{"id":4553,"date":"2022-11-17T05:31:00","date_gmt":"2022-11-17T04:31:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=4553"},"modified":"2022-11-18T17:37:54","modified_gmt":"2022-11-18T16:37:54","slug":"un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/","title":{"rendered":"UN GROUPE D&rsquo;APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT"},"content":{"rendered":"\n<p>Des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert un incident de piratage impliquant un acteur pr\u00e9sum\u00e9 soutenu par la Chine. Selon les rapports, l&rsquo;acteur \u00e9tatique a viol\u00e9 des agences gouvernementales et de d\u00e9fense dans diff\u00e9rents pays et une autorit\u00e9 de certification num\u00e9rique en Asie. La <strong><a href=\"https:\/\/blog.koddos.net\/research-exposes-months-of-hacking-campaign-in-southeast-asia\/\">campagne de piratage<\/a><\/strong> est en cours depuis mars 2022, mais le groupe responsable de la campagne op\u00e8re depuis bien plus longtemps.<\/p>\n\n\n\n<p>Un nouveau rapport de <strong><a href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/espionage-asia-governments-cert-authority\">Symantec<\/a><\/strong> r\u00e9v\u00e8le que l&rsquo;attaque est le fait d&rsquo;un groupe d&rsquo;adversaires qu&rsquo;il suit sous le nom de Billbug. La soci\u00e9t\u00e9 de recherche a not\u00e9 que l&rsquo;activit\u00e9 de l&rsquo;acteur de la menace semble \u00eatre motiv\u00e9e par le vol de donn\u00e9es et le cyberespionnage, bien qu&rsquo;il n&rsquo;y ait aucun rapport confirm\u00e9 de vol de donn\u00e9es depuis que le groupe a commenc\u00e9 \u00e0 op\u00e9rer. Billbug est \u00e9galement connu sous les noms de Lotus Panda, Lotus Blossom, Thrip, Spring Dragon et Bronze Elgin.<\/p>\n\n\n\n<p><strong>Le groupe s&rsquo;est concentr\u00e9 sur l&rsquo;Asie du Sud-Est<\/strong><\/p>\n\n\n\n<p>Le groupe est un groupe de menaces persistantes avanc\u00e9es (APT) qui serait li\u00e9 au gouvernement Chinois. Ses principales cibles sont les organisations militaires et les agences gouvernementales en Asie du Sud-Est.<\/p>\n\n\n\n<p>Les attaques men\u00e9es par le groupe en 2019 ont impliqu\u00e9 l&rsquo;utilisation de portes d\u00e9rob\u00e9es telles que Sagerunex et Hannotog. Les attaques ont \u00e9t\u00e9 observ\u00e9es \u00e0 travers plusieurs pays d&rsquo;Asie du Sud-Est tels que Hong Kong, le Vietnam, les Philippines, la Malaisie, Macao et l&rsquo;Indon\u00e9sie.<\/p>\n\n\n\n<p>Ces deux portes d\u00e9rob\u00e9es sont destin\u00e9es \u00e0 permettre aux attaquants d&rsquo;acc\u00e9der \u00e0 distance aux r\u00e9seaux des victimes. Dans d&rsquo;autres cas, les hackers ont d\u00e9ploy\u00e9 Catchamas, un voleur d&rsquo;informations, dans certaines organisations cibl\u00e9es pour exfiltrer des informations sensibles.<\/p>\n\n\n\n<p>Dans un rapport partag\u00e9 par Symantec Researchers, ils ont not\u00e9 que les hackers avaient effectivement pr\u00e9vu de cibler une autorit\u00e9 de certification. Leur objectif \u00e9tait de compromettre et d&rsquo;acc\u00e9der aux certificats pour leur permettre de signer leur logiciel malveillant avec un certificat valide. Cela leur donne la possibilit\u00e9 de rester sous le radar tout en causant des ravages dans les syst\u00e8mes affect\u00e9s.<\/p>\n\n\n\n<p>\u00ab\u00a0Il pourrait aussi potentiellement utiliser des certificats compromis pour intercepter le trafic HTTPS\u00a0\u00bb, ont d\u00e9clar\u00e9 les chercheurs tout en \u00e9non\u00e7ant les diff\u00e9rentes possibilit\u00e9s de la campagne de piratage.<\/p>\n\n\n\n<p><strong>Aucune preuve sugg\u00e9rant une compromission r\u00e9ussie<\/strong><\/p>\n\n\n\n<p>Si les chercheurs reconnaissent la capacit\u00e9 des attaquants, ils notent \u00e9galement qu&rsquo;aucune preuve ne sugg\u00e8re que le <strong><a href=\"https:\/\/blog.koddos.net\/mimecast-certificate-compromised-in-supply-chain-attack\/\">certificat num\u00e9rique<\/a><\/strong> a \u00e9t\u00e9 compromis. L&rsquo;autorit\u00e9 concern\u00e9e a \u00e9galement \u00e9t\u00e9 inform\u00e9e de la tentative d&rsquo;atteinte \u00e0 ses installations.<\/p>\n\n\n\n<p>Selon l&rsquo;analyse effectu\u00e9e par les chercheurs, l&rsquo;acc\u00e8s initial a probablement \u00e9t\u00e9 obtenu par l&rsquo;exploitation d&rsquo;une application Internet. Apr\u00e8s l&rsquo;exploitation initiale, une combinaison d&rsquo;outils autonomes et sur mesure a \u00e9t\u00e9 d\u00e9ploy\u00e9e pour atteindre les objectifs op\u00e9rationnels.<\/p>\n\n\n\n<p>Cela inclut des utilitaires comme Certutil, NBTscan, Traceroute, Ping et WinRAR. Ils s&rsquo;ajoutent \u00e0 une porte d\u00e9rob\u00e9e qui permet de t\u00e9l\u00e9charger des fichiers arbitraires, de recueillir des informations arbitraires et de t\u00e9l\u00e9charger des donn\u00e9es crypt\u00e9es.<\/p>\n\n\n\n<p>En outre, les chercheurs ont d\u00e9tect\u00e9 un outil proxy multi-hop open-source dans l&rsquo;attaque qu&rsquo;ils ont appel\u00e9 Stowaway. Ils ont \u00e9galement d\u00e9tect\u00e9 le backdoor Sagerunex qui a \u00e9t\u00e9 implant\u00e9 sur le syst\u00e8me cibl\u00e9 par le biais de Hannatog.<\/p>\n\n\n\n<p>La porte d\u00e9rob\u00e9e, quant \u00e0 elle, est con\u00e7ue pour ex\u00e9cuter des commandes arbitraires, voler des fichiers et d\u00e9poser des charges utiles suppl\u00e9mentaires. Ceci afin d&rsquo;augmenter la puissance de l&rsquo;attaque et d&rsquo;avoir la force de voler plus d&rsquo;informations de la machine \u00e0 l&rsquo;avenir.<\/p>\n\n\n\n<p><strong>L&rsquo;acteur de menace peut compromettre plusieurs victimes en m\u00eame temps<\/strong><\/p>\n\n\n\n<p>Les chercheurs ont ajout\u00e9 que les acteurs de la menace peuvent compromettre plusieurs victimes en m\u00eame temps. Cela indique que le groupe dispose de ressources importantes et qu&rsquo;il est tr\u00e8s sophistiqu\u00e9. Ils peuvent mener des campagnes de grande envergure et soutenues sur une longue p\u00e9riode sans \u00eatre d\u00e9tect\u00e9s.<\/p>\n\n\n\n<p>Les chercheurs pensent \u00e9galement que Billbug ne fonctionne pas comme les autres acteurs de la menace qui changent g\u00e9n\u00e9ralement d&rsquo;outils pour \u00e9viter de les associer \u00e0 une attaque. Dans le cas de Billbug, il ne semble pas \u00eatre perturb\u00e9 par le fait que son incident de piratage puisse \u00eatre facilement reli\u00e9 \u00e0 lui. Ils semblent aimer r\u00e9utiliser les outils qu&rsquo;ils ont utilis\u00e9s dans le pass\u00e9, ce qui semble \u00e9trange pour un <strong><a href=\"https:\/\/blog.koddos.net\/lazarus-hacking-group-uses-windows-rootkit-to-exploit-a-dell-driver\/\">groupe de hackers<\/a><\/strong> aussi sophistiqu\u00e9.<\/p>\n\n\n\n<p><strong>Le groupe Symantec cible d\u00e9sormais les organisations Am\u00e9ricaines<\/strong><\/p>\n\n\n\n<p>Selon la d\u00e9couverte des chercheurs, les r\u00e9centes activit\u00e9s des attaquants montrent qu&rsquo;ils s&rsquo;int\u00e9ressent \u00e9galement \u00e0 davantage d&rsquo;organisations. Les personnes \u00e0 l&rsquo;origine des attaques ont un int\u00e9r\u00eat direct dans ces pays et organisations. Les chercheurs ont not\u00e9 que dans l&rsquo;une des attaques contre un syst\u00e8me gouvernemental, les attaquants ont compromis un grand nombre de machines sur le r\u00e9seau de la victime.<\/p>\n\n\n\n<p>Symantec a \u00e9galement r\u00e9v\u00e9l\u00e9 une autre nouvelle dimension de l&rsquo;attaque du groupe. Dans le pass\u00e9, ils se sont toujours concentr\u00e9s sur les organisations militaires, le gouvernement et les secteurs des communications en Asie du Sud-Est pour leurs attaques. Mais maintenant, ils ciblent les organisations Am\u00e9ricaines.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert un incident de piratage impliquant un acteur pr\u00e9sum\u00e9 soutenu par la Chine. Selon les rapports, l&rsquo;acteur \u00e9tatique a viol\u00e9 des agences gouvernementales et de d\u00e9fense dans diff\u00e9rents pays et une autorit\u00e9 de certification num\u00e9rique en Asie. La campagne de piratage est en cours depuis mars 2022, mais le groupe &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">UN GROUPE D&rsquo;APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":4424,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[6],"tags":[],"class_list":["post-4553","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>UN GROUPE D&#039;APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"UN GROUPE D&#039;APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert un incident de piratage impliquant un acteur pr\u00e9sum\u00e9 soutenu par la Chine. Selon les rapports, l&rsquo;acteur \u00e9tatique a viol\u00e9 des agences gouvernementales et de d\u00e9fense dans diff\u00e9rents pays et une autorit\u00e9 de certification num\u00e9rique en Asie. La campagne de piratage est en cours depuis mars 2022, mais le groupe &hellip; Continue reading UN GROUPE D&rsquo;APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2022-11-17T04:31:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-11-18T16:37:54+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/09\/China-Says-NSAs-TAO-Stole-140-GB-Of-Data-From-Various-Attacks-In-The-Country.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"640\" \/>\n\t<meta property=\"og:image:height\" content=\"426\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"UN GROUPE D&rsquo;APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT\",\"datePublished\":\"2022-11-17T04:31:00+00:00\",\"dateModified\":\"2022-11-18T16:37:54+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\\\/\"},\"wordCount\":926,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/09\\\/China-Says-NSAs-TAO-Stole-140-GB-Of-Data-From-Various-Attacks-In-The-Country.webp?fit=640%2C426&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\\\/\",\"name\":\"UN GROUPE D'APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/09\\\/China-Says-NSAs-TAO-Stole-140-GB-Of-Data-From-Various-Attacks-In-The-Country.webp?fit=640%2C426&ssl=1\",\"datePublished\":\"2022-11-17T04:31:00+00:00\",\"dateModified\":\"2022-11-18T16:37:54+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/09\\\/China-Says-NSAs-TAO-Stole-140-GB-Of-Data-From-Various-Attacks-In-The-Country.webp?fit=640%2C426&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/09\\\/China-Says-NSAs-TAO-Stole-140-GB-Of-Data-From-Various-Attacks-In-The-Country.webp?fit=640%2C426&ssl=1\",\"width\":640,\"height\":426},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"UN GROUPE D&rsquo;APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"UN GROUPE D'APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/","og_locale":"fr_FR","og_type":"article","og_title":"UN GROUPE D'APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT - Blog KoDDoS","og_description":"Des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert un incident de piratage impliquant un acteur pr\u00e9sum\u00e9 soutenu par la Chine. Selon les rapports, l&rsquo;acteur \u00e9tatique a viol\u00e9 des agences gouvernementales et de d\u00e9fense dans diff\u00e9rents pays et une autorit\u00e9 de certification num\u00e9rique en Asie. La campagne de piratage est en cours depuis mars 2022, mais le groupe &hellip; Continue reading UN GROUPE D&rsquo;APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT","og_url":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2022-11-17T04:31:00+00:00","article_modified_time":"2022-11-18T16:37:54+00:00","og_image":[{"width":640,"height":426,"url":"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/09\/China-Says-NSAs-TAO-Stole-140-GB-Of-Data-From-Various-Attacks-In-The-Country.webp","type":"image\/webp"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"UN GROUPE D&rsquo;APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT","datePublished":"2022-11-17T04:31:00+00:00","dateModified":"2022-11-18T16:37:54+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/"},"wordCount":926,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/09\/China-Says-NSAs-TAO-Stole-140-GB-Of-Data-From-Various-Attacks-In-The-Country.webp?fit=640%2C426&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/","url":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/","name":"UN GROUPE D'APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/09\/China-Says-NSAs-TAO-Stole-140-GB-Of-Data-From-Various-Attacks-In-The-Country.webp?fit=640%2C426&ssl=1","datePublished":"2022-11-17T04:31:00+00:00","dateModified":"2022-11-18T16:37:54+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/09\/China-Says-NSAs-TAO-Stole-140-GB-Of-Data-From-Various-Attacks-In-The-Country.webp?fit=640%2C426&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/09\/China-Says-NSAs-TAO-Stole-140-GB-Of-Data-From-Various-Attacks-In-The-Country.webp?fit=640%2C426&ssl=1","width":640,"height":426},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/un-groupe-dapt-soutenu-par-la-chine-ciblant-des-organisations-asiatiques-decouvert\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"UN GROUPE D&rsquo;APT SOUTENU PAR LA CHINE CIBLANT DES ORGANISATIONS ASIATIQUES D\u00c9COUVERT"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/09\/China-Says-NSAs-TAO-Stole-140-GB-Of-Data-From-Various-Attacks-In-The-Country.webp?fit=640%2C426&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-1br","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4553","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=4553"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4553\/revisions"}],"predecessor-version":[{"id":4554,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4553\/revisions\/4554"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/4424"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=4553"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=4553"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=4553"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}