Le groupe APT GopherWhisper, récemment découvert, a été lié à des attaques ciblées contre des gouvernements. Les chercheurs en sécurité ont identifié que ce groupe utilise une approche complexe pour mener ses opérations, en combinant l'utilisation de backdoors basés sur le langage de programmation Go avec des chargeurs et des injecteurs personnalisés. Cette stratégie permet à GopherWhisper d'éviter la détection et de maintenir un accès persistant aux réseaux compromis. Les attaques de GopherWhisper se caractérisent également par l'abus de services légitimes, tels que des services de cloud et des plateformes de messagerie, pour faciliter leurs opérations et se fondre dans le trafic légitime. Cette approche souligne l'importance pour les organisations de surveiller étroitement leur utilisation des services en ligne et de mettre en place des mesures de sécurité robustes pour détecter et prévenir de telles attaques. Les groupes APT comme GopherWhisper représentent une menace significative pour la sécurité des informations sensibles, et leur capacité à évoluer et à s'adapter rend la défense contre ces menaces un défi constant. Les défenseurs doivent rester vigilants et continuer à améliorer leurs capacités de détection et de réponse aux incidents pour contrer ces menaces avancées.
Groupe APT GopherWhisper lié à la Chine
Le groupe GopherWhisper utilise plusieurs backdoors basés sur Go ainsi que des chargeurs et des injecteurs personnalisés pour mener des attaques contre des cibles gouvernementales. Les attaques de GopherWhisper se caractérisent par l'utilisation de services légitimes pour faciliter leurs opérations
Articles similaires
Attaques cybernétiques renforcées par l'intelligence artificielle
Les chercheurs alertent sur l'utilisation extensive de l'intelligence artificielle par le groupe GreyVibe, ce qui offre un aperçu de l'évolution future des groupes de cybercriminels et des groupes alignés sur les États. Les attaques du groupe GreyVibe, lié à la Russie, utilisent des outils d'intelligence artificielle tels que ChatGPT et Gemini pour renforcer leurs capacités.
Exploitation d'une vulnérabilité zero-day dans TrueConf
Un acteur menaçant chinois a exploité une faille de sécurité dans la plateforme de visioconférence TrueConf pour effectuer des reconnaissances, élever les privilèges et exécuter des charges utiles supplémentaires. Cette exploitation a été observée dans le cadre d'attaques contre des gouvernements asiatiques.
Piratage du réseau d'écoutes du FBI attribué à la Chine
Des hackers liés au gouvernement chinois auraient infiltré un réseau interne du FBI dédié à la surveillance, notamment les écoutes téléphoniques et les mandats de renseignement. L'enquête est en cours avec la participation de la Maison Blanche, la NSA et la CISA.