BULLETIN QUOTIDIEN
Espionnage via SilkParasite, plus de 14 500 appareils Dahua piratés et campagne StopAndProtect
Le compte rendu d'aujourd'hui détaille le logiciel malveillant SilkParasite assisté par l'IA ciblant l'Asie centrale, les compromissions généralisées des appareils IoT Dahua et une campagne de logiciels malveillants pilotée par WordPress.
5 actualités3 min de lecture

Les administrateurs réseau et les opérateurs IoT doivent impérativement corriger ces problèmes sans délai. Les propriétaires d'appareils Dahua doivent corriger les failles de sécurité et désactiver les relais P2P inutiles, tandis que les propriétaires de sites WordPress doivent auditer les installations utilisées par la campagne StopAndProtect.
Ces opérations démontrent comment les attaquants tirent parti de l'automatisation et des infrastructures exposées existantes pour intensifier simultanément leurs opérations de cybercriminalité et d'espionnage.
Campagne d'espionnage SilkParasite visant les gouvernements d'Asie centrale avec cinq nouveaux RAT
Un groupe de menaces lié à la Chine, baptisé SilkParasite, a été observé ciblant des organismes gouvernementaux d'Asie centrale à l'aide de sept familles d'outils d'accès à distance (RAT). Cinq de ces RAT — DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT et NodeEdgeRAT — étaient jusqu'alors inconnus et utilisent des leurres assistés par intelligence artificielle ainsi que du code développé par des humains.
- Pourquoi c'est important
- Les réseaux gouvernementaux d'Asie centrale sont confrontés à des campagnes d'espionnage informatique furtives utilisant de nouvelles souches de logiciels malveillants conçues pour contourner les mécanismes de détection standard.
Des pirates informatiques ont compromis plus de 14 500 appareils Dahua grâce à des attaques par usurpation d'identifiants, des contournements d'authentification et des attaques P2P.
L'opération CameraSwarm a compromis plus de 14 530 appareils Dahua entre juin et juillet 2026 grâce à des attaques par usurpation d'identifiants, deux failles de sécurité permettant de contourner l'authentification et une technique de relais P2P. Plus de 1 900 appareils étaient configurés avec des comptes persistants, les compromissions étant concentrées en Ukraine et en Russie.
- Pourquoi c'est important
- Les organisations possédant du matériel Dahua exposé risquent le détournement de leurs appareils et l'accès non autorisé via des relais P2P non authentifiés et des failles de contournement d'authentification.
- Que faire
- Mettez à jour le firmware de votre appareil Dahua vers la dernière version corrigée, désactivez la fonctionnalité P2P si elle n'est pas nécessaire et vérifiez les comptes pour détecter les utilisateurs inconnus.
StopAndProtect utilise près de 2 000 sites WordPress piratés pour diffuser des logiciels malveillants et voler des données.
Des chercheurs en cybersécurité ont signalé une opération de cybercriminalité mondiale qui exploite des milliers de sites web WordPress piratés comme infrastructure pour diffuser des logiciels malveillants, prendre le contrôle des hôtes infectés, stocker des documents volés, des captures d'écran et des journaux d'activité créés pour suivre l'état de l'activité.
- Pourquoi c'est important
- Les propriétaires de sites WordPress risquent de voir leur infrastructure exploitée pour la diffusion de logiciels malveillants, tandis que les utilisateurs finaux sont confrontés à des ransomwares et au vol d'identifiants via les appâts de ClickFix.
Phishing 3.0 : La lutte se déplace vers un affrontement entre agents
La plupart des systèmes de défense contre les courriels fonctionnent encore aussi bien qu'il y a dix ans.
Microsoft corrige un problème connu provoquant des plantages de Windows Defender
Microsoft a résolu un problème connu où Windows Defender plantait avec des erreurs de violation d'accès 0xc0000005 suite à une récente mise à jour de sécurité.
- Pourquoi c'est important
- Les postes de travail Windows concernés sont restés sans protection active de Windows Defender en raison de pannes de service jusqu'à l'application du correctif.
Points clés
- Mettez immédiatement à jour le firmware de votre appareil Dahua et désactivez les relais P2P pour empêcher l'exploitation de l'opération CameraSwarm.
- Bitdefender signale une campagne SilkParasite liée à la Chine utilisant cinq nouveaux RAT contre des gouvernements d'Asie centrale.
- Check Point a découvert que StopAndProtect utilisait près de 2 000 sites WordPress piratés pour héberger des ransomwares et voler des données.
- Microsoft a résolu un bug de Windows Defender provoquant des plantages dus à une violation d'accès 0xc0000005 suite à une mise à jour de sécurité.