Un acteur chinois vole 18 000 dossiers gouvernementaux via WordPress et exploite ZyXEL GS1900
đ Contexte PubliĂ© le 21 septembre 2026 par GreyNoise (Andrew Thompson, Mark Mager), ce rapport documente lâactivitĂ© dâun acteur malveillant cybernĂ©tique (MCA) suivi depuis juin 2026 via le Global Observation Grid (GOG) de GreyNoise. Lâacteur est suspectĂ© dâĂȘtre sinophone, opĂ©rant en UTC+8, et est reliĂ© au groupe âRed Heronâ prĂ©cĂ©demment rapportĂ© par Acronis, sur la base dâun domaine C2 commun, dâune famille de malware partagĂ©e et de TTPs similaires. đŻ Campagne dâexploitation multi-vecteurs Lâacteur a ciblĂ© une large gamme de technologies entre juin et septembre 2026 : ...