Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 
Les événements

PROGRAMME DES GSDAYS 28 JANVIER 2025

    

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Sysdig alerte sur une nouvelle campagne de cyberespionnage du groupe UNC5174 parrainé par l’État chinois

avril 2025 par Sysdig

L’équipe de recherches sur les menaces de Sysdig a identifié une nouvelle campagne de cyberespionnage du groupe UNC517, parrainé par l’État chinois.

La campagne est basée sur de nouveaux outils sophistiqués et évasifs – le malware SNOWLIGHT et le RAT open source VShell – et une nouvelle infrastructure de command and control en place depuis janvier 2025.

UNC5174 travaille pour le compte de l’État chinois et avait déjà été identifié par Mandiant pour des campagnes d’attaque exploitant des vulnérabilités dans les équipements F5 Big-IP et ConnectWise en 2024.
Sysdig a identifié une nouvelle campagne discrète et très sophistiquée qui semble être active à minima depuis novembre 2024 et dont le but est toujours d’infiltrer discrètement des réseaux à des fins d’espionnage. Sysdig alerte sur le fait que le groupe UNC5174 représente une menace sérieuse pour les organisations internationales, avec un ciblage principal sur des cibles qui seraient stratégiques pour l’État chinois.


Voir les articles précédents

    

Voir les articles suivants