« Todas las amenazas

Grupo APTMITRE G0001

Axiom

También conocido como: apt17, aurora panda, bronze keystone, dogfish, g0001, g0025, group 72, group 8, heart typhoon, helium, hidden lynx, tailgater team

[Axiom](https://attack.mitre.org/groups/G0001) is a suspected Chinese cyber espionage group that has targeted the aerospace, defense, government, manufacturing, and media sectors since at least 2008. Some reporting suggests a degree of overlap between [Axiom](https://attack.mitre.org/groups/G0001) and [Winnti Group](https://attack.mitre.org/groups/G0044) but the two groups appear to be distinct based on differences in reporting on TTPs and targeting.(Citation: Kaspersky Winnti April 2013)(Citation: Kaspersky Winnti June 2015)(Citation: Novetta Winnti April 2015)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Gestión de cuentas privilegiadas (6 técnicas cubiertas)
  2. Configuración del sistema operativo (5 técnicas cubiertas)
  3. Formación de usuarios (4 técnicas cubiertas)
  4. Limitar el acceso a recursos por red (4 técnicas cubiertas)
  5. Auditoría (4 técnicas cubiertas)
  6. Gestión de cuentas de usuario (3 técnicas cubiertas)
  7. Segmentación de red (3 técnicas cubiertas)
  8. Aislamiento de aplicaciones y sandboxing (3 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.