Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada

3 mars 2026

Gmail permet enfin de se désabonner facilement des newsletters, voici comment faire

27 février 2026

Pourquoi tout le monde désinstalle ChatGPT et télécharge Claude

4 mars 2026

Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

8 mars 2026
Facebook X (Twitter) Instagram
Tendance
  • Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer
  • Pourquoi tout le monde désinstalle ChatGPT et télécharge Claude
  • Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale
  • Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada
  • Rejetée par Claude, l’armée américaine se tourne vers ChatGPT
  • Anthropic contre le Pentagone : un bras de fer sur l’IA militaire
  • Gmail permet enfin de se désabonner facilement des newsletters, voici comment faire
  • Meta (Facebook) va fermer Messenger.com
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

    Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

    8 mars 2026

    Personnalité Tech de l’Année 2025: Aminata Zerbo/Sabane, ou l’art de bâtir l’État numérique dans l’excellence

    5 janvier 2026

    Les 10 plus gros ratés technologiques de 2025

    31 décembre 2025

    Black Friday : quand tout le pays passe en mode promotions XXL

    27 novembre 2025

    Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

    8 mars 2026

    Vos réseaux sociaux depuis cinq ans, vos comptes mails depuis dix: pour entrer aux Etats-Unis, il est désormais obligatoire de fournir votre historique numérique, sous peine d’être renvoyé à la frontière

    12 février 2026

    Découvrez les premières images de la nouvelle interface de Google Wallet

    30 janvier 2026

    Tournée africaine d’IShowSpeed : quand le streaming change le regard sur l’Afrique

    27 janvier 2026
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Meta (Facebook) va fermer Messenger.com

    23 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    CAN 2025 au Maroc : quand football rime avec innovation technologique

    22 décembre 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Vérification d’identité en ligne : entre sécurité numérique et risques invisibles

    20 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    Semaine du Numérique 2025 : découverte des innovations présentées aux stands

    19 novembre 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Technologie»Télécom, énergie, eau, systèmes gouvernementaux… ces hackers chinois prennent le contrôle de Singapour
Technologie

Télécom, énergie, eau, systèmes gouvernementaux… ces hackers chinois prennent le contrôle de Singapour

ArmandKPar ArmandK31 juillet 2025Mise à jour:18 janvier 2026Aucun commentaire3 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Partager
Facebook Twitter LinkedIn Pinterest E-mail

UNC3886, un groupe de hackers chinois, attaque depuis début juillet 2025 les infrastructures vitales de Singapour. Énergie, eau, télécoms et administrations subissent des intrusions simultanées via des failles zero-day.

    UNC3886 a décidé de s’attaquer à Singapour. Ce groupe de hackers chinois, actif depuis 2021, cible maintenant tous les secteurs critiques du pays. Ils utilisent des vulnérabilités inconnues pour infiltrer VMware vCenter, Fortinet FortiOS et Juniper Junos OS.

    Le ministre singapourien de la coordination et de la sécurité nationale, K. Shanmugam, a parlé d’un « risque grave » le 18 juillet 2025 dernier. L’Agence de cybersécurité locale enquête en secret. Les hackers veulent compromettre l’ensemble des infrastructures critiques. UNC3886 opère déjà aux États-Unis, en Europe et en Asie. Singapour devient leur nouvelle priorité.

    Les hackers frappent tous les secteurs vitaux en même temps

    UNC3886 attaque l’énergie, l’eau, les télécoms et le gouvernement simultanément. Pas question pour eux de cibler un secteur puis un autre. Ils veulent tout faire en parallèle.

    Pourquoi cette méthode ? Les infrastructures communiquent entre elles. Le réseau électrique échange des données avec la distribution d’eau. Les télécoms relient tout le monde, y compris les administrations. Si un secteur tombe, les hackers peuvent rebondir sur les autres.

    Trend Micro confirme que cette stratégie leur permet de cartographier toutes les interconnexions. Les autorités craignent des « perturbations généralisées ». UNC3886 connaît bien cette approche car ils l’utilisent ailleurs dans le monde depuis des années.

    Le groupe cible des secteurs de haute valeur : défense, technologie, télécommunications et services publics. Leur présence à Singapour confirme l’importance stratégique de ce hub asiatique.

    UNC3886 opère déjà aux États-Unis, en Europe et en Asie - ©vchal / Shutterstock
    UNC3886 opère déjà aux États-Unis, en Europe et en Asie – ©vchal / Shutterstock

    Des outils sur mesure garantissent un accès furtif durable

    UNC3886 déploie trois programmes principaux pour rester invisible. TinyShell utilise Python et le chiffrement HTTPS pour exécuter des commandes à distance. Reptile masque tous leurs fichiers et processus au niveau du noyau Linux. Medusa collecte les mots de passe tout en échappant aux outils de débogage.

    Ces trois outils fonctionnent ensemble. Reptile assure la discrétion totale. Medusa récupère les accès supplémentaires. TinyShell maintient le contrôle permanent. Les hackers ajoutent aussi MopSled, RifleSpine et CastleTap selon leurs besoins.

    CVE-2023-34048 leur donne un accès complet aux serveurs VMware vCenter sans authentification. CVE-2022-41328 permet de télécharger des portes dérobées sur les équipements FortiGate. CVE-2025-21590 ouvre les routeurs Juniper via l’injection de code dans le noyau.

    UNC3886 installe ensuite Pithook et Ghosttown sur ces équipements négligés. Ces rootkits désactivent la journalisation pour effacer toute trace de leur passage. Ils couvrent toutes les tactiques MITRE ATT&CK, de l’intrusion initiale jusqu’au contournement des défenses.

    Les autorités singapouriennes refusent de communiquer sur l’étendue des compromissions. UNC3886 garde plusieurs voies d’accès ouvertes même si certaines sont découvertes. Cette redondance leur garantit une présence durable dans les systèmes compromis.

    Source: Clubic

    Total
    0
    Shares
    Share 0
    Tweet 0
    Pin it 0
    Share 0
    Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
    Article PrécédentYoutube autorise désormais les insultes dans les vidéos… après 7 secondes
    Prochain Article Vous connaissez le phishing par email, savez-vous ce qu’est le phishing d’URL ?
    jkienou
    ArmandK

    Connexes Postes

    Actualités Tech

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026
    Actualités Tech

    Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada

    3 mars 2026
    Actualités Tech

    Cette faille critique de Chrome est exploitée par des pirates, Google déploie une mise à jour d’urgence

    16 février 2026
    Demo
    On est sur les réseaux
    • Facebook
    • Twitter
    • Instagram
    • LinkedIn
    Don't Miss

    Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

    8 mars 2026

    Pourquoi tout le monde désinstalle ChatGPT et télécharge Claude

    4 mars 2026

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada

    3 mars 2026

    Abonnez-vous pour recevoir nos actualités.

    Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

    Demo
    Facebook X (Twitter) Instagram LinkedIn
    © 2026 Zagla. All Rights Reserved.

    Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.