{"id":667343,"date":"2023-03-23T19:38:52","date_gmt":"2023-03-23T21:38:52","guid":{"rendered":"https:\/\/teknomers.com\/fr\/operation-soft-cell-des-pirates-chinois-attaquent-les-fournisseurs-de-telecommunications-du-moyen-orient\/"},"modified":"2023-03-23T19:39:01","modified_gmt":"2023-03-23T21:39:01","slug":"operation-soft-cell-des-pirates-chinois-attaquent-les-fournisseurs-de-telecommunications-du-moyen-orient","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/operation-soft-cell-des-pirates-chinois-attaquent-les-fournisseurs-de-telecommunications-du-moyen-orient\/","title":{"rendered":"Op\u00e9ration Soft Cell : des pirates chinois attaquent les fournisseurs de t\u00e9l\u00e9communications du Moyen-Orient"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des infrastructures critiques<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les fournisseurs de t\u00e9l\u00e9communications au Moyen-Orient font l&#8217;objet de nouvelles cyberattaques qui ont d\u00e9but\u00e9 au premier trimestre 2023.<\/p>\n<p>L&#8217;ensemble d&#8217;intrusion a \u00e9t\u00e9 attribu\u00e9 \u00e0 un acteur de cyberespionnage chinois associ\u00e9 \u00e0 une longue campagne baptis\u00e9e <strong>Op\u00e9ration Soft Cell<\/strong> bas\u00e9 sur les chevauchements d&#8217;outillage.<\/p>\n<p>&#8220;La phase d&#8217;attaque initiale consiste \u00e0 infiltrer les serveurs Microsoft Exchange connect\u00e9s \u00e0 Internet pour d\u00e9ployer des shells Web utilis\u00e9s pour l&#8217;ex\u00e9cution de commandes&#8221;, ont d\u00e9clar\u00e9 des chercheurs de SentinelOne et QGroup dans un communiqu\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/operation-tainted-love-chinese-apts-target-telcos-in-new-attacks\/\" target=\"_blank\">nouveau rapport technique<\/a> partag\u00e9 avec The Hacker News.<\/p>\n<p>&#8220;Une fois qu&#8217;un pied est \u00e9tabli, les attaquants m\u00e8nent une vari\u00e9t\u00e9 d&#8217;activit\u00e9s de reconnaissance, de vol d&#8217;informations d&#8217;identification, de mouvement lat\u00e9ral et d&#8217;exfiltration de donn\u00e9es.&#8221;<\/p>\n<p>L&#8217;op\u00e9ration Soft Cell, selon Cybereason, fait r\u00e9f\u00e9rence aux activit\u00e9s malveillantes entreprises par des acteurs affili\u00e9s \u00e0 la Chine ciblant les fournisseurs de t\u00e9l\u00e9communications depuis au moins 2012.<\/p>\n<p>L&#8217;acteur de la menace Soft Cell, \u00e9galement suivi par Microsoft comme <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2019\/12\/12\/gallium-targeting-global-telecom\/\" target=\"_blank\">Gallium<\/a>est connu pour cibler les services Internet non corrig\u00e9s et utiliser des outils tels que <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/software\/S0002\/\" target=\"_blank\">Mimikatz<\/a> pour obtenir des informations d&#8217;identification permettant un mouvement lat\u00e9ral sur les r\u00e9seaux cibl\u00e9s.<\/p>\n<p>Le collectif adverse utilise \u00e9galement une porte d\u00e9rob\u00e9e &#8220;difficile \u00e0 d\u00e9tecter&#8221; nomm\u00e9e PingPull dans ses attaques d&#8217;espionnage dirig\u00e9es contre des entreprises op\u00e9rant en Asie du Sud-Est, en Europe, en Afrique et au Moyen-Orient.<\/p>\n<p>Au c\u0153ur de la derni\u00e8re campagne se trouve le d\u00e9ploiement d&#8217;une variante personnalis\u00e9e de Mimikatz appel\u00e9e mim221, qui int\u00e8gre de nouvelles fonctionnalit\u00e9s anti-d\u00e9tection.<\/p>\n<p>&#8220;L&#8217;utilisation de modules sp\u00e9ciaux qui mettent en \u0153uvre une gamme de techniques avanc\u00e9es montre le d\u00e9vouement des acteurs de la menace \u00e0 faire progresser leur ensemble d&#8217;outils vers une furtivit\u00e9 maximale&#8221;, ont d\u00e9clar\u00e9 les chercheurs, ajoutant qu&#8217;il &#8220;met en \u00e9vidence la maintenance continue et le d\u00e9veloppement ult\u00e9rieur de l&#8217;arsenal de logiciels malveillants d&#8217;espionnage chinois&#8221;. .&#8221;<\/p>\n<p>Les attaques se sont finalement av\u00e9r\u00e9es infructueuses, les failles \u00e9tant d\u00e9tect\u00e9es et bloqu\u00e9es avant que les implants ne puissent \u00eatre d\u00e9ploy\u00e9s sur les r\u00e9seaux cibles.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1679607532_793_Operation-Soft-Cell-des-pirates-chinois-attaquent-les-fournisseurs.png\" alt=\"Op\u00e9ration Soft Cell\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Op\u00e9ration Soft Cell\"\/><\/div>\n<p>Des recherches ant\u00e9rieures sur Gallium sugg\u00e8rent <a rel=\"nofollow noopener\" href=\"https:\/\/raw.githubusercontent.com\/yt0ng\/cracking_softcell\/main\/Cracking_SOFTCLL_TLP_WHITE.pdf\" target=\"_blank\">similitudes tactiques<\/a> [PDF]  avec plusieurs groupes d&#8217;\u00c9tats-nations chinois tels que APT10 (alias Bronze Riverside, Potassium ou Stone Panda), APT27 (alias Bronze Union, Emissary Panda ou Lucky Mouse) et APT41 (alias Barium, Bronze Atlas ou Wicked Panda).<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Cela indique une fois de plus des signes de partage d&#8217;outils \u00e0 source ferm\u00e9e entre les acteurs de la menace parrain\u00e9s par l&#8217;\u00c9tat chinois, sans parler de la possibilit\u00e9 d&#8217;un &#8220;intendant num\u00e9rique&#8221; responsable de la maintenance et de la distribution de l&#8217;ensemble d&#8217;outils.<\/p>\n<p>Les d\u00e9couvertes surviennent au milieu des r\u00e9v\u00e9lations selon lesquelles divers autres groupes de piratage, dont BackdoorDiplomacy et WIP26, ont jet\u00e9 leur d\u00e9volu sur les fournisseurs de services de t\u00e9l\u00e9communications dans la r\u00e9gion du Moyen-Orient.<\/p>\n<p>&#8220;Les acteurs chinois de la menace de cyberespionnage sont connus pour avoir un int\u00e9r\u00eat strat\u00e9gique au Moyen-Orient&#8221;, ont conclu les chercheurs.<\/p>\n<p>&#8220;Ces acteurs de la menace continueront presque certainement d&#8217;explorer et de mettre \u00e0 niveau leurs outils avec de nouvelles techniques pour \u00e9chapper \u00e0 la d\u00e9tection, y compris l&#8217;int\u00e9gration et la modification de code accessible au public.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/operation-soft-cell-chinese-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 des infrastructures critiques Les fournisseurs de t\u00e9l\u00e9communications au Moyen-Orient font l&#8217;objet de nouvelles cyberattaques qui ont d\u00e9but\u00e9 au premier trimestre 2023. L&#8217;ensemble d&#8217;intrusion a \u00e9t\u00e9 attribu\u00e9 \u00e0 un acteur de cyberespionnage chinois associ\u00e9 \u00e0 une longue campagne baptis\u00e9e Op\u00e9ration Soft Cell bas\u00e9 sur les chevauchements d&#8217;outillage. &#8220;La phase d&#8217;attaque initiale consiste [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":667344,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[34070,34413,5663,4168,4158,4165,4161,133,3555,4157,4159,4171,4170,65,4167,4160,38053,4163,4162,385,4394,4172,4169,34412,34776,4166,4164],"class_list":["post-667343","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaquent","tag-cell","tag-chinois","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-fournisseurs","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-moyenorient","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-operation","tag-pirates","tag-securite-informatique","tag-securite-internet","tag-soft","tag-telecommunications","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/667343","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=667343"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/667343\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/667344"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=667343"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=667343"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=667343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}