Depuis 2016, le groupe Velvet Ant, lié à la Chine, a maintenu un accès clandestin au réseau isolé d'une grande organisation. L'entreprise de cybersécurité Sygnia, qui a découvert l'intrusion, a baptisé l'opération « Highland ». En dix ans, les attaquants ont remplacé les composants d'authentification Linux par des versions piégées et ont capté les identifiants saisis sur les machines compromises.
Pour lire l'article dans son intégralité cliquez-ici.
