{"id":1230962,"date":"2024-07-09T06:26:00","date_gmt":"2024-07-09T08:26:00","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-agences-de-cybersecurite-mettent-en-garde-contre-ladaptation-rapide-de-lexploit-apt40-lie-a-la-chine\/"},"modified":"2024-07-09T06:26:04","modified_gmt":"2024-07-09T08:26:04","slug":"les-agences-de-cybersecurite-mettent-en-garde-contre-ladaptation-rapide-de-lexploit-apt40-lie-a-la-chine","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-agences-de-cybersecurite-mettent-en-garde-contre-ladaptation-rapide-de-lexploit-apt40-lie-a-la-chine\/","title":{"rendered":"Les agences de cybers\u00e9curit\u00e9 mettent en garde contre l&#8217;adaptation rapide de l&#8217;exploit APT40 li\u00e9 \u00e0 la Chine"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cyberespionnage \/ Renseignement sur les menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Les-agences-de-cybersecurite-mettent-en-garde-contre-ladaptation-rapide.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les agences de cybers\u00e9curit\u00e9 d&#8217;Australie, du Canada, d&#8217;Allemagne, du Japon, de Nouvelle-Z\u00e9lande, de Cor\u00e9e du Sud, du Royaume-Uni et des \u00c9tats-Unis ont publi\u00e9 un avis conjoint concernant un groupe de cyberespionnage li\u00e9 \u00e0 la Chine appel\u00e9 <strong>APT40<\/strong>mettant en garde contre sa capacit\u00e9 \u00e0 exploiter des failles de s\u00e9curit\u00e9 nouvellement r\u00e9v\u00e9l\u00e9es dans les heures ou les jours suivant leur publication publique.<\/p>\n<p>\u00ab L&#8217;APT 40 a d\u00e9j\u00e0 cibl\u00e9 des organisations dans divers pays, dont l&#8217;Australie et les \u00c9tats-Unis \u00bb, ont indiqu\u00e9 les agences. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/07\/08\/cisa-and-partners-join-asds-acsc-release-advisory-prc-state-sponsored-group-apt-40\" target=\"_blank\">dit<\/a>\u00ab Notamment, l&#8217;APT 40 poss\u00e8de la capacit\u00e9 de transformer et d&#8217;adapter rapidement les preuves de concept (PoC) de vuln\u00e9rabilit\u00e9 pour les op\u00e9rations de ciblage, de reconnaissance et d&#8217;exploitation. \u00bb<\/p>\n<p>Le collectif hostile, \u00e9galement connu sous les noms de Bronze Mohawk, Gingham Typhoon (anciennement Gadolinium), ISLANDDREAMS, Kryptonite Panda, Leviathan, Red Ladon, TA423 et TEMP.Periscope, est connu pour \u00eatre actif depuis au moins 2013, menant des cyberattaques ciblant des entit\u00e9s de la r\u00e9gion Asie-Pacifique. Il serait bas\u00e9 \u00e0 Haikou.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En juillet 2021, les \u00c9tats-Unis et leurs alli\u00e9s ont officiellement attribu\u00e9 au groupe son affiliation au minist\u00e8re chinois de la S\u00e9curit\u00e9 d&#8217;\u00c9tat (MSS), accusant plusieurs membres de l&#8217;\u00e9quipe de pirates informatiques d&#8217;avoir orchestr\u00e9 une campagne pluriannuelle visant diff\u00e9rents secteurs pour faciliter le vol de secrets commerciaux, de propri\u00e9t\u00e9 intellectuelle et d&#8217;informations de grande valeur.<\/p>\n<p>Au cours des derni\u00e8res ann\u00e9es, APT40 a \u00e9t\u00e9 li\u00e9 \u00e0 des vagues d&#8217;intrusion diffusant le framework de reconnaissance ScanBox ainsi qu&#8217;\u00e0 l&#8217;exploitation d&#8217;une faille de s\u00e9curit\u00e9 dans WinRAR (CVE-2023-38831, score CVSS : 7,8) dans le cadre d&#8217;une campagne de phishing ciblant la Papouasie-Nouvelle-Guin\u00e9e pour diffuser une porte d\u00e9rob\u00e9e baptis\u00e9e BOXRAT.<\/p>\n<p>Plus t\u00f4t en mars, le gouvernement n\u00e9o-z\u00e9landais a impliqu\u00e9 l\u2019acteur de la menace dans la compromission du Bureau du conseiller parlementaire et du Service parlementaire en 2021.<\/p>\n<p>\u00ab APT40 identifie de nouveaux exploits au sein de logiciels publics largement utilis\u00e9s tels que Log4j, Atlassian Confluence et Microsoft Exchange pour cibler l&#8217;infrastructure de la vuln\u00e9rabilit\u00e9 associ\u00e9e \u00bb, ont d\u00e9clar\u00e9 les agences auteurs.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720513559_598_Les-agences-de-cybersecurite-mettent-en-garde-contre-ladaptation-rapide.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1720513559_598_Les-agences-de-cybersecurite-mettent-en-garde-contre-ladaptation-rapide.png\" alt=\"APT40 li\u00e9 \u00e0 la Chine\" border=\"0\" data-original-height=\"685\" data-original-width=\"1024\" title=\"APT40 li\u00e9 \u00e0 la Chine\"\/><\/a><\/div>\n<p>\u00ab L&#8217;APT40 m\u00e8ne r\u00e9guli\u00e8rement des op\u00e9rations de reconnaissance contre les r\u00e9seaux d&#8217;int\u00e9r\u00eat, y compris les r\u00e9seaux des pays des agences auteures, \u00e0 la recherche d&#8217;opportunit\u00e9s de compromettre ses cibles. Ces reconnaissances r\u00e9guli\u00e8res permettent au groupe d&#8217;identifier les appareils vuln\u00e9rables, en fin de vie ou non entretenus sur les r\u00e9seaux d&#8217;int\u00e9r\u00eat, et de d\u00e9ployer rapidement des exploits. \u00bb<\/p>\n<p>Parmi les techniques employ\u00e9es par l&#8217;\u00e9quipe de piratage parrain\u00e9e par l&#8217;\u00c9tat, on peut citer le d\u00e9ploiement de shells Web pour \u00e9tablir la persistance et maintenir l&#8217;acc\u00e8s \u00e0 l&#8217;environnement de la victime, ainsi que l&#8217;utilisation de sites Web australiens \u00e0 des fins de commandement et de contr\u00f4le (C2).<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Des-failles-critiques-non-corrigees-ont-ete-revelees-dans-le.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Il a \u00e9galement \u00e9t\u00e9 observ\u00e9 en train d&#8217;int\u00e9grer des appareils obsol\u00e8tes ou non corrig\u00e9s, notamment des routeurs pour petits bureaux ou bureaux \u00e0 domicile (SOHO), dans le cadre de son infrastructure d&#8217;attaque pour tenter de rediriger le trafic malveillant et d&#8217;\u00e9chapper \u00e0 la d\u00e9tection, un style op\u00e9rationnel similaire \u00e0 celui utilis\u00e9 par d&#8217;autres groupes bas\u00e9s en Chine comme Volt Typhoon.<\/p>\n<p>Les cha\u00eenes d\u2019attaque impliquent \u00e9galement des activit\u00e9s de reconnaissance, d\u2019escalade de privil\u00e8ges et de mouvement lat\u00e9ral \u00e0 l\u2019aide du protocole de bureau \u00e0 distance (RDP) pour voler des informations d\u2019identification et exfiltrer des informations d\u2019int\u00e9r\u00eat.<\/p>\n<p>Pour att\u00e9nuer les risques pos\u00e9s par de telles menaces, il est recommand\u00e9 de mettre en \u0153uvre des m\u00e9canismes de journalisation ad\u00e9quats, d&#8217;appliquer l&#8217;authentification multifacteur (MFA), de mettre en \u0153uvre un syst\u00e8me de gestion des correctifs robuste, de remplacer les \u00e9quipements en fin de vie, de d\u00e9sactiver les services, ports et protocoles inutilis\u00e9s et de segmenter les r\u00e9seaux pour emp\u00eacher l&#8217;acc\u00e8s aux donn\u00e9es sensibles.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/cybersecurity-agencies-warn-of-china.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 juillet 2024\ue804R\u00e9dactionCyberespionnage \/ Renseignement sur les menaces Les agences de cybers\u00e9curit\u00e9 d&#8217;Australie, du Canada, d&#8217;Allemagne, du Japon, de Nouvelle-Z\u00e9lande, de Cor\u00e9e du Sud, du Royaume-Uni et des \u00c9tats-Unis ont publi\u00e9 un avis conjoint concernant un groupe de cyberespionnage li\u00e9 \u00e0 la Chine appel\u00e9 APT40mettant en garde contre sa capacit\u00e9 \u00e0 exploiter des failles de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1230963,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,238778,5462,240721,109,4168,841,4158,4165,6002,525,11064,65,238584,20548,7754,200271,3915,238334,98340,2402,238617,4172,4169,4166,238583],"class_list":["post-1230962","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-piratage-informatique","tag-agences","tag-apt40","tag-chine","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cybersecurite","tag-garde","tag-ladaptation","tag-les","tag-les-nouvelles-des-hackers","tag-lexploit","tag-lie","tag-logiciel-malveillant-rancongiciel","tag-mettent","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-rapide","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1230962","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1230962"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1230962\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1230963"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1230962"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1230962"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1230962"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}