Apprenez des langues naturellement grâce à des contenus frais et authentiques !

Sujets populaires
Explorer par région
Un groupe lié à la Chine exploite un défaut Windows non-patched pour déployer des logiciels malveillants sur des cibles diplomatiques européennes, avec des attaques se propageant au secteur aéronautique de Serbie.
Un groupe de piratage lié à la Chine, UNC6384, exploite activement une vulnérabilité Windows zéro jour dans les fichiers raccourcis pour déployer le malware PlugX dans des attaques ciblées contre des entités diplomatiques européennes, y compris celles en Belgique et en Hongrie.
Le défaut, connu sous le nom de ZDI-CAN-25373, permet l'exécution de code malveillant via des fichiers LNK manipulés et est utilisé en conjonction avec le chargement latéral DLL et les scripts PowerShell obfusqués pour éviter la détection.
La campagne, qui a débuté en septembre 2025, utilise des tactiques d'ingénierie sociale comme les invitations d'événements faux et les certificats de confiance expirés pour installer des logiciels malveillants persistants capables de voler des données et d'accéder à distance.
Les attaques ont pris de l'ampleur et ont touché le secteur de l'aviation serbe, et la vulnérabilité n'avait pas été répercutée au 31 octobre 2025.
Les experts en sécurité mettent en garde contre les risques qui continuent d'être encourus par les gouvernements et les réseaux d'entreprises.
A China-linked group exploits an unpatched Windows flaw to deploy malware on European diplomatic targets, with attacks spreading to Serbia’s aviation sector.