« Todas las amenazas

Grupo APTMITRE G1017

Volt Typhoon

También conocido como: bronze silhouette, dazedtoad, dev-0391, insidious taurus, storm-0391, unc3236, vanguard panda, voltzite

[Volt Typhoon](https://attack.mitre.org/groups/G1017) is a People's Republic of China (PRC) state-sponsored actor that has been active since at least 2021, primarily targeting critical infrastructure organizations in the US and its territories including Guam. [Volt Typhoon](https://attack.mitre.org/groups/G1017)'s targeting and pattern of behavior have been assessed as pre-positioning to enable lateral movement to operational technology (OT) assets for potential destructive or disruptive attacks. [Volt Typhoon](https://attack.mitre.org/groups/G1017) has emphasized stealth in operations using web shells, living-off-the-land (LOTL) binaries, hands on keyboard activities, and stolen credentials.(Citation: CISA AA24-038A PRC Critical Infrastructure February 2024)(Citation: Microsoft Volt Typhoon May 2023)(Citation: Joint Cybersecurity Advisory Volt Typhoon June 2023)(Citation: Secureworks BRONZE SILHOUETTE May 2023). The group has leveraged compromised SOHO routers to proxy command and control traffic and obscure its infrastructure, activity associated with the KV botnet.(Citation: DOJ KVBotnet 2024). Reporting indicates a separate initial access cluster, SYLVANITE, has been observed exploiting internet-facing edge devices and transferring access to [Volt Typhoon](https://attack.mitre.org/groups/G1017), also tracked as VOLTZITE, for follow-on operations. (Citation: Dragos 2025 Year in Review)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Gestión de cuentas privilegiadas (11 técnicas cubiertas)
  2. Gestión de cuentas de usuario (8 técnicas cubiertas)
  3. Políticas de contraseñas (8 técnicas cubiertas)
  4. Prevención de ejecución (8 técnicas cubiertas)
  5. Filtrar el tráfico de red (7 técnicas cubiertas)
  6. Formación de usuarios (6 técnicas cubiertas)
  7. Prevención de intrusiones en red (6 técnicas cubiertas)
  8. Desactivar o eliminar funciones o programas (6 técnicas cubiertas)

Técnicas MITRE ATT&CK

T1046 · Network Service DiscoveryT1083 · File and Directory DiscoveryT1591.004 · Identify RolesT1057 · Process DiscoveryT1021.001 · Remote Desktop ProtocolT1584.004 · ServerT1090 · ProxyT1518 · Software DiscoveryT1078 · Valid AccountsT1584.008 · Network DevicesT1056.001 · KeyloggingT1036.005 · Match Legitimate Resource Name or LocationT1036.008 · Masquerade File TypeT1059.003 · Windows Command ShellT1190 · Exploit Public-Facing ApplicationT1555 · Credentials from Password StoresT1074 · Data StagedT1590 · Gather Victim Network InformationT1560.001 · Archive via UtilityT1124 · System Time DiscoveryT1069.002 · Domain GroupsT1016 · System Network Configuration DiscoveryT1018 · Remote System DiscoveryT1047 · Windows Management InstrumentationT1133 · External Remote ServicesT1140 · Deobfuscate/Decode Files or InformationT1570 · Lateral Tool TransferT1593 · Search Open Websites/DomainsT1680 · Local Storage DiscoveryT1589.002 · Email AddressesT1497.001 · System ChecksT1003.003 · NTDST1027.002 · Software PackingT1573.001 · Symmetric CryptographyT1003.001 · LSASS MemoryT1685.005 · Clear Windows Event LogsT1584.005 · BotnetT1592 · Gather Victim Host InformationT1049 · System Network Connections DiscoveryT1087.001 · Local AccountT1217 · Browser Information DiscoveryT1059.001 · PowerShellT1654 · Log EnumerationT1068 · Exploitation for Privilege EscalationT1113 · Screen CaptureT1090.001 · Internal ProxyT1587.004 · ExploitsT1090.003 · Multi-hop ProxyT1594 · Search Victim-Owned WebsitesT1033 · System Owner/User DiscoveryT1112 · Modify RegistryT1505.003 · Web ShellT1218 · System Binary Proxy ExecutionT1059.004 · Unix ShellT1007 · System Service DiscoveryT1069 · Permission Groups DiscoveryT1584.003 · Virtual Private ServerT1555.003 · Credentials from Web BrowsersT1591 · Gather Victim Org InformationT1590.004 · Network Topology

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.