BRICKSTORM : une backdoor attribuée à UNC5221 cible des organisations américaines via appliances réseau et zero-days
Selon PolySwarm (rapport Threats and Vulnerabilities), la backdoor BRICKSTORM, attribuĂ©e au cluster de menace UNC5221 (nexus Chine), mĂšne depuis mars 2025 une campagne dâespionnage contre des organisations amĂ©ricaines des secteurs juridique, SaaS, BPO et technologique. LâopĂ©ration met lâaccent sur le vol de propriĂ©tĂ© intellectuelle et dâemails sensibles, avec une durĂ©e de prĂ©sence moyenne de 393 jours. Le groupe cible des appliances rĂ©seau dĂ©pourvues dâEDR, exploite des vulnĂ©rabilitĂ©s zero-day et emploie des techniques anti-forensiques. Il sâappuie sur les composants BRICKSTEAL (rĂ©colte dâidentifiants) et SLAYSTYLE (web shell) ainsi que sur des identifiants compromis pour la mouvement latĂ©ral et lâexfiltration. ...