Des Hackers Chinois Exploitent Google Workspace pour Accéder à des Emails Sensibles

Un groupe de hackers chinois a infiltré des réseaux de recherche nord-américains, volant des emails sensibles grâce à une manipulation de Google Workspace.

3 min readCybersécurité

Un groupe d'espionnage lié à la Chine a réussi à s'introduire dans divers établissements de recherche médicaux, académiques et militaires en Amérique du Nord pendant plus d'un an. Ce groupe a extrait des emails sensibles liés à la recherche et à la défense en exploitant des vulnérabilités dans Google Workspace. Les hackers ont obtenu un accès en utilisant une porte dérobée sur les serveurs de recherche REDCap, ce qui leur a permis de capturer les identifiants de connexion de leurs cibles. Ce qui distingue cette attaque, c'est la méthode d'exfiltration des données ; les attaquants ont modifié les règles de Google Workspace des victimes. Cela leur a permis de dupliquer et de transférer automatiquement tous les messages électroniques, siphonnant ainsi des informations sensibles sans éveiller immédiatement les soupçons. Cette opération souligne les risques continus posés par les menaces cybernétiques soutenues par des États et la nécessité de mesures de sécurité renforcées dans les secteurs de la recherche et de la défense.

Cybersécurité