menuPass

APT / EstatalG0045
Origem🇨🇳 China
Técnicas (MITRE ATT&CK)46
FonteMITRE ATT&CK
Patrocínio estatal: ChinaConfiança da atribuição: 50%Categorias-alvo: Private sector, Government
Regiões visadas: Japan · India · South Africa · South Korea · Sweden · United States · Canada · Australia · France · Finland +5
Também conhecido como:CicadaPOTASSIUMStone PandaAPT10Red ApolloCVNXHOGFISHBRONZE RIVERSIDE

Análise Vexday

Ativo desde pelo menos 2006, o menuPass (também identificado como Cicada, POTASSIUM, Stone Panda, APT10, Red Apollo e CVNX) é um grupo APT de origem chinesa rastreado pelo MITRE ATT&CK sob o identificador G0045. Membros do grupo são associados ao Departamento de Segurança Estatal de Tianjin, vinculado ao Ministério de Segurança do Estado (MSS) da China, e teriam operado por meio da empresa Huaying Haitai Science and Technology Development Company. O grupo tem como alvos organizações dos setores de saúde, defesa, aeroespacial, finanças, marítimo, biotecnologia, energia e governo em escala global, com ênfase em entidades japonesas, além de provedores de serviços de TI gerenciados (MSPs) e empresas de manufatura e mineração. Ao grupo são atribuídas 46 técnicas documentadas no MITRE ATT&CK e a exploração de 4 CVEs conhecidas.

Cadeia de ataque

Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.

Severidade do arsenal64
Impacto: Alto
T1190T1047T1003.002T1016T1021.001ENTRYAcesso inicialExploitPublic-Facing App…EXECExecuçãoWindows ManagementInstrumentationCREDAcesso a credenciaisSecurity AccountManagerDISCDescobertaSystem NetworkConfiguration Dis…LATMovimento lateralRemote DesktopProtocolCOLLColetaData from LocalSystem

Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).

Vulnerabilidades exploradas 4

CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.

O grupo menuPass usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →