menuPass

APT / EstatalG0045 ↗
Origen🇨🇳 China
Técnicas (MITRE ATT&CK)46
FuenteMITRE ATT&CK
Patrocinio estatal: ChinaConfianza de atribución: 50%Categorías objetivo: Private sector, Government
Regiones atacadas: Japan · India · South Africa · South Korea · Sweden · United States · Canada · Australia · France · Finland +5
También conocido como:APT10ATK41BRONZE RIVERSIDECVNXCicadaCloud HopperG0045Granite TaurusHOGFISHMenupass TeamPOTASSIUMPurple TyphoonRed ApolloSTONE PANDAStone PandaTA429happyyongzi

Sobre el grupo

menuPass is a threat group that has been active since at least 2006. Individual members of menuPass are known to have acted in association with the Chinese Ministry of State Security's (MSS) Tianjin State Security Bureau and worked for the Huaying Haitai Science and Technology Development Company. menuPass has targeted healthcare, defense, aerospace, finance, maritime, biotechnology, energy, and government sectors globally, with an emphasis on Japanese organizations. In 2016 and 2017, the group is known to have targeted managed IT service providers (MSPs), manufacturing and mining companies, and a university.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal64
Impacto: Alto
T1190T1047T1003.002T1016T1021.001ENTRYAcceso inicialExploitPublic-Facing App…EXECEjecuciónWindows ManagementInstrumentationCREDAcceso a credencialesSecurity AccountManagerDISCDescubrimientoSystem NetworkConfiguration Dis…LATMovimiento lateralRemote DesktopProtocolCOLLRecolecciónData from LocalSystem

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 4

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo menuPass usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →