{"id":78922,"date":"2022-04-08T15:48:45","date_gmt":"2022-04-08T17:48:45","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-groupes-de-hackers-chinois-continuent-de-cibler-les-actifs-du-reseau-electrique-indien\/"},"modified":"2022-04-08T15:48:51","modified_gmt":"2022-04-08T17:48:51","slug":"les-groupes-de-hackers-chinois-continuent-de-cibler-les-actifs-du-reseau-electrique-indien","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-groupes-de-hackers-chinois-continuent-de-cibler-les-actifs-du-reseau-electrique-indien\/","title":{"rendered":"Les groupes de hackers chinois continuent de cibler les actifs du r\u00e9seau \u00e9lectrique indien"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les adversaires li\u00e9s \u00e0 la Chine ont \u00e9t\u00e9 attribu\u00e9s \u00e0 une attaque en cours contre les organisations indiennes du r\u00e9seau \u00e9lectrique, un an apr\u00e8s la r\u00e9v\u00e9lation d&#8217;une campagne concert\u00e9e ciblant les infrastructures critiques du pays.<\/p>\n<p>La plupart des intrusions impliquaient une porte d\u00e9rob\u00e9e modulaire nomm\u00e9e ShadowPad, selon le groupe Insikt de Recorded Future, un cheval de Troie sophistiqu\u00e9 d&#8217;acc\u00e8s \u00e0 distance qui a \u00e9t\u00e9 qualifi\u00e9 de &#8220;chef-d&#8217;\u0153uvre de logiciels malveillants vendus \u00e0 titre priv\u00e9 dans l&#8217;espionnage chinois&#8221;.<\/p>\n<p>&#8220;ShadowPad continue d&#8217;\u00eatre employ\u00e9 par un nombre toujours croissant de groupes li\u00e9s \u00e0 l&#8217;Arm\u00e9e populaire de lib\u00e9ration (APL) et au minist\u00e8re de la S\u00e9curit\u00e9 d&#8217;\u00c9tat (MSS), ses origines \u00e9tant li\u00e9es \u00e0 des sous-traitants MSS connus utilisant d&#8217;abord l&#8217;outil dans leurs propres op\u00e9rations et plus tard probablement agissant comme quartier-ma\u00eetre num\u00e9rique \u00bb, les chercheurs <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/continued-targeting-of-indian-power-grid-assets\/\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/TrickBot-Gang-est-susceptible-de-modifier-ses-operations-pour-passer.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>L&#8217;objectif de la campagne soutenue, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9, est de faciliter la collecte de renseignements concernant les syst\u00e8mes d&#8217;infrastructure critiques en vue de futures op\u00e9rations d&#8217;urgence.  Le ciblage aurait commenc\u00e9 en septembre 2021.<\/p>\n<p>Les attaques visaient sept centres d&#8217;exp\u00e9dition de charge d&#8217;\u00c9tat (SDLC) situ\u00e9s principalement dans le nord de l&#8217;Inde, en particulier ceux proches de la fronti\u00e8re contest\u00e9e entre l&#8217;Inde et la Chine au Ladakh, l&#8217;une des cibles ayant \u00e9t\u00e9 victime d&#8217;une attaque similaire divulgu\u00e9e en f\u00e9vrier 2021 et attribu\u00e9e \u00e0 le groupe RedEcho.<\/p>\n<p>Les attaques RedEcho de 2021 impliquaient la compromission de 10 organisations indiennes distinctes du secteur de l&#8217;\u00e9lectricit\u00e9, dont six des centres d&#8217;exp\u00e9dition de charge r\u00e9gionaux et \u00e9tatiques du pays (RLDC), deux ports, une centrale \u00e9lectrique nationale et une sous-station.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1649440125_897_Les-groupes-de-hackers-chinois-continuent-de-cibler-les-actifs.jpg\" \/><\/div>\n<p>Recorded Future a li\u00e9 le dernier ensemble d&#8217;activit\u00e9s malveillantes \u00e0 un cluster de menaces \u00e9mergentes qu&#8217;il suit sous le nom de Threat Activity Group 38 alias TAG-38 (similaire au <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/how-mandiant-tracks-uncategorized-threat-actors\" target=\"_blank\">UNC####<\/a> et DEV-#### d\u00e9signations donn\u00e9es par Mandiant et Microsoft), citant des &#8220;distinctions notables&#8221; par rapport \u00e0 celles des TTP RedEcho pr\u00e9c\u00e9demment identifi\u00e9s.<\/p>\n<p>En plus d&#8217;attaquer les actifs du r\u00e9seau \u00e9lectrique, TAG-38 a touch\u00e9 un syst\u00e8me national d&#8217;intervention d&#8217;urgence et la filiale indienne d&#8217;une multinationale de logistique.<\/p>\n<p>Bien que le vecteur d&#8217;infection initial utilis\u00e9 pour violer les r\u00e9seaux soit inconnu, le logiciel malveillant ShadowPad sur les syst\u00e8mes h\u00f4tes a \u00e9t\u00e9 r\u00e9quisitionn\u00e9 au moyen d&#8217;un r\u00e9seau de cam\u00e9ras DVR\/IP infect\u00e9es et connect\u00e9es \u00e0 Internet, g\u00e9olocalis\u00e9es \u00e0 Ta\u00efwan et en Cor\u00e9e du Sud.<\/p>\n<p>&#8220;L&#8217;utilisation de ShadowPad dans les groupes d&#8217;activit\u00e9s chinois continue de cro\u00eetre au fil du temps, avec de nouveaux groupes d&#8217;activit\u00e9s r\u00e9guli\u00e8rement identifi\u00e9s \u00e0 l&#8217;aide de la porte d\u00e9rob\u00e9e ainsi qu&#8217;une adoption continue par des groupes pr\u00e9c\u00e9demment suivis&#8221;, ont d\u00e9clar\u00e9 les chercheurs, ajoutant qu&#8217;il surveillait au moins 10 groupes distincts avec acc\u00e8s. au malware.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Suite \u00e0 la divulgation, le ministre indien de l&#8217;\u00c9nergie de l&#8217;Union, RK Singh <a rel=\"nofollow noopener\" href=\"https:\/\/www.youtube.com\/watch?v=d54jDSn9UUk\" target=\"_blank\">caract\u00e9ris\u00e9<\/a> les intrusions comme des &#8220;tentatives de sondage&#8221; infructueuses de piratage qui se sont produites en janvier et f\u00e9vrier, et que le gouvernement revoit constamment ses m\u00e9canismes de cybers\u00e9curit\u00e9 pour renforcer les d\u00e9fenses.<\/p>\n<p>La Chine, pour sa part, <a rel=\"nofollow noopener\" href=\"https:\/\/www.fmprc.gov.cn\/mfa_eng\/xwfw_665399\/s2510_665401\/202204\/t20220407_10665501.html\" target=\"_blank\">r\u00e9it\u00e9r\u00e9<\/a> qu&#8217;il \u00ab s&#8217;oppose fermement et combat toutes les formes de cyberattaques \u00bb et que \u00ab la cybers\u00e9curit\u00e9 est un d\u00e9fi commun auquel tous les pays sont confront\u00e9s et qui doit \u00eatre relev\u00e9 conjointement par le dialogue et la coop\u00e9ration \u00bb.<\/p>\n<p>&#8220;R\u00e9cemment, les entreprises chinoises de cybers\u00e9curit\u00e9 ont publi\u00e9 un <a rel=\"nofollow noopener\" href=\"https:\/\/www.scmp.com\/tech\/tech-war\/article\/3171587\/china-cybersecurity-firm-alleges-us-national-security-agency-behind\" target=\"_blank\">s\u00e9rie de rapports<\/a>r\u00e9v\u00e9lant que le gouvernement am\u00e9ricain a lanc\u00e9 des cyberattaques contre de nombreux pays \u00e0 travers le monde, dont la Chine, compromettant gravement la s\u00e9curit\u00e9 des infrastructures critiques de ces pays \u00bb, a d\u00e9clar\u00e9 le porte-parole du minist\u00e8re chinois des Affaires \u00e9trang\u00e8res, Zhao Lijian, <a rel=\"nofollow noopener\" href=\"https:\/\/www.fmprc.gov.cn\/mfa_eng\/xwfw_665399\/s2510_665401\/202204\/t20220408_10665857.html\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p>&#8220;Il convient de noter que de nombreux alli\u00e9s ou pays des \u00c9tats-Unis avec lesquels ils coop\u00e8rent en mati\u00e8re de cybers\u00e9curit\u00e9 sont \u00e9galement victimes de cyberattaques am\u00e9ricaines. Nous pensons que la communaut\u00e9 internationale, en particulier les pays voisins de la Chine, gardera les yeux grands ouverts et se fera son propre jugement. sur les v\u00e9ritables intentions de la partie am\u00e9ricaine.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/chinese-hacker-groups-continue-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les adversaires li\u00e9s \u00e0 la Chine ont \u00e9t\u00e9 attribu\u00e9s \u00e0 une attaque en cours contre les organisations indiennes du r\u00e9seau \u00e9lectrique, un an apr\u00e8s la r\u00e9v\u00e9lation d&#8217;une campagne concert\u00e9e ciblant les infrastructures critiques du pays. La plupart des intrusions impliquaient une porte d\u00e9rob\u00e9e modulaire nomm\u00e9e ShadowPad, selon le groupe Insikt de Recorded Future, un cheval [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":78923,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[10224,5663,11338,4168,6252,4158,4165,4161,3331,8152,6578,8827,4157,4159,4171,4170,65,4167,4160,4163,4162,4810,4172,4169,4166,4164],"class_list":["post-78922","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actifs","tag-chinois","tag-cibler","tag-comment-pirater","tag-continuent","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-electrique","tag-groupes","tag-hackers","tag-indien","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-reseau","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/78922","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=78922"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/78922\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/78923"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=78922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=78922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=78922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}