UAT-8837 (nexus chinois) cible lâinfrastructure critique nord-amĂ©ricaine et exploite un zeroâday Sitecore
Selon Cisco Talos (Threat Spotlight du 15 janv. 2026), le groupe UATâ8837 est Ă©valuĂ© avec une confiance moyenne comme un acteur APT Ă nexus chinois, principalement orientĂ© vers lâobtention dâaccĂšs initial Ă des organisations de grande valeur. Depuis au moins 2025, ses cibles se concentrent sur les secteurs dâinfrastructure critique en AmĂ©rique du Nord. AprĂšs compromission, lâacteur dĂ©ploie surtout des outils open source pour collecter des identifiants, configurations de sĂ©curitĂ© et informations de domaine/AD, multipliant les canaux dâaccĂšs. Les TTPs et lâinfrastructure observĂ©es recoupent lâexploitation rĂ©cente de CVEâ2025â53690 (zeroâday de dĂ©sĂ©rialisation ViewState dans les produits Sitecore), laissant penser quâUATâ8837 dispose dâexploits zeroâday. ...