France : l’Anssi alerte sur une campagne d’intrusion ciblée attribuée à la Chine
L’Anssi a publié, le 1er juillet 2025, un rapport sur « Houken », une campagne de cyberintrusion ciblée et sophistiquée contre des organisations françaises, probablement liée à la Chine. Entre septembre et décembre 2024, les attaquants ont exploité des failles 0-day dans des équipements Ivanti pour compromettre plusieurs entités françaises, dont certaines sensibles. Les victimes appartenaient notamment aux secteurs gouvernemental, télécoms, financier, des transports et des médias.
Les cybercriminels ont pu exécuter du code à distance, voler des identifiants, installer des webshells personnalisés et, parfois, un rootkit noyau. Dans trois cas, la compromission initiale a conduit à des mouvements latéraux, à l’exfiltration de données d’identification et à l’installation de mécanismes de persistance.
Plusieurs éléments techniques relient Houken au groupe UNC5174, identifié par Google comme lié au ministère chinois de la Sécurité d’État.
The post France : l’Anssi alerte sur une campagne d’intrusion ciblée attribuée à la Chine appeared first on INCYBER NEWS.
📅 Date de publication : 2025-07-07 14:36:00
🖊 Auteur original : @@@Juli1@@@ – Lire la source
📲 Application officielle :
Téléchargez Artia13 Actualité sur Google Play
💻 Retrouvez également tous nos contenus sur artia13.city
🤖 Notre IA contre la désinformation :
Analyzer Fake News – GPT spécialisé conçu par Artia13