APT40

Inhalt

APT40, auch bekannt als BRONZE MOHAWK (von Secureworks), [1] FEVERDREAM, G0065, GADOLINIUM (ehemals von Microsoft), [2] Gingham Typhoon [3] (von Microsoft), GreenCrash, Hellsing (von Kaspersky), [4] Kryptonite Panda (von Crowdstrike), Leviathan (von Proofpoint), [5] MUDCARP, Periscope, Temp.Periscope und Temp.Jumper, ist eine fortgeschrittene anhaltende Bedrohung, die vom Hainan State Security Department, einer Abteilung des chinesischen Ministeriums für Staatssicherheit, mit Sitz in Haikou, Hainan, China, betrieben wird und seit mindestens 2009 aktiv ist.

APT40

Region

Amtssprache

Elternorganisation

Ehemals genannt

APT40 Kryptonite Panda Hellsing Leviathan TEMP.Periscope Temp.Jumper Gadolinium GreenCrash Bronze Mohawk

APT40 hat staatliche Organisationen, Unternehmen und Universitäten in einer Vielzahl von Branchen angegriffen, darunter Biomedizin, Robotik und maritime Forschung, in den Vereinigten Staaten, Kanada, Europa, dem Nahen Osten und dem Gebiet des Südchinesischen Meeres sowie in Branchen, die in Chinas Belt and Road Initiative enthalten sind.[6] APT40 ist eng verbunden mit Hafnium.[7]

Zusammenfassen
APT40, auch bekannt als BRONZE MOHAWK, ist eine fortgeschrittene Bedrohung, die seit mindestens 2009 aktiv ist und vom Hainan State Security Department, einer Abteilung des chinesischen Ministeriums für Staatssicherheit, betrieben wird. Diese Gruppe hat sich auf Cyberespionage spezialisiert und zielt auf Regierungsorganisationen, Unternehmen und Universitäten in verschiedenen Branchen, darunter Biomedizin, Robotik und maritime Forschung, in den USA, Kanada, Europa, dem Nahen Osten und im Südchinesischen Meer ab. APT40 verwendet Methoden wie Malware, Zero-Day-Exploits, Phishing und Keylogging. Im Juli 2021 erhob das US-Justizministerium Anklage gegen vier Mitglieder von APT40 wegen illegaler Computeraktivitäten. Im März 2024 beschuldigte die neuseeländische Regierung APT40, in ihr Parlamentssystem eingedrungen zu sein. Im Juli 2024 veröffentlichten acht Nationen eine gemeinsame Warnung zu APT40. Diese Gruppe ist eng mit Hafnium verbunden und hat zahlreiche Aliasnamen, darunter Kryptonite Panda und Hellsing.