Groupes « red hackers » chinois : larges communautĂ©s, noyaux d’élite trĂšs restreints

Selon une publication sur Substack (Natto Thoughts), cette Ă©tude retrace l’organisation de huit grands groupes de « red hackers » chinois et rĂ©vĂšle l’écart entre leurs bases d’inscrits et leurs capacitĂ©s opĂ©rationnelles rĂ©elles. Les collectifs patriotiques comme Honker Union of China (80 000 membres revendiquĂ©s) et China Eagle Union (113 000 utilisateurs enregistrĂ©s) ne comptaient en pratique que moins de 50 membres vĂ©ritablement techniques au cƓur des opĂ©rations đŸ§‘â€đŸ’». L’analyse dĂ©crit des structures hiĂ©rarchiques oĂč un noyau technique (8–50 personnes) coexiste avec des rĂŽles de soutien (traducteurs, administrateurs), l’expertise technique dĂ©terminant l’influence et la prise de dĂ©cision. ...

14 aoĂ»t 2025 Â· 1 min

ChaĂźne « ToolShell » : exploitation active de SharePoint on‑prem pour contournement d’authentification et RCE par des acteurs chinois

Selon Trustwave SpiderLabs, une campagne baptisĂ©e « ToolShell » cible massivement des serveurs Microsoft SharePoint on‑premises via une chaĂźne de quatre vulnĂ©rabilitĂ©s, dont CVE-2025-49706 et CVE-2025-53770, permettant un contournement d’authentification puis une exĂ©cution de code Ă  distance (RCE). Des acteurs Ă©tatiques chinois, notamment Linen Typhoon et Violet Typhoon, exploitent activement ces failles pour obtenir et maintenir un accĂšs persistant. 🚹 Le point d’entrĂ©e consiste Ă  exploiter CVE-2025-49706 au moyen de requĂȘtes POST spĂ©cialement conçues vers /_layouts/{version}/ToolPane.aspx?DisplayMode=Edit, combinĂ©es Ă  des en‑tĂȘtes Referer manipulĂ©s pour bypasser l’authentification. Les attaquants dĂ©ploient ensuite des pages ASPX malveillantes (ex. spinstall0.aspx) afin d’extraire des clĂ©s cryptographiques SharePoint. ...

10 aoĂ»t 2025 Â· 2 min

Fuite massive de données de la police nationale de Shanghai : 104 millions d'ID chinois exposés

SpyCloud a analysĂ© un jeu de donnĂ©es recirculĂ© provenant d’une fuite de donnĂ©es de la base de donnĂ©es de la police nationale de Shanghai, qui contient plus de 104 millions de numĂ©ros d’identification nationaux chinois uniques. Cette fuite affecte environ 7,4 % de la population chinoise et met en lumiĂšre comment ces numĂ©ros, qui contiennent des informations intĂ©grĂ©es telles que le lieu de naissance, la date de naissance et le sexe, peuvent ĂȘtre exploitĂ©s par des acteurs malveillants pour des attaques de social engineering et des fraudes Ă  l’identitĂ©. ...

6 aoĂ»t 2025 Â· 2 min

Découverte de brevets liés à des technologies offensives en cybersécurité par une entreprise chinoise

L’article publiĂ© par The Record met en lumiĂšre une dĂ©couverte significative dans le domaine de la cybersĂ©curitĂ©. Des chercheurs ont identifiĂ© plus de 10 brevets dĂ©posĂ©s par une entreprise chinoise de premier plan, soupçonnĂ©e d’ĂȘtre impliquĂ©e dans la campagne Silk Typhoon orchestrĂ©e par PĂ©kin. Ces brevets concernent des technologies offensives en cybersĂ©curitĂ©, ce qui soulĂšve des prĂ©occupations quant Ă  leur utilisation potentielle dans des opĂ©rations de cyberespionnage ou de cyberattaque. ...

4 aoĂ»t 2025 Â· 1 min

Découverte de brevets offensifs en cybersécurité liés à la campagne Silk Typhoon

L’article de therecord.media met en lumiĂšre une dĂ©couverte par des chercheurs de SentinelOne concernant des brevets liĂ©s Ă  des technologies offensives en cybersĂ©curitĂ©. Les chercheurs ont identifiĂ© plus de 10 brevets dĂ©posĂ©s par Shanghai Firetech, une entreprise chinoise impliquĂ©e dans la campagne Silk Typhoon. Cette entreprise est accusĂ©e de travailler pour le Bureau de la SĂ©curitĂ© d’État de Shanghai et d’avoir participĂ© Ă  des attaques telles que celles de Hafnium en 2021. ...

4 aoĂ»t 2025 Â· 1 min

Nvidia confronté à des problÚmes de sécurité avec ses puces AI en Chine

L’article de france24.com rapporte que les autoritĂ©s chinoises ont convoquĂ© des reprĂ©sentants de Nvidia pour discuter de problĂšmes de sĂ©curitĂ© sĂ©rieux concernant certaines de ses puces d’intelligence artificielle. Nvidia, un leader mondial dans la production de semi-conducteurs AI, est au cƓur des tensions commerciales entre PĂ©kin et Washington. Un point central concerne l’accĂšs des Chinois au modĂšle H20, une version moins puissante des unitĂ©s de traitement AI de Nvidia, dĂ©veloppĂ©e spĂ©cifiquement pour l’exportation vers la Chine. Bien que les États-Unis aient levĂ© certaines restrictions sur l’exportation de ces puces, Nvidia fait face Ă  de nouveaux obstacles, notamment des propositions de loi amĂ©ricaines exigeant l’intĂ©gration de capacitĂ©s de suivi de localisation dans les puces AI. ...

4 aoĂ»t 2025 Â· 2 min

La Chine lance un systÚme controversé d'identification virtuelle

L’article publiĂ© par South China Morning Post (scmp.com) rapporte que la Chine a officiellement introduit un systĂšme national de cyber-identification controversĂ©. Ce systĂšme a pour objectif de protĂ©ger la sĂ©curitĂ© des informations d’identitĂ© des citoyens. Il est soutenu par le MinistĂšre de la SĂ©curitĂ© Publique, l’Administration du Cyberespace de Chine, ainsi que quatre autres autoritĂ©s. Le systĂšme utilise une application qui gĂ©nĂšre une identification virtuelle chiffrĂ©e composĂ©e de lettres et de chiffres alĂ©atoires, permettant ainsi de ne pas divulguer le nom rĂ©el et le numĂ©ro d’identification des utilisateurs lors de la vĂ©rification des comptes en ligne. Actuellement, l’utilisation de cette cyber-identification n’est pas obligatoire pour les utilisateurs d’internet. ...

26 juillet 2025 Â· 2 min

Deux campagnes APT sophistiquées ciblent la communauté tibétaine

Zscaler ThreatLabz a publiĂ© un rapport dĂ©taillant deux campagnes APT sophistiquĂ©es, nommĂ©es Operation GhostChat et Operation PhantomPrayers, qui ciblent la communautĂ© tibĂ©taine Ă  l’occasion du 90e anniversaire du DalaĂŻ Lama. Les acteurs de menace liĂ©s Ă  la Chine ont compromis des sites web lĂ©gitimes et ont utilisĂ© des techniques de social engineering pour distribuer des applications vĂ©rolĂ©es contenant les malwares Ghost RAT et PhantomNet. Ces campagnes utilisent des chaĂźnes d’infection multi-Ă©tapes sophistiquĂ©es, exploitant des vulnĂ©rabilitĂ©s de DLL sideloading, des injections de code, et des charges utiles chiffrĂ©es. ...

24 juillet 2025 Â· 2 min

Exploitation de vulnérabilités SharePoint par des acteurs chinois

L’article de Microsoft Security met en lumiĂšre l’exploitation active de vulnĂ©rabilitĂ©s critiques dans les serveurs SharePoint sur site, identifiĂ©es comme CVE-2025-49706 et CVE-2025-49704, par des acteurs malveillants. Ces vulnĂ©rabilitĂ©s permettent des attaques de spoofing et d’exĂ©cution de code Ă  distance, affectant uniquement les serveurs SharePoint sur site et non SharePoint Online. Microsoft a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour protĂ©ger contre ces vulnĂ©rabilitĂ©s, mais avertit que des groupes d’acteurs Ă©tatiques chinois, notamment Linen Typhoon et Violet Typhoon, ainsi qu’un acteur nommĂ© Storm-2603, exploitent activement ces failles pour dĂ©ployer des ransomwares tels que Warlock. ...

24 juillet 2025 Â· 1 min

Fire Ant : Une campagne d'espionnage sophistiquée ciblant les infrastructures critiques

Sygnia, une entreprise spĂ©cialisĂ©e en cybersĂ©curitĂ©, a identifiĂ© un acteur menaçant sophistiquĂ© nommĂ© Fire Ant, liĂ© Ă  la Chine, menant des campagnes d’espionnage contre des organisations d’infrastructures critiques. Fire Ant utilise des mĂ©thodes d’attaque centrĂ©es sur l’infrastructure pour compromettre les hĂŽtes VMware ESXi et les serveurs vCenter, extrayant des identifiants de comptes de service et dĂ©ployant des portes dĂ©robĂ©es persistantes qui survivent aux redĂ©marrages systĂšme. L’acteur contourne la segmentation rĂ©seau en compromettant des appareils rĂ©seau et en Ă©tablissant des tunnels Ă  travers des segments de rĂ©seau via des chemins lĂ©gitimes. Leurs outils et techniques s’alignent Ă©troitement avec UNC3886, exploitant des vulnĂ©rabilitĂ©s spĂ©cifiques de vCenter/ESXi. ...

24 juillet 2025 Â· 1 min
Derniùre mise à jour le: 27 juin 2026 📝