AdversaryGraph public intelligence page
This page is part of Threat Matrix, the public browser workspace for the main AdversaryGraph platform. Use it for ATT&CK pivots, actor and technique context, similarity leads, detection coverage review, and analyst-ready investigation paths.
Validation disclaimer: TTP overlap, actor similarity, generated summaries, and coverage findings are investigation leads, not attribution proof or operational validation without analyst review.
Main AdversaryGraph project Documentation Malware Analysis GitHub
APT16
Aliases: None listed
APT16 is a China-based threat group that has launched spearphishing campaigns targeting Japanese and Taiwanese organizations.
Open interactive actor investigation
ATT&CK techniques
Correlated CTI and IR reports
Continue the investigation
Cyber Knowledge routes
These contextual routes explain behaviors associated with this ATT&CK group record. They support learning and investigation planning; they do not add attribution evidence.
Red Team & Offensive Security · explicit-nameModule 9 — AI-assisted offensive security and MCP
Red Team & Offensive Security · explicit-nameModule 10 — Laboratories, tool discipline, and reporting
Red Team & Offensive Security · explicit-nameModule 11 — Mobile and thick-client security
Red Team & Offensive Security · explicit-nameModule 13 — Red-team infrastructure and operations
Red Team & Offensive Security · explicit-nameModule 2 — Asset, service, identity, and exposure context
Blue Team & Defensive Security · explicit-nameModule 10 — Cloud, containers, Kubernetes, and SaaS defense
Blue Team & Defensive Security · explicit-nameModule 14 — Safe validation, purple teaming, metrics, and maturity
Blue Team & Defensive Security · explicit-nameWeb, API, and business-logic research
Vulnerability Research & Exploit Development · explicit-nameMobile and Android vulnerability research
Vulnerability Research & Exploit Development · explicit-nameAI-assisted vulnerability research, RAG, agents, and MCP
Vulnerability Research & Exploit Development · explicit-nameControlled dynamic behavior and differential observation
Malware Analysis & Reverse Engineering · explicit-name