Campagne d'exploitation par des APT chinois ciblant SAP NetWeaver
Lâarticle publiĂ© par EclecticIQ met en lumiĂšre une campagne dâexploitation menĂ©e par des APT (advanced persistent threat) liĂ©s Ă la Chine en avril 2025. Ces acteurs ont ciblĂ© les rĂ©seaux dâinfrastructures critiques en exploitant une vulnĂ©rabilitĂ© dans SAP NetWeaver Visual Composer. Les attaquants ont utilisĂ© la vulnĂ©rabilitĂ© CVE-2025-31324, qui permet lâexĂ©cution de code Ă distance via un tĂ©lĂ©chargement de fichier non authentifiĂ©. Cette Ă©valuation repose sur un rĂ©pertoire exposĂ© publiquement, contrĂŽlĂ© par les attaquants, contenant des journaux dâĂ©vĂ©nements dĂ©taillĂ©s des systĂšmes compromis. ...