Profil de menace : Hafnium (Silk Typhoon) intensifie lâexploitation des services cloud et des applications exposĂ©es
Selon CYFIRMA, ce profil de lâacteur Ă©tatique chinois Hafnium (aussi connu sous les noms Silk Typhoon et MURKY PANDA, liĂ© au MSS) dĂ©crit des opĂ©rations dâespionnage ciblant des secteurs critiques, principalement aux Ătats-Unis, RoyaumeâUni, Australie, Japon, Vietnam, Canada et Mexique. Le groupe privilĂ©gie lâexploitation dâapplications exposĂ©es (souvent via zero-days) et a accentuĂ© ses attaques sur les services cloud. Les cibles techniques incluent Microsoft Exchange et SharePoint, ainsi que dâautres technologies dâentreprise. Les campagnes suivent des attaques multiâĂ©tapes combinant vol dâidentifiants, mouvement latĂ©ral et exfiltration de donnĂ©es. đŻ ...