UNC3886
5
5
26.08.2026
31.08.2026
Profil laut MITRE ATT&CK
UNC3886 is a China-nexus cyberespionage group that has been active since at least 2022, targeting defense, technology, and telecommunication organizations located in the United States and the Asia-Pacific-Japan (APJ) regions. UNC3886 has displayed a deep understanding of edge devices and virtualization technologies through the exploitation of zero-day vulnerabilities and the use of novel malware families and utilities.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1589.001 Credentials
Reconnaissance
T1014 Rootkit
stealth
T1036 Masquerading
stealth
T1059.001 PowerShell
Execution
T1021 Remote Services
Lateral Movement
T1090 Proxy
Command & Control
T1102 Web Service
Command & Control
T1133 External Remote Services
Initial Access · Persistence
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Meldungen
Sygnia highlights Fire Ant risks from compromised routers, authentication systems in critical infrastructure
Chinese Fire Ant hackers turn Cisco routers into spying platforms
⚡ Weekly Recap: Chinese Spy Proxy, AI Agents Go Off-Task, Router Backdoors and More
China-Linked Fire Ant Hijacks Cisco Routers to Steal Credentials and Blind Security Logs
Newly SLEEPWALKER Backdoor Waits for One Crafted Packet, Then Runs Its Own Bytecode
Quellen: The Hacker News (3), Industrial Cyber (1), BleepingComputer (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.