LâAPT chinoise Jewelbug Ă©largit ses cibles (dont la Russie) et adopte un C2 via Microsoft Graph/OneDrive
Selon Security.com, lâAPT chinoise Jewelbug a significativement Ă©largi son ciblage dĂ©but 2025, incluant des prestataires IT en Russie, des agences gouvernementales en AmĂ©rique du Sud et des organisations taĂŻwanaises. Cette orientation vers des cibles russes marque un changement notable par rapport aux habitudes historiques des APT chinoises. Les assaillants ont conservĂ© pendant cinq mois un accĂšs aux dĂ©pĂŽts de code et aux systĂšmes de build dâune entreprise IT russe, suggĂ©rant une posture favorable Ă dâĂ©ventuelles attaques de chaĂźne dâapprovisionnement. Les opĂ©rations montrent un recours Ă des canaux dâexfiltration discrets, notamment Yandex Cloud, ainsi quâĂ des tunnels rĂ©seau comme Fast Reverse Proxy et Earthworm pour la persistance. ...