Veille / APT
APT

Un groupe lié à la Chine, Fire Ant, détourne des routeurs Cisco pour voler des identifiants et masquer ses traces

The Hacker News · 31 août 2026 · résumé automatique

Un acteur de menace associé à la Chine, surnommé Fire Ant, a élargi une campagne d'espionnage persistante en ciblant des routeurs Cisco IOS XR, des serveurs TACACS et des hôtes Linux de gestion. Ces équipements sont utilisés pour router, authentifier et administrer des réseaux critiques. L'intrusion a été détectée par une firme spécialisée en réponse aux incidents. L'attaquant cherche à voler des identifiants et à manipuler les logs de sécurité pour rester indétecté. Cette campagne s'étend au-delà des hyperviseurs VMware précédemment exploités.

L'angle SOVRA

Un audit offensif (RAID/SENTINELLE) permet de tester la résistance des équipements réseau critiques comme les routeurs Cisco et les serveurs d'authentification face à des attaques ciblées. En identifiant des vulnérabilités de configuration ou des failles logicielles exploitées pour le vol d'identifiants, l'audit réduit les risques de compromission et de persistence.

Lire l'article original sur The Hacker News
← Toute la veille