Taïwan victime d’une vaste campagne de cyberattaques contre des SI sensibles
La société de cybersécurité Fortinet a publié, le 17 juin 2025, un rapport sur une vaste campagne de cyberespionnage menée contre des SI sensibles à Taïwan. Un nouveau groupe cybercriminel, HoldingHands, probablement lié à l’État chinois, a infiltré des administrations, des entreprises et des infrastructures stratégiques. Les chercheurs de Fortinet n’ont pas communiqué sur l’ampleur de la campagne.
HoldingHands a mené des attaques par hameçonnage contre des professionnels des secteurs public et privé, disposant d’un accès aux SI ciblés. Le groupe cybercriminel a ensuite utilisé trois logiciels malveillants principaux :
- Winos 4.0, un outil modulaire permettant d’enregistrer les frappes clavier et d’obtenir des privilèges élevés ;
- HoldingHands RAT, un cheval de Troie d’accès à distance développé en interne, permettant une prise de contrôle complète d’un ordinateur infecté ;
- Gh0stCringe, un malware d’exfiltration des données, variante de Gh0st RAT, un outil déjà utilisé par des groupes affiliés à la Chine.
Les infections se caractérisent par leur discrétion et l’installation systématique de portes dérobées. L’objectif de HoldingHands semble être d’obtenir un accès aussi durable que possible aux SI, afin de pouvoir les exploiter en cas de crise.
The post Taïwan victime d’une vaste campagne de cyberattaques contre des SI sensibles appeared first on INCYBER NEWS.
📅 Date de publication : 2025-06-20 11:42:00
🖊 Auteur original : @@@Juli1@@@ – Lire la source
📲 Application officielle :
Téléchargez Artia13 Actualité sur Google Play
💻 Retrouvez également tous nos contenus sur artia13.city
🤖 Notre IA contre la désinformation :
Analyzer Fake News – GPT spécialisé conçu par Artia13