Veille / APT
APT

Le FBI démantèle une infrastructure liée à la Chine utilisant QTFY pour voler des données d'organisations américaines

The Hacker News · 26 août 2026 · résumé automatique

Le département de la Justice américain a annoncé le démantèlement de deux plateformes de piratage, QScan et QTRouter, exploitées par des acteurs menaçant liés à la Chine. Ces outils ciblaient des infrastructures critiques et des réseaux sensibles aux États-Unis. L'activité est attribuée au groupe QTFY, soutenu par l'État chinois et lié à l'entreprise Nanjing Xinjiuwei Network Technology. Les plateformes permettaient de voler des données sensibles. L'opération vise à neutraliser une menace persistante pour les organisations américaines.

L'angle SOVRA

Cette opération illustre l'importance de cartographier les flux de données et les dépendances applicatives pour identifier des composants malveillants intégrés dans des infrastructures critiques. Un audit offensif comme RAID peut aider à détecter des anomalies dans les communications applicatives ou des backdoors logicielles avant qu'elles ne soient exploitées.

Lire l'article original sur The Hacker News
← Toute la veille