SICHERHEIT & DATENSCHUTZ

Le groupe de cybercriminalité UAT-10147 cible des serveurs dans le monde entier

Le groupe de cybercriminalité UAT-10147 cible des serveurs dans le monde entier

Le groupe de cybercriminalité UAT-10147 a lancé des attaques ciblées sur des serveurs dans divers secteurs à travers le monde, en particulier au Brésil et en Chine.

Des chercheurs en cybersécurité ont publié des détails sur un groupe de cybercriminalité de langue chinoise connu sous le nom de UAT-10147. Ce groupe s'est spécialisé dans les attaques contre des serveurs Web Windows et Linux, ciblant divers secteurs tels que l'éducation, les médias, la technologie et le jeu. Les attaques sont menées à l'échelle mondiale, la majorité des cibles se trouvant dans des pays comme le Brésil, la Bolivie, la Chine, le Canada et le Vietnam.

La menace posée par UAT-10147 a été révélée par la découverte d'un code source ouvert, permettant au groupe de scaler ses attaques. Les chercheurs ont constaté que le groupe utilise des techniques avancées pour mener ses attaques, y compris l'utilisation de SPECTRE, une vulnérabilité de sécurité connue qui permet aux attaquants de voler des données sensibles. Cette technique est utilisée en combinaison avec un contournement EDR (Endpoint Detection and Response) pour éviter les mesures de sécurité.

Un autre aspect remarquable des attaques de UAT-10147 est l'utilisation d'un rootkit Linux. Ce rootkit permet aux attaquants d'accéder discrètement aux systèmes affectés et de dissimuler leurs activités. L'utilisation de rootkits est une tactique courante parmi les cybercriminels, car elle permet de prendre le contrôle d'un système sans que l'utilisateur ne s'en aperçoive.

Répartition géographique des attaques

Les attaques de UAT-10147 se concentrent principalement sur certaines régions géographiques. Le Brésil et la Bolivie sont les pays les plus touchés, suivis de la Chine, du Canada et du Vietnam. Ces pays ont une forte densité de serveurs Web opérant dans les secteurs concernés, ce qui en fait des cibles attrayantes pour le groupe de cybercriminalité.

Le choix de ces pays spécifiques pourrait indiquer une planification stratégique du groupe pour maximiser l'impact. Les secteurs touchés, en particulier l'éducation et la technologie, sont cruciaux pour l'infrastructure nationale de ces pays. Une attaque réussie pourrait non seulement causer des dommages financiers, mais aussi saper la confiance dans l'infrastructure numérique.

Réactions de la communauté de la sécurité

La découverte des activités de UAT-10147 a suscité des inquiétudes au sein de la communauté de la cybersécurité. Les experts mettent en garde contre les conséquences potentielles de telles attaques et soulignent la nécessité de renforcer les mesures de sécurité. Les entreprises des secteurs concernés sont encouragées à vérifier leurs systèmes et à s'assurer qu'elles sont prêtes à faire face à de telles menaces.

Les autorités de sécurité des pays concernés ont également réagi et travaillent à analyser la menace posée par UAT-10147 et à prendre des mesures appropriées. La coopération entre les autorités de sécurité internationales est considérée comme essentielle pour lutter contre les activités de tels groupes de cybercriminalité et garantir la sécurité de l'infrastructure numérique.

Les révélations concernant UAT-10147 soulignent la menace persistante de la cybercriminalité et la nécessité de prendre des mesures proactives. Le groupe utilise des techniques et des stratégies avancées pour mener ses attaques, ce qui augmente les défis pour la communauté de la sécurité. Les enquêtes et analyses en cours seront cruciales pour comprendre et combattre les activités de ce groupe.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen