFNIUM) to państwowa grupa aktywności z Chin. Grupa Silk Typhoon (HAFNIUM) jest znana z tego, że jej głównym celem są instytucje opieki zdrowotnej, firmy prawnicze, szkolnictwo wyższe, przemysł zbrojeniowy, polityczne ośrodki analityczne i organizacje pozarządowe (NGO) znajdujące się w Stanach Zjednoczonych, Australii, Japonii i Wietnamie. Grupa Silk Typhoon (HAFNIUM) skupia się na rozeznawaniu i zbieraniu danych przez wyszukiwanie w otwartych witrynach internetowych danych, które wyciekły, o będącej celem ataku infrastrukturze, a także na używaniu narzędzi, takich jak China Chopper, i wykorzystywaniu luk w zabezpieczeniach 0-day.

Inne nazwy:                                                   Atakowane branże:

 

timmy, HAFNIUM                                                Polityczne ośrodki analityczne

                                         

                                                                              Organizacje pozarządowe

Kraj pochodzenia:

Chiny                                                                    Badacze chorób zakaźnych          

                                                                              Firmy prawnicze                       

                                                                              

Atakowane kraje:                                           Instytucje szkolnictwa wyższego

 

Globalne                                                                   Zbrojeniowa

Analiza zagrożeń Microsoft: Najnowsze artykuły o grupie Silk Typhoon

Celem HAFNIUM są serwery programu Exchange z lukami w zabezpieczeniach 0-day

Centrum zasobów dotyczących luk w zabezpieczeniach lokalnych serwerów programu Exchange