Skip to content

Incidents attribués à :

PLATINUM

PLATINUM cible ses victimes depuis au moins 2009, et pourrait avoir été actif plusieurs années auparavant.

PLATINUM cible ses victimes depuis au moins 2009, et pourrait avoir été actif plusieurs années auparavant. Ses activités se distinguent nettement non seulement de celles que l'on observe généralement dans les attaques non ciblées, mais aussi de nombreuses attaques ciblées. Une large part des attaques ciblées peuvent être qualifiées d'opportunistes : le groupe d'activité modifie ses profils de cibles et ses zones géographiques d'attaque en fonction des saisons géopolitiques, et peut s'en prendre à des institutions partout dans le monde. Comme bon nombre de ces groupes, PLATINUM cherche à dérober de la propriété intellectuelle sensible liée aux intérêts gouvernementaux, mais son éventail de cibles privilégiées se limite systématiquement à des organisations gouvernementales spécifiques, des instituts de défense, des agences de renseignement, des institutions diplomatiques et des opérateurs de télécommunications en Asie du Sud et du Sud-Est. Le recours persistant du groupe à des tactiques de spear-phishing (tentatives d'hameçonnage visant des individus spécifiques) et son accès à des exploits zero-day jusqu'alors non découverts en ont fait une menace particulièrement résiliente.

Également connu sous le nom de

TwoForOne, G0068, ATK33.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).