Lotus Blossom

APT / EstatalG0030 ↗
Técnicas (MITRE ATT&CK)21
FuenteMITRE ATT&CK
Patrocinio estatal: ChinaConfianza de atribución: 50%Categorías objetivo: Military, Government
Regiones atacadas: Japan · Philippines · Hong Kong · Indonesia · Taiwan · Vietnam
También conocido como:ATK1BRONZE ELGINBilbugBillbugDRAGONFISHG0030RADIUMRaspberry TyphoonRed SalamanderST GroupSpring DragonThrip

Sobre el grupo

Lotus Blossom is a long-standing threat group largely targeting various entities in Asia since at least 2009. In addition to government and related targets, Lotus Blossom has also targeted entities such as digital certificate issuers.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal34
Impacto: Alto
T1047T1543.003T1539T1012EXECEjecuciónWindows ManagementInstrumentationPERSPersistenciaWindows ServiceCREDAcceso a credencialesSteal Web SessionCookieDISCDescubrimientoQuery RegistryCOLLRecolecciónLocal Data Staging

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

El grupo Lotus Blossom usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →