A Jewel Bug, aka Lychee Shield Bug
Stunning on a natural red background (bracts of a pointsettia plant )

https://en.wikipedia.org/wiki/Chrysocoris_stollii

#bugs #truebugs #nature #indiasnature #jewelbug #entomology

📢 L’APT chinoise Jewelbug élargit ses cibles (dont la Russie) et adopte un C2 via Microsoft Graph/OneDrive
📝 Selon Security.com, l’APT chinoise Jewelbug a significativement élargi son ciblage début 2025, in...
📖 cyberveille : https://cyberveille.ch/posts/2025-10-16-lapt-chinoise-jewelbug-elargit-ses-cibles-dont-la-russie-et-adopte-un-c2-via-microsoft-graph-onedrive/
🌐 source : https://www.security.com/threat-intelligence/jewelbug-apt-russia
#APT_chinois #Jewelbug #Cyberveille
L’APT chinoise Jewelbug élargit ses cibles (dont la Russie) et adopte un C2 via Microsoft Graph/OneDrive

Selon Security.com, l’APT chinoise Jewelbug a significativement élargi son ciblage début 2025, incluant des prestataires IT en Russie, des agences gouvernementales en Amérique du Sud et des organisations taïwanaises. Cette orientation vers des cibles russes marque un changement notable par rapport aux habitudes historiques des APT chinoises. Les assaillants ont conservé pendant cinq mois un accès aux dépôts de code et aux systèmes de build d’une entreprise IT russe, suggérant une posture favorable à d’éventuelles attaques de chaîne d’approvisionnement. Les opérations montrent un recours à des canaux d’exfiltration discrets, notamment Yandex Cloud, ainsi qu’à des tunnels réseau comme Fast Reverse Proxy et Earthworm pour la persistance.

CyberVeille
Jewelbug: Chinese APT Group Widens Reach to Russia
#Jewelbug
https://www.security.com/threat-intelligence/jewelbug-apt-russia
Jewelbug: Chinese APT Group Widens Reach to Russia

Russian IT company among group’s latest targets. Attackers may have been attempting to target company’s customers in Russia with software supply chain attack.