Deep Panda

APT / EstatalG0009 ↗
Origen🇨🇳 China
Técnicas (MITRE ATT&CK)10
FuenteMITRE ATT&CK
Patrocinio estatal: ChinaConfianza de atribución: 50%Categorías objetivo: Private sector, Military
Regiones atacadas: United States
También conocido como:BRONZE FIRESTONEBlack VineCheckered TyphoonCodosoG0009G0073Group 13KungFu KittensPinkPantherPupaShell CrewSunshop GroupTEMP.AvengersWebMasters

Sobre el grupo

Deep Panda is a suspected Chinese threat group known to target many industries, including government, defense, financial, and telecommunications. The intrusion into healthcare company Anthem has been attributed to Deep Panda. This group is also known as Shell Crew, WebMasters, KungFu Kittens, and PinkPanther. Deep Panda also appears to be known as Black Vine based on the attribution of both group names to the Anthem intrusion. Some analysts track Deep Panda and APT19 as the same group, but it is unclear from open source information if the groups are the same.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal21
Impacto: Alto
T1047T1505.003T1546.008T1018EXECEjecuciónWindows ManagementInstrumentationPERSPersistenciaWeb ShellPRIVEscalada de privilegiosAccessibilityFeaturesDISCDescubrimientoRemote SystemDiscoveryLATMovimiento lateralSMB/Windows AdminShares

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 10

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

El grupo Deep Panda usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →