GROUPE PRIORITAIRE — MENACE ACTIVE
⚡ GROUPE PRIORITAIRE
🇨🇳
Volt Typhoon
aka Volt TyphoonAPT ÉtatiqueSponsor : Étatique (MSS)● ACTIF
Identifié en 2021, Volt Typhoon marque une rupture : passage de l'espionnage au pré-positionnement pour sabotage. En 2024, infiltration massive des réseaux d'eau et d'énergie aux U...
TECHNIQUES PRINCIPALES
FRPImpacketNetshPowerShell
KILL CHAIN — MITRE ATT&CK
01
Initial Access
02
Persistence
03
Lateral Movement
✓ZDR360plus détecte dès l'étape 2
Tous les groupes d'attaque
ACTIVITÉ EN TEMPS RÉEL
Ces groupes opèrent en ce moment même
Groupe APT étatique
APT41
Chine — MSS
1
🔒 VPNPékin
T1566 — Spear Phishing
2
🖥 DCParis
T1059 — PowerShell Execution
3
☁️ Azure ADAmsterdam
T1003 — Credential Dumping
4
📧 M365Stockholm
T1021 — Lateral Movement
5
✉️ EmailHelsinki
T1041 — Exfiltration C2