Les pirates chinois APT41 actifs non contrôlés

Partager le post

Mandiant Threat Intelligence surveille le groupe de hackers chinois APT41 et ses activités. Il cible actuellement les autorités américaines, exploite activement la vulnérabilité Log4j et distribue vigoureusement des ransomwares.

En outre, Mandiant a glané de nouvelles informations à partir d'une enquête en cours sur APT41, le groupe de hackers chinois menant du cyberespionnage pour le compte de MSS, l'agence de renseignement civile chinoise.

APT41 attaque les autorités américaines et la vulnérabilité Log4j

  • Au moins six agences gouvernementales américaines compromises en exploitant les vulnérabilités des applications Web basées sur Internet.
  • Exploiter la tristement célèbre vulnérabilité Log4j deux jours seulement après sa divulgation par la Fondation Apache.
  • Adaptation du logiciel malveillant aux environnements de ses victimes et mise à jour fréquente des données cryptées dans un message de forum, qui a donné au logiciel malveillant la clé et les instructions de déverrouillage des serveurs Command & Control.
  • Les objectifs généraux de la campagne d'APT41 restent flous. La ténacité avec laquelle ils accèdent aux réseaux gouvernementaux se reflète dans le fait qu'ils compromettent à nouveau les victimes précédentes et ciblent plusieurs agences dans le même État. Quoi qu'ils recherchent, cela compte. Le groupe de pirates peut être trouvé partout - c'est inquiétant.

Geoff Ackerman, analyste principal des menaces chez Mandiant, résume les conclusions comme suit :

"Alors que la guerre en cours en Ukraine attire à juste titre l'attention mondiale et que le potentiel de cybermenaces russes est réel, nous ne devons pas oublier que d'autres grands groupes de piratage dans le monde poursuivent leurs activités comme d'habitude. Nous ne devons pas laisser échapper d'autres activités cybernétiques, surtout quand nous réalisons que la campagne d'APT41, l'un des groupes de piratage les plus actifs, se poursuit à ce jour.

La propension des exploits Web à attaquer les applications Web accessibles au public et la capacité à changer rapidement de cible en fonction des vecteurs d'attaque disponibles démontrent qu'APT41 continue de représenter une menace importante pour les organisations publiques et privées du monde entier.

Plus sur Mandiant.com

 


À propos des clients

Mandiant est un leader reconnu de la cyberdéfense dynamique, des renseignements sur les menaces et de la réponse aux incidents. Avec des décennies d'expérience sur la cyber ligne de front, Mandiant aide les organisations à se défendre en toute confiance et de manière proactive contre les cybermenaces et à répondre aux attaques. Mandiant fait désormais partie de Google Cloud.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus