Singapour dévoile la menace cybernétique du groupe UNC3886

L’article de Channel News Asia rapporte que Singapour a dĂ©cidĂ© d’identifier le groupe de menace cybernĂ©tique UNC3886 en raison de la gravitĂ© de la menace qu’il reprĂ©sente pour le pays. Le ministre de la SĂ©curitĂ© nationale, K Shanmugam, a dĂ©clarĂ© que bien qu’il ne soit pas dans l’intĂ©rĂȘt de Singapour de nommer un pays spĂ©cifique liĂ© Ă  ce groupe, il Ă©tait crucial d’informer le public de l’existence de cette menace. ...

2 aoĂ»t 2025 Â· 2 min

UNC3886 cible les infrastructures critiques avec des rootkits et des backdoors

Cet article de Trend Micro met en lumiĂšre les activitĂ©s du groupe APT UNC3886, qui cible les infrastructures critiques dans les secteurs des tĂ©lĂ©communications, gouvernement, technologie et dĂ©fense, avec un focus rĂ©cent sur Singapour. UNC3886 utilise des vulnĂ©rabilitĂ©s zero-day dans les systĂšmes VMware vCenter/ESXi, Fortinet FortiOS et Juniper pour mener des attaques sophistiquĂ©es. Ils dĂ©ploient un ensemble d’outils personnalisĂ©s pour maintenir un accĂšs persistant et contourner les dĂ©fenses avancĂ©es. Les outils utilisĂ©s incluent le backdoor TinyShell basĂ© sur Python pour un accĂšs Ă  distance via HTTP/HTTPS, le rootkit Reptile pour le masquage de processus/fichiers et les capacitĂ©s de port knocking, et le rootkit Medusa pour les portes dĂ©robĂ©es PAM et la journalisation des authentifications. ...

28 juillet 2025 Â· 2 min

Fire Ant : Une campagne d'espionnage sophistiquée ciblant les infrastructures critiques

Sygnia, une entreprise spĂ©cialisĂ©e en cybersĂ©curitĂ©, a identifiĂ© un acteur menaçant sophistiquĂ© nommĂ© Fire Ant, liĂ© Ă  la Chine, menant des campagnes d’espionnage contre des organisations d’infrastructures critiques. Fire Ant utilise des mĂ©thodes d’attaque centrĂ©es sur l’infrastructure pour compromettre les hĂŽtes VMware ESXi et les serveurs vCenter, extrayant des identifiants de comptes de service et dĂ©ployant des portes dĂ©robĂ©es persistantes qui survivent aux redĂ©marrages systĂšme. L’acteur contourne la segmentation rĂ©seau en compromettant des appareils rĂ©seau et en Ă©tablissant des tunnels Ă  travers des segments de rĂ©seau via des chemins lĂ©gitimes. Leurs outils et techniques s’alignent Ă©troitement avec UNC3886, exploitant des vulnĂ©rabilitĂ©s spĂ©cifiques de vCenter/ESXi. ...

24 juillet 2025 Â· 1 min

Une cyberattaque chinoise cible la Garde nationale américaine

Selon un mĂ©mo du Department of Homeland Security obtenu par Property of the People et rapportĂ© par Reuters, un groupe de cyberespionnage chinois surnommĂ© “Salt Typhoon” a infiltrĂ© le rĂ©seau de la Garde nationale d’un État amĂ©ricain entre mars et dĂ©cembre 2024. Les hackers ont compromis de maniĂšre extensive le rĂ©seau, exfiltrant des cartes et des donnĂ©es de trafic avec les rĂ©seaux de chaque autre État amĂ©ricain et d’au moins quatre territoires amĂ©ricains. Cette intrusion soulĂšve des prĂ©occupations quant Ă  la capacitĂ© de Salt Typhoon Ă  paralyser les infrastructures critiques amĂ©ricaines en cas de conflit avec la Chine. ...

16 juillet 2025 Â· 2 min

Les dirigeants d'entreprise invités à intégrer la géopolitique dans leur stratégie de cybersécurité

Lors d’une session clĂ© de l’évĂ©nement Infosecurity Europe 2025, Paul Chichester, directeur des opĂ©rations au National Cyber Security Centre (NCSC) du Royaume-Uni, a soulignĂ© l’importance pour les dirigeants d’entreprise de suivre l’évolution gĂ©opolitique afin d’adapter leurs stratĂ©gies de cybersĂ©curitĂ©. Chichester a mis en garde contre l’intensification des efforts des États connus pour soutenir des groupes de hackers, visant notamment les infrastructures critiques. Il a particuliĂšrement mis en avant les capacitĂ©s cybernĂ©tiques accrues de la Russie, qui a profitĂ© de l’invasion de l’Ukraine pour affiner ses techniques offensives, ainsi que la menace posĂ©e par les groupes soutenus par la Chine. ...

23 juin 2025 Â· 1 min

La SuÚde subit des cyberattaques massives aprÚs son adhésion à l'OTAN

Selon un article publiĂ© par Euroactiv, la SuĂšde est actuellement la cible d’une vague de cyberattaques qui affecte des institutions majeures du pays. Le Premier ministre suĂ©dois, Ulf Kristersson, a confirmĂ© que ces attaques, identifiĂ©es comme des Ă©vĂ©nements de dĂ©ni de service distribuĂ© (DDoS), ont perturbĂ© les services de la chaĂźne publique SVT ainsi que d’autres infrastructures critiques telles que les banques et le service Bank-id. Kristersson a Ă©voquĂ© les rapports antĂ©rieurs du Service de sĂ©curitĂ© suĂ©dois, qui dĂ©signent la Russie, la Chine et l’Iran comme des acteurs frĂ©quents derriĂšre ce type d’opĂ©rations cybernĂ©tiques. Ces attaques soulĂšvent des inquiĂ©tudes quant Ă  la rĂ©silience de l’infrastructure numĂ©rique suĂ©doise, dans un pays oĂč plus de 93 % des mĂ©nages ont accĂšs Ă  Internet. ...

13 juin 2025 Â· 2 min

Nouvelle loi australienne obligeant les entreprises à déclarer les paiements de rançons

Selon un article publiĂ© le 29 mai 2025, l’Australie a introduit une nouvelle lĂ©gislation qui oblige certaines entreprises Ă  dĂ©clarer les paiements effectuĂ©s suite Ă  des attaques par ransomware. À partir du 30 mai 2025, les entreprises australiennes ayant un chiffre d’affaires annuel de 3 millions de dollars ou plus, ainsi que certaines entitĂ©s responsables d’infrastructures critiques, devront signaler au gouvernement tout paiement de rançon. Cette obligation s’applique mĂȘme si le paiement est effectuĂ© en cryptomonnaie, en informations ou en services plutĂŽt qu’en monnaie australienne. ...

29 mai 2025 Â· 1 min

APT31 : Cyberattaques sur la République tchÚque par un groupe soutenu par la Chine

Selon un article publiĂ© par BleepingComputer, la RĂ©publique tchĂšque a identifiĂ© le groupe de hackers APT31, soutenu par la Chine, comme Ă©tant responsable de rĂ©centes cyberattaques visant des entitĂ©s gouvernementales et des infrastructures critiques du pays. Les attaques ont ciblĂ© spĂ©cifiquement le ministĂšre des Affaires Ă©trangĂšres ainsi que d’autres organisations essentielles Ă  l’infrastructure nationale. Ces attaques pourraient potentiellement compromettre des informations sensibles et perturber les opĂ©rations des entitĂ©s touchĂ©es. APT31, Ă©galement connu sous le nom de Zirconium, est un groupe de menace persistante avancĂ©e (APT) connu pour ses cyberespionnages au profit des intĂ©rĂȘts chinois. Ce groupe a dĂ©jĂ  Ă©tĂ© impliquĂ© dans plusieurs attaques Ă  l’échelle mondiale, ciblant principalement des gouvernements et des entreprises de haute technologie. ...

28 mai 2025 Â· 1 min

Cyberattaque contre le systÚme 911 du comté de Morgan

Le 21 mai 2025, les responsables du comtĂ© de Morgan ont annoncĂ© qu’une cyberattaque avait ciblĂ© le systĂšme 911 du comtĂ© le mercredi 14 mai. Cette attaque a conduit les services informatiques du comtĂ© Ă  dĂ©connecter le systĂšme 911 pour protĂ©ger l’ensemble des systĂšmes. L’impact de cette cyberattaque a Ă©tĂ© significatif, affectant notamment la liste des dĂ©tenus et la liste des mandats. Ces perturbations ont nĂ©cessitĂ© des mesures immĂ©diates pour identifier et rĂ©soudre le problĂšme, bien que les dĂ©tails spĂ©cifiques de l’attaque n’aient pas Ă©tĂ© divulguĂ©s. ...

21 mai 2025 Â· 1 min

Cyberattaque ciblant la centrale électrique de Birr en Suisse

L’article publiĂ© le 18 mai 2025 rapporte une cyberattaque sur la centrale Ă©lectrique de rĂ©serve de gaz situĂ©e Ă  Birr, en Suisse. Cette attaque a visĂ© spĂ©cifiquement un compte mail appartenant Ă  Prismecs, l’opĂ©rateur de la centrale. Phishing contre un opĂ©rateur Ă©nergĂ©tique suisse : l’importance d’une communication claire Contexte DĂ©but mai 2025, le mail professionnel d’un cadre de Prismecs, opĂ©rateur du centrale Ă  gaz de rĂ©serve de Birr (AG), a Ă©tĂ© compromis. Les hackers ont utilisĂ© ce compte pour envoyer des phishing-mails se faisant passer pour le directeur suisse de l’entreprise. ...

18 mai 2025 Â· 2 min
Derniùre mise à jour le: 8 Aug 2025 📝