NSA et alliés alertent : des APT chinoises (dont Salt Typhoon) ciblent des infrastructures critiques mondiales
Selon SecurityAffairs, les agences NSA (Ătats-Unis), NCSC (RoyaumeâUni) et des alliĂ©s publient un avis conjoint intitulĂ© âCountering Chinese State-Sponsored Actors Compromise of Networks Worldwide to Feed Global Espionage Systemâ reliant des opĂ©rations dâAPT chinoises (dont Salt Typhoon) Ă des intrusions contre les secteurs tĂ©lĂ©com, gouvernement, transport, hĂŽtellerie et militaire. đš Les activitĂ©s dĂ©crites chevauchent les groupes suivis comme Salt Typhoon, OPERATOR PANDA, RedMike, UNC5807 et GhostEmperor. Lâavis associe aussi ces opĂ©rations Ă des entitĂ©s chinoises telles que Sichuan Juxinhe Network Technology Co. Ltd., Beijing Huanyu Tianqiong Information Technology Co., Ltd., et Sichuan Zhixin Ruijie Network Technology Co., Ltd.. Les acteurs tirent parti de CVE connues et de mauvaises configurations (plutĂŽt que de 0âday), avec une focalisation sur les Ă©quipements en bordure de rĂ©seau et une possible extension aux produits Fortinet, Juniper, Microsoft Exchange, Nokia, Sierra Wireless, SonicWall. Les dĂ©fenseurs sont exhortĂ©s Ă prioriser le patching des CVE historiquement exploitĂ©es. ...