Opération Highland : Velvet Ant infiltre un réseau isolé pendant prÚs d'une décennie

🔍 Contexte PubliĂ© le 8 juin 2026 par Sygnia, cet article prĂ©sente les rĂ©sultats d’une investigation forensique approfondie sur l’OpĂ©ration Highland, une intrusion attribuĂ©e Ă  Velvet Ant, un acteur de menace Ă  nexus chinois. Les premiers artefacts forensiques remontent Ă  2016, soit prĂšs d’une dĂ©cennie de prĂ©sence non dĂ©tectĂ©e. 🎯 Cible et particularitĂ© de l’attaque Le rĂ©seau ciblĂ© Ă©tait une infrastructure critique sans connectivitĂ© internet directe. L’attaquant a contournĂ© cette isolation en construisant une chaĂźne d’accĂšs multi-Ă©tapes : ...

17 juin 2026 Â· 4 min

Velvet Ant : 10 ans d'espionnage sur réseau isolé via détournement de l'authentification

đŸ•”ïž Contexte Source : BleepingComputer, publiĂ© le 13 juin 2026. L’article rapporte les conclusions de Sygnia sur une campagne d’espionnage baptisĂ©e “Operation Highland”, attribuĂ©e au groupe Velvet Ant, un acteur de cyberespionnage d’origine chinoise. La campagne a dĂ©butĂ© en 2016 et s’est poursuivie pendant 10 ans contre une grande organisation disposant d’un rĂ©seau critique isolĂ© (air-gapped). 🎯 Vecteur d’accĂšs initial et pivotement L’attaque dĂ©bute par la compromission de serveurs exposĂ©s sur internet (le produit ou la vulnĂ©rabilitĂ© spĂ©cifique ne sont pas mentionnĂ©s). Velvet Ant dĂ©ploie ensuite : ...

17 juin 2026 Â· 3 min
Derniùre mise à jour le: 17 juin 2026 📝