Naikon

APT / EstatalG0019
Origem🇨🇳 China
Técnicas (MITRE ATT&CK)14
FonteMITRE ATT&CK
Patrocínio estatal: ChinaConfiança da atribuição: 50%Categorias-alvo: Government, Private sector
Regiões visadas: India · Saudi Arabia · Vietnam · Myanmar · Singapore · Thailand · Malaysia · Cambodia · China · Philippines +4
Também conhecido como:BRONZE GENEVABRONZE STERLINGCamerashyG0013G0019NAIKON CASTLEOVERRIDE PANDAPLA Unit 78020

Análise Vexday

Naikon é um grupo de espionagem cibernética patrocinado pelo Estado chinês, atribuído ao Segundo Departamento de Reconhecimento Técnico da Região Militar de Chengdu do Exército de Libertação Popular da China (designação de cobertura de unidade militar 78020), identificado no MITRE ATT&CK como G0019. Ativo pelo menos desde 2010, o grupo conduziu operações principalmente contra organizações governamentais, militares e civis no Sudeste Asiático, além de organismos internacionais como o Programa das Nações Unidas para o Desenvolvimento (PNUD) e a Associação das Nações do Sudeste Asiático (ASEAN). Embora compartilhe algumas características com o APT30, trata-se de um grupo distinto. Sua atividade está documentada no MITRE ATT&CK com 14 técnicas catalogadas.

Cadeia de ataque

Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.

Severidade do arsenal20
Impacto: Alto
T1566.001T1047T1137.006ENTRYAcesso inicialSpearphishingAttachmentEXECExecuçãoWindows ManagementInstrumentationPERSPersistênciaAdd-insDISCDescobertaSystem NetworkConfiguration Dis…

Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

O grupo Naikon usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →