Daixin est un groupe d'acteurs malveillants actif depuis au moins juin 2022. Ils ciblent principalement le secteur de la santé et de la santé publique avec des attaques par rançongiciel, dérobant des données sensibles et menaçant de les divulguer si une rançon n'est pas payée. Ils ont visé avec succès divers secteurs, notamment la santé, l'aérospatiale, l'automobile et les produits alimentaires conditionnés. Daixin obtient un accès initial via les serveurs VPN et exploite des vulnérabilités ou utilise des attaques d'hameçonnage pour obtenir des identifiants. Ils ont été responsables de cyberattaques contre des organisations telles que le North Texas Municipal Water District et TransForm Shared Service Org, touchant leurs réseaux et dérobant des informations sur les clients et les patients.
References
Actor metadata imported from Malpedia (Fraunhofer FKIE).