APT40

From Wikipedia, the free encyclopedia

APT40(またはBRONZE MOHAWKSecureworksによる呼称)[1]FEVERDREAMG0065GADOLINIUMMicrosoft[2]Gingham Typhoon(Microsoft)[3]GreenCrashHellsingカスペルスキー[4]Kryptonite PandaCrowdstrike)、Leviathanプルーフポイント[5]MUDCARPPeriscopeTemp.Periscope、またはTemp.Jumper)は中華人民共和国国家安全部の、海南省海口市にある海南省国家安全庁英語版による高度で持続的な脅威であり、遅くとも2009年から活動している。

概要 設立地, 目的 ...
Leviathan
設立地 中華人民共和国
目的 サイバースパイ
所在地 海南省
公用語 中国語
関連組織 中華人民共和国国家安全部 海南省国家安全厅
特記事項 攻撃方法:マルウェアゼロデイ攻撃フィッシングバックドアRATキーロガー
かつての呼び名
APT40
Kryptonite Panda
Hellsing
Leviathan
TEMP.Periscope
Temp.Jumper
Gadolinium
GreenCrash
Bronze Mohawk
テンプレートを表示
閉じる

APT40は、アメリカカナダヨーロッパ中東南シナ海地域における生物医学ロボット工学海洋研究など、幅広い業界の政府機関企業大学など、中国の一帯一路構想に含まれる産業を標的にしている[6]。APT40はハッカー集団ハフニウムと緊密な繋がりがある[7]

経緯

2021年7月19日アメリカ合衆国司法省は、偽装会社であるHainan Xiandun Technology Development Companyを通じて違法なコンピュータネットワークエクスプロイト活動を行ったとし、APT40のサイバー攻撃実行者4人に対する起訴状を公開した[6]

2024年3月ニュージーランド政府とその機関政府通信保安局は、2021年に中国政府がAPT40の手引きでニュージーランド議会のネットワークに侵入したと批判した[8]

2024年7月9日、日本政府および警察庁はAPT40に関する国際的な注意喚起文書を、8カ国共同で署名した[9][10]

脚注

Related Articles

Wikiwand AI