Skip to content

Incidents attribués à :

APT6

Le FBI a publié un bulletin rare reconnaissant qu'un groupe nommé Advanced Persistent Threat 6 (APT6) s'est introduit dans des systèmes informatiques du gouvernement américain dès 2011 et a dérobé pendant des années des données sensibles.

Le FBI a publié un bulletin rare reconnaissant qu'un groupe nommé Advanced Persistent Threat 6 (APT6) s'est introduit dans des systèmes informatiques du gouvernement américain dès 2011 et a dérobé pendant des années des données sensibles. L'alerte du FBI a été émise en février et est largement passée inaperçue. Près d'un mois plus tard, des experts en sécurité braquent désormais les projecteurs sur cette alerte et sur le groupe mystérieux à l'origine de l'attaque. « Il s'agit d'une alerte rare et un peu tardive, mais qui est saluée par tous les fournisseurs de solutions de sécurité, car elle offre une occasion de protéger leurs clients et aussi de collaborer davantage dans ce qui semble être une enquête du FBI en cours », a déclaré Deepen Desai, directeur de la recherche en sécurité chez l'entreprise de sécurité Zscaler, dans un courriel adressé à Threatpost. Les détails concernant l'attaque elle-même et les systèmes gouvernementaux infectés sont rares. Des responsables gouvernementaux ont indiqué savoir que l'attaque initiale avait eu lieu en 2011, mais ignorent qui se trouve précisément derrière ces attaques. « Compte tenu de la nature de la charge utile du logiciel malveillant en cause et de la durée pendant laquelle cette compromission est passée inaperçue, l'ampleur des mouvements latéraux à l'intérieur du réseau compromis est très élevée, exposant potentiellement tous les systèmes critiques », a déclaré Deepen.

Également connu sous le nom de

1.php Group.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).