1 sur 5
Les cibles
Parmi les victimes : un service des eaux, un opérateur télécoms, une université et un gouvernement régional. Elles se trouvent en Europe, en Afrique et en Amérique latine.
2 sur 5
Le groupe, lié à la Chine, entre par des failles de SharePoint, le logiciel de Microsoft. Certaines datent de 2025, d'autres de 2026, et beaucoup de serveurs ne sont toujours pas corrigés.
3 sur 5
Machines désarmées en deux heures
40 machines
Lors d'une attaque, ils ont coupé la protection d'au moins 40 machines en deux heures environ. Le rançongiciel a ensuite frappé au moins 33 machines.
4 sur 5
Pourquoi c'est important
Viser des services essentiels rappelle les conséquences bien réelles d'un rançongiciel qui réussit, préviennent les chercheurs de Symantec. Le choix de ces pays peut être opportuniste ou délibéré.
5 sur 5