đ Selon Security.com, lâAPT chinoise Jewelbug a significativement Ă©largi son ciblage dĂ©but 2025, in...
đ cyberveille : https://cyberveille.ch/posts/2025-10-16-lapt-chinoise-jewelbug-elargit-ses-cibles-dont-la-russie-et-adopte-un-c2-via-microsoft-graph-onedrive/
đ source : https://www.security.com/threat-intelligence/jewelbug-apt-russia
#APT_chinois #Jewelbug #Cyberveille
LâAPT chinoise Jewelbug Ă©largit ses cibles (dont la Russie) et adopte un C2 via Microsoft Graph/OneDrive
Selon Security.com, lâAPT chinoise Jewelbug a significativement Ă©largi son ciblage dĂ©but 2025, incluant des prestataires IT en Russie, des agences gouvernementales en AmĂ©rique du Sud et des organisations taĂŻwanaises. Cette orientation vers des cibles russes marque un changement notable par rapport aux habitudes historiques des APT chinoises. Les assaillants ont conservĂ© pendant cinq mois un accĂšs aux dĂ©pĂŽts de code et aux systĂšmes de build dâune entreprise IT russe, suggĂ©rant une posture favorable Ă dâĂ©ventuelles attaques de chaĂźne dâapprovisionnement. Les opĂ©rations montrent un recours Ă des canaux dâexfiltration discrets, notamment Yandex Cloud, ainsi quâĂ des tunnels rĂ©seau comme Fast Reverse Proxy et Earthworm pour la persistance.