Apprenez des langues naturellement grâce à des contenus frais et authentiques !

Appuyez pour traduire - enregistrement

Explorer par région

flag Les pirates chinois ont exploité un défaut Microsoft SharePoint pour violer les organisations mondiales, en utilisant plusieurs types de logiciels malveillants et des techniques.

flag Des pirates informatiques liés à l'État chinois ont exploité la vulnérabilité non corrigée de Microsoft SharePoint CVE-2025-53770, également connue sous le nom de ToolShell, pour atteindre des agences gouvernementales, des fournisseurs de télécommunications, des universités et des institutions financières en Amérique du Nord, en Amérique du Sud, en Afrique et au Moyen-Orient. flag Le défaut, corrigé en juillet 2025, permettait l'exécution de code à distance et était utilisé comme un jour zéro avant la réparation. flag Les attaquants ont déployé des logiciels malveillants, y compris Zingdoor, ShadowPad et KrustyLoader, utilisé le chargement latéral DLL avec des outils légitimes, et utilisé des techniques de living-off-the-land pour échapper à la détection. flag Plusieurs groupes cybernétiques chinois, dont Salt Typhoon, Lin Typhoon et Violet Typhoon, ont participé à une campagne coordonnée, avec des preuves de collaboration et d'outils partagés. flag La CISA américaine a ajouté la vulnérabilité à son catalogue de vulnérabilités exploitées connues, en demandant instamment la correction urgente pour atténuer les risques continus.

4 Articles