Src |
Date (GMT) |
Titre |
Description |
Tags |
Stories |
Notes |
 |
2025-05-07 08:10:01 |
Les États-Unis avertissent des pirates ciblant les CI / SCADA dans les organisations pétrolières et gazières US Warns of Hackers Targeting ICS/SCADA at Oil and Gas Organizations (lien direct) |
> Les agences disent que les attaques tirent parti des techniques d'intrusion de base, mais une mauvaise cyber-hygiène au sein des organisations d'infrastructures critiques pourrait entraîner des perturbations et des dommages.
>Agencies say the attacks leverage basic intrusion techniques, but poor cyber hygiene within critical infrastructure organizations could lead to disruptions and damage.
|
Industrial
|
|
★★★★
|
 |
2025-04-11 10:03:13 |
Tides croissants: Bryson Bort sur la cyber-entrepreneuriat et l'accent nécessaire sur les infrastructures critiques Rising Tides: Bryson Bort on Cyber Entrepreneurship and the Needed Focus on Critical Infrastructure (lien direct) |
> Très peu de personnes dans l'industrie de la cybersécurité ne connaissent pas ou ne connaissent pas Bryson Bort. Oui, il est le PDG / fondateur de Scythe, mais il est également co-fondateur d'Ics Village (le prochain à la conférence RSA du 28 avril au 1er mai 2025). Cet événement, et toute l'attention de notre industrie sur les infrastructures critiques, est essentielle […]
>Very few people in the cybersecurity industry do not know, or know of, Bryson Bort. Yes, he\'s the CEO/Founder of SCYTHE, but he\'s also the co-founder of ICS Village (the next one at RSA Conference from April 28 to May 1, 2025). This event, and all of our industry\'s attention on critical infrastructure, is pivotal […]
|
Industrial
Conference
|
|
★★★
|
 |
2025-02-19 12:00:00 |
Free Diagram Tool Aids Management of Complex ICS/OT Cybersecurity Decisions (lien direct) |
>Admeritia has launched Cyber Decision Diagrams, a free tool designed to help organizations manage complex decisions related to ICS/OT cybersecurity.
>Admeritia has launched Cyber Decision Diagrams, a free tool designed to help organizations manage complex decisions related to ICS/OT cybersecurity.
|
Tool
Industrial
|
|
★★
|
 |
2025-02-14 13:02:32 |
In Other News: $10,000 YouTube Flaw, Cybereason CEO Sues Investors, New OT Security Tool (lien direct) |
>Noteworthy stories that might have slipped under the radar: Google pays $10,000 bug bounty for YouTube vulnerability, Cybereason CEO sues two investors, Otorio launches new OT security tool.
>Noteworthy stories that might have slipped under the radar: Google pays $10,000 bug bounty for YouTube vulnerability, Cybereason CEO sues two investors, Otorio launches new OT security tool.
|
Tool
Vulnerability
Industrial
|
|
★★★
|
 |
2025-02-05 14:22:43 |
Cyber Insights 2025: OT Security (lien direct) |
>Just as OT technology differs from IT technology, the threats, likely adversaries, and potential harm also differ.
>Just as OT technology differs from IT technology, the threats, likely adversaries, and potential harm also differ.
|
Industrial
|
|
★★
|
 |
2024-10-22 12:54:09 |
La conférence de la cybersécurité de Securityweek \\ en 2024 démarre à Atlanta SecurityWeek\\'s 2024 ICS Cybersecurity Conference Kicks Off in Atlanta (lien direct) |
La conférence de premier plan de la cybersécurité industrielle offre plus de 80 séances et une formation pratique pour lutter contre les cyber-menaces infrastructures critiques.
Premier Industrial Cybersecurity Conference offers 80+ sessions and hands-on training to tackle critical infrastructure cyber threats.
|
Industrial
Conference
|
|
★★★
|
 |
2024-10-16 13:00:05 |
La société de gestion des risques de Denexus recueille 17,5 millions de dollars OT Risk Management Firm DeNexus Raises $17.5 Million (lien direct) |
> Denexus propose une plate-forme d'analyse de données axée sur l'IA et le ML qui se concentre sur la gestion du cyber-risque pour la technologie opérationnelle mal desservies des industries critiques.
>DeNexus offers an AI and ML-driven data analytics platform that focuses on managing the cyber risk to the underserved operational technology of critical industries.
|
Industrial
|
|
★★
|
 |
2024-10-11 12:42:59 |
Dernière chance de sauver: Amenez votre billet pour la conférence ICS de cybersécurité 2024 Last Chance to Save: Get Your Ticket to the 2024 ICS Cybersecurity Conference (lien direct) |
> La conférence de premier plan de la cybersécurité industrielle offre plus de 75 séances et une formation pratique pour lutter contre les cyber-menaces infrastructures critiques.
>Premier Industrial Cybersecurity Conference offers 75+ sessions and hands-on training to tackle critical infrastructure cyber threats.
|
Industrial
Conference
|
|
★★★
|
 |
2024-09-26 09:53:58 |
Le groupe israélien revendique le hack d'eau du Liban alors que la CISA réitère l'avertissement sur les attaques ICS simples Israeli Group Claims Lebanon Water Hack as CISA Reiterates Warning on Simple ICS Attacks (lien direct) |
Les méthodes non sophistiquées peuvent encore être utilisées pour pirater les CI / OT - même ainsi, de nombreuses réclamations de cyberattaque sont probablement exagérées.
Unsophisticated methods can still be used to hack ICS/OT - even so, many cyberattack claims are likely exaggerated.
|
Hack
Industrial
|
|
★★
|
 |
2024-09-10 13:12:52 |
L'étude trouve une utilisation excessive d'outils d'accès à distance dans des environnements OT Study Finds Excessive Use of Remote Access Tools in OT Environments (lien direct) |
> L'utilisation excessive d'outils d'accès à distance dans les environnements OT peut augmenter la surface d'attaque, compliquer la gestion de l'identité et entraver la visibilité.
>The excessive use of remote access tools in OT environments can increase the attack surface, complicate identity management, and hinder visibility.
|
Tool
Studies
Industrial
|
|
★★★
|
 |
2024-08-29 11:00:00 |
Les vulnérabilités de Beckhoff Twincat / BSD exposent les API à la falsification, les attaques DOS Beckhoff TwinCAT/BSD Vulnerabilities Expose PLCs to Tampering, DoS Attacks (lien direct) |
> Beckhoff Automation a corrigé plusieurs vulnérabilités dans son système d'exploitation Twincat / BSD pour les PC industriels.
>Beckhoff Automation has patched several vulnerabilities in its TwinCAT/BSD operating system for industrial PCs.
|
Vulnerability
Industrial
|
|
★★★
|
 |
2024-08-22 17:31:41 |
Le géant du pétrole Halliburton confirme le cyber-incident, les détails sont rares Oil Giant Halliburton Confirms Cyber Incident, Details Scarce (lien direct) |
> Le géant du pétrole américain Halliburton a confirmé que ses systèmes informatiques avaient été touchés par une cyberattaque qui a affecté les opérations dans ses bureaux de Houston.
>US oil giant Halliburton confirmed its computer systems were hit by a cyberattack that affected operations at its Houston offices.
|
Industrial
|
|
★★★★
|
 |
2024-07-23 09:03:04 |
Les logiciels malveillants de FrostyGoop Ics ont laissé les résidents de la ville ukrainienne sans chauffage FrostyGoop ICS Malware Left Ukrainian City\\'s Residents Without Heating (lien direct) |
Le malware FrostyGoop ICS a été utilisé récemment dans une attaque contre une entreprise d'énergie ukrainienne qui a entraîné une perte de chauffage pour de nombreux bâtiments.
The FrostyGoop ICS malware was used recently in an attack against a Ukrainian energy firm that resulted in loss of heating for many buildings.
|
Malware
Industrial
|
|
★★★
|
 |
2024-07-05 11:00:00 |
Dans d'autres nouvelles: Microsoft Détails Ics Flaws, Smart Grill Hacking, Predator Spyware Activity In Other News: Microsoft Details ICS Flaws, Smart Grill Hacking, Predator Spyware Activity (lien direct) |
> Des histoires remarquables qui pourraient avoir glissé sous le radar: Microsoft détaille les vulnérabilités Rockwell HMI, les grillades intelligentes piratées, l'activité spyware des prédateurs.
>Noteworthy stories that might have slipped under the radar: Microsoft details Rockwell HMI vulnerabilities, smart grills hacked, Predator spyware activity drops.
|
Vulnerability
Industrial
|
|
★★
|
 |
2024-06-14 11:43:43 |
Dans d'autres nouvelles: Fuxnet ICS MALWare, Google User Suiding, CISA Employee Scams In Other News: Fuxnet ICS Malware, Google User Tracking, CISA Employee Scams (lien direct) |
> Des histoires remarquables qui auraient pu glisser sous le radar: aperçu de l'ICS MALWORE FUXNET, Google Accusé de suivre les utilisateurs, les escrocs usurrent l'identité du personnel de CISA.
>Noteworthy stories that might have slipped under the radar: Overview of the ICS malware Fuxnet, Google accused of tracking users, scammers impersonate CISA staff.
|
Malware
Industrial
|
|
★★★
|
 |
2024-06-13 10:00:00 |
Prévalence et impact des vulnérabilités d'exposition aux mots de passe dans ICS / OT Prevalence and Impact of Password Exposure Vulnerabilities in ICS/OT (lien direct) |
> Analyse et perspectives sur la prévalence et l'impact des vulnérabilités d'exposition aux mots de passe dans les circuits intégrés et autres produits OT.
>Analysis and insights on the prevalence and impact of password exposure vulnerabilities in ICS and other OT products.
|
Vulnerability
Industrial
|
|
★★
|
 |
2024-05-22 13:16:38 |
Rockwell Automation exhorte les clients à déconnecter les circuits intégrés d'Internet Rockwell Automation Urges Customers to Disconnect ICS From Internet (lien direct) |
> Rockwell Automation est préoccupé par les CI exposés à Internet en raison des tensions géopolitiques accrues et de la cyber-activité adversaire dans le monde.
>Rockwell Automation is concerned about internet-exposed ICS due to heightened geopolitical tensions and adversarial cyber activity globally.
|
Industrial
|
|
★★★★
|
 |
2024-05-04 10:57:57 |
Le ministre allemand des Affaires étrangères dit que la Russie sera confrontée à des conséquences pendant des mois de cyber-espionnage German Foreign Minister Says Russia will Face Consequences for Monthslong Cyber Espionage (lien direct) |
> L'Allemagne a accusé les agents militaires russes de pirater les échelons les plus élevés du parti du chancelier Olaf Scholz et d'autres cibles gouvernementales et industrielles.
>Germany accused Russian military agents of hacking the top echelons of Chancellor Olaf Scholz\'s party and other government and industrial targets.
|
Industrial
|
|
★★★
|
 |
2024-04-29 13:00:00 |
Honeywell: les attaques de logiciels malveillants USB contre les organisations industrielles deviennent plus sophistiquées Honeywell: USB Malware Attacks on Industrial Orgs Becoming More Sophisticated (lien direct) |
> Une analyse menée par Honeywell montre qu'une grande partie des logiciels malveillants transmis par l'USB ciblant les organisations industrielles peut toujours provoquer des perturbations.
>An analysis conducted by Honeywell shows that much of the USB-borne malware targeting industrial organizations can still cause OT disruption.
|
Malware
Industrial
|
|
★★★
|
 |
2024-04-15 12:51:28 |
Destructif ics malware \\ 'Fuxnet \\' utilisé par l'Ukraine contre l'infrastructure russe Destructive ICS Malware \\'Fuxnet\\' Used by Ukraine Against Russian Infrastructure (lien direct) |
ics malware Fuxnet prétendument utilisé par le groupe de blackjack ukrainien pour perturber les capteurs industriels et autres systèmes appartenant à une entreprise d'infrastructure de Moscou.
ICS malware Fuxnet allegedly used by Ukrainian Blackjack group to disrupt industrial sensors and other systems belonging to a Moscow infrastructure firm.
|
Malware
Industrial
|
|
★★★
|
 |
2024-03-12 12:47:00 |
L'équipe de réponse à l'attaque de CISA \\ en sous-effectif: GAO CISA\\'s OT Attack Response Team Understaffed: GAO (lien direct) |
L'étude GAO constate que la CISA n'a pas suffisamment de personnel pour répondre à des attaques d'OT importantes à plusieurs endroits en même temps.
GAO study finds that CISA does not have enough staff to respond to significant OT attacks in multiple locations at the same time.
|
Studies
Industrial
|
|
★★★
|
 |
2024-03-06 12:16:22 |
Cyber Insights 2024: OT, ICS et IIOT Cyber Insights 2024: OT, ICS and IIoT (lien direct) |
> À l'ère de l'augmentation des tensions géopolitiques causées par les guerres réelles et la menace d'une action chinoise contre Taïwan, l'OT est une cible qui ne peut être ignorée par les États-nations.
>In an age of increasing geopolitical tensions caused by actual wars, and the threat of Chinese action against Taiwan, OT is a target that cannot be ignored by nation states.
|
Threat
Industrial
|
|
★★
|
 |
2024-02-21 11:27:16 |
La société de systèmes de contrôle PSI a du mal à se remettre de l'attaque des ransomwares Control Systems Firm PSI Struggles to Recover From Ransomware Attack (lien direct) |
> Le logiciel PSI du fournisseur de solutions de système de contrôle allemand dit qu'il se remet encore d'une attaque de ransomware.
>German control system solutions provider PSI Software says it is still recovering from a ransomware attack.
|
Ransomware
Industrial
|
|
★★★
|
 |
2024-01-30 12:14:41 |
Division électrique de Schneider répondant à l'attaque des ransomwares, violation de données Schneider Electric Division Responding to Ransomware Attack, Data Breach (lien direct) |
> La division commerciale de durabilité de Schneider Electric \\ a perturbé à la suite d'une attaque de ransomware et d'une violation de données.
>Schneider Electric\'s Sustainability Business division disrupted as a result of a ransomware attack and data breach.
|
Ransomware
Data Breach
Industrial
|
|
★★★★
|
 |
2023-12-18 13:00:00 |
Salvador Technologies augmente 6 millions de dollars pour la solution de récupération d'attaque ICS / OT Salvador Technologies Raises $6 Million for ICS/OT Attack Recovery Solution (lien direct) |
> Salvador Technologies a recueilli 6 millions de dollars pour sa plate-forme de récupération opérationnelle de continuité et de cyberattaque pour ICS et OT.
>Salvador Technologies has raised $6 million for its operational continuity and cyberattack recovery platform for ICS and OT.
|
Industrial
|
|
★
|
 |
2023-12-04 12:29:10 |
ICS dans plusieurs installations de l'eau américaine ciblées par des pirates affiliés au gouvernement iranien ICS at Multiple US Water Facilities Targeted by Hackers Affiliated With Iranian Government (lien direct) |
> Les agences de sécurité affirment que le groupe Cyber AV3ngers ciblant les CI dans plusieurs installations d'eau est affilié au gouvernement iranien.
>Security agencies say the Cyber Av3ngers group targeting ICS at multiple water facilities is affiliated with the Iranian government.
|
Industrial
|
|
★★
|
 |
2023-11-29 12:52:45 |
CISA avertit une exploitation Unitronics plc après un piratage d'utilité de l'eau CISA Warns of Unitronics PLC Exploitation Following Water Utility Hack (lien direct) |
> Après que les pirates aient compromis les CI dans un service public d'eau américain, CISA a émis un avertissement sur l'exploitation de l'unité ciblée plc.
>After hackers compromised ICS at a US water utility, CISA issued a warning over the exploitation of the targeted Unitronics PLC.
|
Hack
Industrial
|
|
★★
|
 |
2023-11-15 11:44:58 |
Radicl ajoute 9 millions de dollars de financement pour fortifier les cyber-défenses des PME dans la base industrielle de la défense RADICL Adds $9 Million in Funding to Fortify Cyber Defenses of SMBs in Defense Industrial Base (lien direct) |
> Radicl, une startup de cybersécurité spécialisée dans la protection des menaces aux PME, a obtenu un financement supplémentaire de 9 millions de dollars supplémentaires, ajoutant à 3 millions de dollars que la société avait collecté auparavant.
>RADICL, a cybersecurity startup specializing in providing threat protection to SMBs, secured an additional $9 million in early-stage funding, adding to $3 million that the company had raised previously.
|
Threat
Industrial
|
|
★★
|
 |
2023-11-14 10:56:17 |
22 entreprises énergétiques piratées dans une plus grande attaque coordonnée contre l'infrastructure critique du Danemark 22 Energy Firms Hacked in Largest Coordinated Attack on Denmark\\'s Critical Infrastructure (lien direct) |
La Sektorcert Association de Danemark partage les détails sur une attaque coordonnée contre le secteur de l'énergie du pays.
Denmark\'s SektorCERT association shares details on a coordinated attack against the country\'s energy sector.
|
Threat
Industrial
|
|
★★★★★
|
 |
2023-11-10 11:02:28 |
L'attaque des ransomwares contre la plus grande banque de la Chine perturbe Ransomware Attack on China\\'s Biggest Bank Disrupts Treasury Market Trades, Reports Say (lien direct) |
Une attaque de ransomware contre la plus grande banque de la Chine, la Banque industrielle et commerciale des services financiers de Chine, perturbe les métiers du marché du Trésor.
A ransomware attack on China\'s biggest bank, the Industrial and Commercial Bank of China Financial Services, disrupts Treasury market trades.
|
Ransomware
Industrial
Commercial
|
|
★★
|
 |
2023-10-02 11:14:07 |
Johnson contrôle l'attaque des ransomwares pourrait avoir un impact sur le DHS Johnson Controls Ransomware Attack Could Impact DHS (lien direct) |
> DHS aurait enquête sur l'impact du récent Johnson Controls Ransomware Attack contre ses systèmes et ses installations.
>DHS is reportedly investigating the impact of the recent Johnson Controls ransomware attack on its systems and facilities.
|
Ransomware
Industrial
|
|
★★
|
 |
2023-09-07 10:26:47 |
Cisco trouve 8 vulnérabilités dans la plate-forme de données IoT industrielle OAS Cisco Finds 8 Vulnerabilities in OAS Industrial IoT Data Platform (lien direct) |
> Les vulnérabilités identifiées dans la plate-forme OAS pourraient être exploitées pour contourner l'authentification, la fuite d'informations sensibles et l'écrasement des fichiers.
>Vulnerabilities identified in the OAS Platform could be exploited to bypass authentication, leak sensitive information, and overwrite files.
|
Vulnerability
Industrial
|
|
★★
|
 |
2023-09-05 14:23:42 |
MITER et CISA publient un outil open source pour l'émulation d'attaque OT MITRE and CISA Release Open Source Tool for OT Attack Emulation (lien direct) |
> Mitre et CISA introduisent Caldera pour OT, une nouvelle extension pour aider les équipes de sécurité à imiter les attaques ciblant les systèmes de technologie opérationnelle.
>MITRE and CISA introduce Caldera for OT, a new extension to help security teams emulate attacks targeting operational technology systems.
|
Tool
Industrial
|
|
★★★★
|
 |
2023-08-24 12:13:12 |
Les vulnérabilités de Rockwell ThinManager pourraient exposer des HMI industriels aux attaques Rockwell ThinManager Vulnerabilities Could Expose Industrial HMIs to Attacks (lien direct) |
> Rockwell Automation Thinmanager Thinserver Les vulnérabilités pourraient permettre aux attaquants distants de prendre le contrôle des serveurs et de pirater des HMI.
>Rockwell Automation ThinManager ThinServer vulnerabilities could allow remote attackers to take control of servers and hack HMIs.
|
Hack
Vulnerability
Industrial
|
|
★★★★
|
 |
2023-07-27 12:18:17 |
La vulnérabilité du contrôleur de porte de l'axe expose les installations à des cyber-menaces physiques Axis Door Controller Vulnerability Exposes Facilities to Physical, Cyber Threats (lien direct) |
> Une vulnérabilité du contrôleur de porte du réseau d'axe peut être exploitée aux installations cibles, en les exposant à la fois aux physiques et aux cyber-menaces.
>An Axis network door controller vulnerability can be exploited to target facilities, exposing them to both physical and cyber threats.
|
Vulnerability
Industrial
|
|
★★★
|
 |
2023-06-03 11:00:00 |
Dans d'autres nouvelles: utilisation du gouvernement de logiciels espions, nouveaux outils de sécurité industrielle, Japan Router Hack In Other News: Government Use of Spyware, New Industrial Security Tools, Japan Router Hack (lien direct) |
> News Cybersecurity que vous avez peut-être manqué cette semaine: les logiciels espions utilisés par divers gouvernements, de nouvelles vulnérabilités, des produits de sécurité industrielle et des attaques de routeurs Linux.
>Cybersecurity news that you may have missed this week: the spyware used by various governments, new vulnerabilities, industrial security products, and Linux router attacks.
|
Hack
Industrial
|
|
★★
|
 |
2023-06-02 16:40:10 |
Galvanick Banks 10 millions de dollars pour la technologie XDR industrielle Galvanick Banks $10 Million for Industrial XDR Technology (lien direct) |
> La startup de Los Angeles Galvanick marque 10 millions de dollars de capital de semences pour construire une plate-forme de détection et de réponse industrielle moderne.
>Los Angeles startup Galvanick scores $10 million seed capital to build a modern industrial detection and response platform.
|
Industrial
|
|
★★
|
 |
2023-04-24 11:42:12 |
Un défaut critique dans le produit INEA ICS expose les organisations industrielles aux attaques à distance Critical Flaw in Inea ICS Product Exposes Industrial Organizations to Remote Attacks (lien direct) |
> La vulnérabilité critique trouvée dans INEA RTU peut être exploitée pour pirater à distance les appareils et provoquer des perturbations dans les organisations industrielles.
>Critical vulnerability found in Inea RTU can be exploited to remotely hack devices and cause disruption in industrial organizations.
|
Hack
Vulnerability
Industrial
|
|
★★★★
|
 |
2023-04-13 10:04:00 |
Les systèmes d'irrigation en Israël perturbés par des attaques de pirates contre les circuits intégrés Irrigation Systems in Israel Disrupted by Hacker Attacks on ICS (lien direct) |
> Les systèmes d'irrigation ont été perturbés récemment en Israël dans une attaque qui montre à nouveau à quel point il est facile de pirater les systèmes de contrôle industriel (ICS).
>Irrigation systems were disrupted recently in Israel in an attack that once again shows how easy it is to hack industrial control systems (ICS).
|
Hack
Industrial
|
|
★★★
|
 |
2023-02-08 13:18:38 |
Siemens License Manager Vulnerabilities Allow ICS Hacking (lien direct) |
>The Siemens Automation License Manager is affected by two serious vulnerabilities that could be chained to hack industrial control systems (ICS).
|
Hack
Industrial
|
|
★★
|
 |
2023-02-01 12:00:00 |
Cyber Insights 2023: ICS and Operational Technology (lien direct) |
>The overall effect of current global geopolitical conditions is that nation states have a greater incentive to target the ICS/OT of critical industries, while cybercriminals have had their restraints reduced.
|
Industrial
|
Equifax
|
★★★
|
 |
2023-01-18 11:18:16 |
Ransomware Attack on DNV Ship Management Software Impacts 1,000 Vessels (lien direct) |
Norway-based industrial risk management and assurance solutions provider DNV said a recent ransomware attack on its ship management software impacted 1,000 vessels.
|
Ransomware
Industrial
|
|
★★
|
 |
2023-01-16 11:14:57 |
Cybersecurity Experts Cast Doubt on Hackers\' ICS Ransomware Claims (lien direct) |
A hacktivist group has made bold claims regarding an attack on an industrial control system (ICS) device, but industry professionals have questioned their claims.
|
Ransomware
Industrial
|
|
★★
|
 |
2022-12-08 15:20:51 |
WAFs of Several Major Vendors Bypassed With Generic Attack Method (lien direct) |
Researchers at industrial and IoT cybersecurity firm Claroty have identified a generic method for bypassing the web application firewalls (WAFs) of several major vendors.
|
Industrial
|
|
★★
|
 |
2021-07-19 13:44:03 |
U.S., Allies Officially Accuse China of Microsoft Exchange Attacks (lien direct) |
U.S. Charges Four Alleged Members of Chinese Hacking Group APT40
The United States and its allies have officially attributed the Microsoft Exchange server attacks disclosed in early March to hackers affiliated with the Chinese government.
|
Industrial
|
APT 40
|
|
 |
2019-03-05 13:19:03 |
State-Sponsored Hackers Supporting China\'s Naval Modernization Efforts: Report (lien direct) |
APT40 Hackers Appear to be Supporting China's Belt and Road Initiative
|
Industrial
|
APT 40
|
|
 |
2018-03-16 20:36:03 |
(Déjà vu) China-linked Hackers Target Engineering and Maritime Industries (lien direct) |
A China-related cyberespionage group that has been active for half a decade has increased its attacks on engineering and maritime entities over the past months, FireEye reports.
Referred to as Leviathan or TEMP.Periscope, the group has been historically interested in targets connected to South China Sea issues, which hasn't changed in the recently observed attacks. Targets include research institutes, academic organizations, and private firms in the United States.
“The current campaign is a sharp escalation of detected activity since summer 2017. Like multiple other Chinese cyber espionage actors, TEMP.Periscope has recently re-emerged and has been observed conducting operations with a revised toolkit,” FireEye says.
|
Industrial
|
APT 40
|
|