Salt Typhoon : APT sino-Ă©tatique ciblant les tĂ©lĂ©coms via un Ă©cosystĂšme de sousâtraitants
Source: DomainTools (rapport dâanalyse). Contexte: publication dâun dossier technique consolidant lâattribution, les campagnes, lâinfrastructure, les IOCs et TTPs de Salt Typhoon, un groupe APT chinois alignĂ© sur le MSS. đš Salt Typhoon est prĂ©sentĂ© comme une capacitĂ© dâespionnage SIGINT de longue durĂ©e, opĂ©rant depuis au moins 2019, ciblant en prioritĂ© les tĂ©lĂ©communications, des rĂ©seaux de Garde nationale US, et des fournisseurs europĂ©ens/alliĂ©s. Le groupe combine exploitation dâĂ©quipements de bord (routeurs, VPN, firewalls), implants firmware/rootkits pour la persistance, et collecte de mĂ©tadonnĂ©es, configs VoIP et journaux dâinterception lĂ©gale. Il opĂšre via un modĂšle Ătatâsousâtraitants (fronts et sociĂ©tĂ©s liĂ©es) offrant dĂ©nĂ©gation plausible, avec des liens confirmĂ©s vers iâSOON. ...