{"id":5025,"date":"2022-02-26T04:12:37","date_gmt":"2022-02-26T06:12:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-chinois-ciblent-le-secteur-du-commerce-financier-de-taiwan-avec-une-attaque-de-la-chaine-dapprovisionnement\/"},"modified":"2022-02-26T04:12:49","modified_gmt":"2022-02-26T06:12:49","slug":"des-pirates-chinois-ciblent-le-secteur-du-commerce-financier-de-taiwan-avec-une-attaque-de-la-chaine-dapprovisionnement","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-chinois-ciblent-le-secteur-du-commerce-financier-de-taiwan-avec-une-attaque-de-la-chaine-dapprovisionnement\/","title":{"rendered":"Des pirates chinois ciblent le secteur du commerce financier de Ta\u00efwan avec une attaque de la cha\u00eene d&#8217;approvisionnement"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un groupe de menace persistante avanc\u00e9e (APT) op\u00e9rant avec des objectifs align\u00e9s sur le gouvernement chinois a \u00e9t\u00e9 li\u00e9 \u00e0 une attaque organis\u00e9e de la cha\u00eene d&#8217;approvisionnement contre le secteur financier de Taiwan.<\/p>\n<p>Les attaques auraient commenc\u00e9 fin novembre 2021, les intrusions \u00e9tant attribu\u00e9es \u00e0 un acteur mena\u00e7ant suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/stone_panda\" target=\"_blank\">APT10<\/a>\u00e9galement connu sous le nom de Stone Panda, le groupe MenuPass et Bronze Riverside, et connu pour \u00eatre actif depuis au moins 2009.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Le-celebre-gang-de-logiciels-malveillants-TrickBot-ferme-son-infrastructure.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La deuxi\u00e8me vague d&#8217;attaques a atteint un pic entre le 10 et le 13 f\u00e9vrier 2022, selon un <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/cycraft\/supply-chain-attack-targeting-taiwan-financial-sector-bae2f0962934\" target=\"_blank\">nouveau rapport<\/a> publi\u00e9 par la soci\u00e9t\u00e9 ta\u00efwanaise de cybers\u00e9curit\u00e9 CyCraft, qui a d\u00e9clar\u00e9 que la vaste compromission de la cha\u00eene d&#8217;approvisionnement ciblait sp\u00e9cifiquement les syst\u00e8mes logiciels des institutions financi\u00e8res, entra\u00eenant des &#8220;cas anormaux de passation de commandes&#8221;.<\/p>\n<p>L&#8217;activit\u00e9 d&#8217;infiltration, nom de code &#8220;<strong>Op\u00e9ration Cache Panda<\/strong>&#8220;, a exploit\u00e9 une vuln\u00e9rabilit\u00e9 dans l&#8217;interface de gestion Web du logiciel de titres sans nom qui d\u00e9tient une part de march\u00e9 de plus de 80\u00a0% \u00e0 Ta\u00efwan, en l&#8217;utilisant pour d\u00e9ployer un shell Web qui agit comme un conduit pour implanter le <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.quasar_rat\" target=\"_blank\">RAT QUASAR<\/a> sur le syst\u00e8me compromis dans le but de voler des informations sensibles.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Attaque de la cha\u00eene d'approvisionnement des logiciels malveillants\" border=\"0\" data-original-height=\"326\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645855957_951_Des-pirates-chinois-ciblent-le-secteur-du-commerce-financier-de.jpeg\" title=\"Attaque de la cha\u00eene d'approvisionnement des logiciels malveillants\" \/><\/div>\n<p>Quasar RAT est un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance open source accessible au public \u00e9crit en .NET.  Ses fonctionnalit\u00e9s incluent la capture de captures d&#8217;\u00e9cran, l&#8217;enregistrement d&#8217;une webcam, la modification du registre, l&#8217;enregistrement des frappes et le vol de mots de passe.  En outre, les attaques ont exploit\u00e9 un service chinois de partage de fichiers dans le cloud appel\u00e9 wenshushu.cn pour t\u00e9l\u00e9charger des outils auxiliaires.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEioBAdGzzhUsdR9KeCFA035yyXX3qvL_N0C5wEpRzoxSGOuJkegXomXUYhgD1rM50Z-58n_8vMFpuazXCcsUfDNuXBR1DGjxmTPWg17VRE4xLar0TNTWg0Gz793cp4E2mfZYRKWDPYVo_q2ll3EI7GUIQJQTeAl29y1BlB-bBtFSfU-v2DDJZijFG3Uzw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La divulgation intervient alors que le Parlement ta\u00efwanais, le Yuan ex\u00e9cutif, a d\u00e9voil\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/asia.nikkei.com\/Business\/Tech\/Semiconductors\/Taiwan-takes-aim-at-China-with-draft-laws-on-chip-sector-espionage\" target=\"_blank\">projets d&#8217;amendements<\/a> aux lois sur la s\u00e9curit\u00e9 nationale visant \u00e0 lutter contre les efforts chinois d&#8217;espionnage \u00e9conomique et industriel.  \u00c0 cette fin, l&#8217;utilisation non autoris\u00e9e de technologies nationales essentielles et de secrets commerciaux \u00e0 l&#8217;ext\u00e9rieur du pays pourrait entra\u00eener une peine de prison pouvant aller jusqu&#8217;\u00e0 12 ans.<\/p>\n<p>En outre, les individus et les organisations qui ont \u00e9t\u00e9 charg\u00e9s ou subventionn\u00e9s par le gouvernement ta\u00efwanais pour mener des op\u00e9rations impliquant des technologies nationales critiques doivent obtenir l&#8217;approbation pr\u00e9alable du gouvernement pour tout voyage en Chine, faute de quoi ils pourraient encourir des amendes pouvant atteindre 10 millions de dollars NT (~ US 359 000 $).<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/chinese-hackers-target-taiwans.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un groupe de menace persistante avanc\u00e9e (APT) op\u00e9rant avec des objectifs align\u00e9s sur le gouvernement chinois a \u00e9t\u00e9 li\u00e9 \u00e0 une attaque organis\u00e9e de la cha\u00eene d&#8217;approvisionnement contre le secteur financier de Taiwan. Les attaques auraient commenc\u00e9 fin novembre 2021, les intrusions \u00e9tant attribu\u00e9es \u00e0 un acteur mena\u00e7ant suivi comme APT10\u00e9galement connu sous le nom [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5026,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1933,84,2953,5663,5863,4168,3899,4158,4165,4161,3242,133,643,4157,4159,4171,4170,4167,4160,4163,4162,4394,3205,4172,4169,7934,196,4166,4164],"class_list":["post-5025","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaque","tag-avec","tag-chaine","tag-chinois","tag-ciblent","tag-comment-pirater","tag-commerce","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dapprovisionnement","tag-des","tag-financier","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-secteur","tag-securite-informatique","tag-securite-internet","tag-taiwan","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/5025","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=5025"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/5025\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/5026"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=5025"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=5025"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=5025"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}