APT 14

Qui est Anchor Panda alias APT14 ?

Anchor Panda est un groupe cyber criminel chinois spécialisé dans l’APT. Qu’est-ce qu’une APT ? APT ou Advanced Persistant Threat est un type de cyber attaque ciblée qui s’attaque à un réseau pour avoir accès à certaines informations que le hacker recherchent. Une fois le hacker ayant accès au réseau, il a tout le temps et les ressources qu’il lui faut pour mener à bien son projet. Anchor Panda est donc une APT.

Celui-ci porte plusieurs noms, que ce soit, QAZTeam, Anchor Panda, nom donné par la société CrowdStrike, ou alors APT 14, nom donné par la société Mandiant ou encore, Aluminium donné par Microsoft. Malgré la pluralité des noms, ils désignent tous une même entité cyber criminelle chinoise.

Enfin, le but de ce groupe est d’espionner des réseaux et des informations mais pas n’importe lesquelles. Ce groupe d’abord spécialisé dans les opérations maritimes, s’intéresse également à des entreprises gouvernementales ou privées. Tout cela dans le but d’obtenir des informations sur des opérations maritimes ou spatiales ou encore dans un but économique et militaire.

Comment fonctionne cette APT ? Qui vise-t-elle ?

             La société CrowStrike s’est tout particulièrement intéressée à la question et à traquer pendant un temps les actions du groupe cyber criminel afin d’en établir le champ d’action. C’est d’ailleurs grâce à cette société que l’on peut faire une définition du groupe Anchor Panda. Ainsi, son champ d’action s’étend aux domaines maritimes, gouvernementaux et de défenses en Australie, Allemagne, Suède, Royaumes Uni et États-Unis, qui sont les principaux pays ciblés par Anchor Panda.

APT14 est décrit comme un « groupe de cyberespionnage modérément sophistiqué » qui combine l’accès à des ressources de développement « importantes » et la capacité de tirer parti des outils accessibles au public. Comme la plupart des Advenced Persistant Threat, APT14 attaque principalement ses victimes grâce à la technique du phishing. Avec le temps, il a développé des logiciels malveillants un peu plus sophistiqués comme par exemple le cheval de Troie Gh0st RAT.

Enfin, les principales cibles du groupe semblent être les entreprises américaines dans l’ingénierie, le transport et la défense. Mais le groupe ne s’arrête pas là et a également ciblé les entreprises opérant dans la mer de Chine méridionale.

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

6 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

3 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

3 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

3 semaines ago

This website uses cookies.