Skip to content

Incidents attribués à :

APT9

APT9 mène des opérations cyber dont l'objectif est le vol de données, en se concentrant généralement sur les données et les projets qui rendent une organisation donnée compétitive dans son domaine.

APT9 mène des opérations cyber dont l'objectif est le vol de données, en se concentrant généralement sur les données et les projets qui rendent une organisation donnée compétitive dans son domaine. APT9 a historiquement été très actif dans les secteurs pharmaceutique et des biotechnologies. Nous avons observé cet acteur recourir au spearphishing, à des comptes valides ainsi qu'à des services distants pour obtenir un accès initial. À au moins une occasion, Mandiant a observé APT9 dans deux entreprises du secteur des biotechnologies et soupçonne que les acteurs d'APT9 ont pu obtenir un accès initial à l'une des entreprises en exploitant une relation de confiance entre les deux entreprises. APT9 utilise un large éventail de portes dérobées, y compris des portes dérobées accessibles au public, ainsi que des portes dérobées que l'on croit sur mesure, mais qui sont utilisées par plusieurs groupes APT.

Également connu sous le nom de

NIGHTSHADE PANDA, Red Pegasus, Group 27.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).