HAFNIUM
Staatlich Spionage China Historisch
Aliase: Silk Typhoon
Auch gesehen als: Hafnium
- Erwähnungen
- 4
- Erstmals
- 03. Nov. 2021
- Zuletzt
- 30. Sept. 2022
Relevant für dich · Betrifft deinen Stack
- Technologie:
- Microsoft Windows Server 2022Microsoft Remote Desktop Gateway
- Bedrohungsfokus:
- espionage / apt
- Branche / Region:
- Manufacturing
Herkunft
China — Chinese state-linked
Profil
HAFNIUM ist eine staatlich unterstützte Bedrohungsakteurgruppe, die kürzlich mehrere kritische Schwachstellen in Microsoft Exchange Server ausgenutzt hat, darunter CVE-2022-41082, CVE-2021-26858, CVE-2021-27065 und CVE-2021-26857. Diese Sicherheitslücken ermöglichten Remotecodeausführung und wurden für gezielte Angriffe verwendet.
Betroffene Hersteller
Microsoft
Vorgehen (MITRE Tactics)
Initial Access
Persistence
Lateral Movement
Empfohlene Gegenmaßnahmen
Aus MITRE ATT&CK abgeleitet, den Techniken dieses Akteurs zugeordnet.
- M1016 Vulnerability Scanning
- M1018 User Account Management
- M1019 Threat Intelligence Program
- M1021 Restrict Web-Based Content
- M1026 Privileged Account Management
- M1030 Network Segmentation
- M1033 Limit Software Installation
- M1035 Limit Access to Resource Over Network
- M1037 Filter Network Traffic
- M1038 Execution Prevention
- M1040 Behavior Prevention on Endpoint
- M1042 Disable or Remove Feature or Program
- M1045 Code Signing
- M1047 Audit
- M1048 Application Isolation and Sandboxing
- M1049 Antivirus/Antimalware
- M1050 Exploit Protection
- M1051 Update Software
Verknüpfte CVEs
- CVE-2022-41082 KEV CVSS 8.0 EPSS 91%
- CVE-2021-27065 KEV CVSS 7.8 EPSS 94%
- CVE-2021-26858 KEV CVSS 7.8 EPSS 74%
- CVE-2021-26857 KEV CVSS 7.8 EPSS 45%
Verwandte Akteure
Teilen eine CVE, Technik oder Malware mit diesem Akteur.
Aktivität (8 Wochen)
Jüngste Aktivität
- CVE-2022-41082 — Microsoft Exchange Server Remote Code Execution Vulnerability CISA KEV
- CVE-2021-26858 — Microsoft Exchange Server Remote Code Execution Vulnerability CISA KEV
- CVE-2021-27065 — Microsoft Exchange Server Remote Code Execution Vulnerability CISA KEV
- CVE-2021-26857 — Microsoft Exchange Server Remote Code Execution Vulnerability CISA KEV