PurpleHaze est un acteur de la menace lié à la Chine et suivi par SentinelLABS, rattaché à APT15, connu pour cibler des secteurs d'infrastructures critiques tels que les télécommunications et les organisations gouvernementales. L'acteur a été associé à des tentatives de reconnaissance contre SentinelOne et a utilisé ShadowPad, une plateforme de porte dérobée modulaire, à des fins de cyberespionnage et de déploiement potentiel de rançongiciel. Des investigations sont en cours pour déterminer les recoupements entre les intrusions de ShadowPad et l'activité de PurpleHaze, mettant en lumière le vaste partage de logiciels malveillants et de pratiques opérationnelles entre les groupes de la menace chinois. Le ciblage de prestataires de services tiers a soulevé d'importantes préoccupations concernant la sécurité opérationnelle et la surveillance de la chaîne d'approvisionnement.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).