Red Apollo(MandiantではAPT 10、FireEyeではMenuPass、CrowdstrikeではStone Panda、MicrosoftではPOTASSIUMとしても知られる)[ 1 ] [ 2 ]は、2006 年以来活動している中国政府支援のサイバー諜報グループである。2018 年の起訴状で、米国司法省は同グループを国家安全部の天津国家安全局に帰属させた。[ 3 ]
FireEye社はこのチームを高度な持続的脅威(APT )に指定しており、航空宇宙、エンジニアリング、通信企業、そして中国のライバルとみなす政府を標的にしていると報告している。
FireEyeは、日本の大学などの教育機関の知的財産を標的にしている可能性があり、米国と同盟関係にある国の管轄区域の教育分野に活動を拡大する可能性が高いと述べた。[ 4 ] FireEyeは、2009年から追跡していたが、脅威が低かったため、優先順位は低かったと主張した。FireEyeは現在、このグループを「世界中の組織に対する脅威」と表現している。[ 4 ]
このグループは、 RATを使用してマネージド情報技術サービスプロバイダー(MSP)を直接標的にしています。MSPの一般的な役割は、企業のコンピュータネットワークの管理を支援することです。MSPは、スピアフィッシングメールの使用を通じて、Poison Ivy、FakeMicrosoft、PlugX、ArtIEF、Graftor 、およびChChesによって侵害されることがよくありました。[ 5 ]
オペレーション・クラウドホッパーは、2017年に英国、米国、日本、カナダ、ブラジル、フランス、スイス、ノルウェー、フィンランド、スウェーデン、南アフリカ、インド、タイ、韓国、オーストラリアのマネージドサービスプロバイダー(MSP)を標的とした大規模な攻撃および情報窃盗事件でした。このグループは、MSPを仲介役として利用し、MSPの顧客であるエンジニアリング、工業製造、小売、エネルギー、製薬、通信、政府機関から資産や企業秘密を取得しました。
オペレーション・クラウド・ホッパーでは、70種類以上のバックドア、マルウェア、トロイの木馬が使用されました。これらはスピアフィッシングメールを通じて配信されました。攻撃では、スケジュールされたタスクやサービス/ユーティリティを利用して、コンピュータシステムが再起動されてもMicrosoft Windowsシステムに常駐するようにしました。マルウェアやハッキングツールをインストールしてシステムにアクセスし、データを盗みました。[ 5 ]
ハッカーは、米海軍の職員33万人のうち13万人に関する記録にアクセスした。 [ 6 ]これらの措置により、海軍は、侵害前に警告が出されていたにもかかわらず、ヒューレット・パッカード・エンタープライズ・サービスと連携することを決定した。[ 7 ]影響を受けたすべての水兵に通知する必要があった。
2018年の起訴状によると、CVNXはグループ名ではなく、2人のハッカーのうちの1人の偽名だったことが明らかになった。2人ともそれぞれ4つの偽名を使用し、5人以上のハッカーが攻撃したように見せかけていた。
2019年4月、APT10はフィリピンの政府機関や民間企業を標的にした。[ 8 ]
2020年、シマンテックは日本国内の標的に対する一連の攻撃にレッドアポロが関与していると指摘した。[ 9 ]
2021年3月、彼らは世界最大のワクチンメーカーであるBharat BiotechとSerum Institute of India(SII)の知的財産を流出させる目的で標的にした。[ 10 ]