Skip to content

Incidents attribués à :

UNC6201

UNC6201 est un groupe de piratage chinois sophistiqué soutenu par l'État qui a exploité CVE-2026–22769, une vulnérabilité critique dans les appareils Dell RecoverPoint for Virtual Machines, pour établir une présence persistante.

UNC6201 est un groupe de piratage chinois sophistiqué soutenu par l'État qui a exploité CVE-2026–22769, une vulnérabilité critique dans les appareils Dell RecoverPoint for Virtual Machines, pour établir une présence persistante. Il a déployé une backdoor permanente en utilisant des techniques telles que le Single Packet Authorization et le « Port Knocking ». Contrairement aux pirates classiques qui dissimulent leurs activités au sein du système d'exploitation, UNC6201 a opéré au niveau de la couche de virtualisation pour échapper à la détection.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).