APTUNC3569 a exploité Sogou Input Method pour installer la porte dérobée GRAYRABBIT
UNC3569 a exploité Sogou Input Method via le protocole sgbiz et Chromium 80 pour exécuter du code et déployer la porte dérobée GRAYRABBIT.
APTUNC3569 a exploité Sogou Input Method via le protocole sgbiz et Chromium 80 pour exécuter du code et déployer la porte dérobée GRAYRABBIT.
APTBlueMoon enchaîne deux failles Chrome/V8 et une élévation Windows, utilisé par quatre groupes d'espionnage dont APT31 dès août 2026.
APTBackdoor ted dissimulée dans HAProxy 2.8.12 en Corée du Sud : interception HTTP ciblée, C2 furtif et vol d'identifiants attribués à la Corée du Nord.
APTPlus de 2000 documents révèlent comment l'université Bauman formait via le Department No.4 des opérateurs cyber pour le GRU, APT28 et Sandworm.
APTNimbus Manticore cible des développeurs via de faux recruteurs LinkedIn : tests techniques piégés installent les RAT multiplateformes NodeRabbit et PollCat
APTFire Ant cible routeurs Cisco IOS XR, serveurs TACACS et hôtes Linux avec des techniques avancées, selon Sygnia.
APTUn serveur compromis à Amsterdam révèle des attaques via ownCloud et WordPress contre l'agence nucléaire et la Marine philippines.
APTLe groupe russe BlueDelta (APT28) cible des gouvernements européens avec la backdoor HOOKEDGE utilisant des webhooks entre septembre 2025 et avril 2026.
APTUne faille d'ownCloud (CVE-2023-49105) a permis le vol de données nucléaires philippines. La CISA l'ajoute au KEV avec une échéance de remédiation.