this post was submitted on 26 Feb 2026
1 points (100.0% liked)

🔎 Cyberveille

91 readers
6 users here now

Bienvenue dans Cyberveille — un espace de partage et de discussion autour de l’actualité de la cybersécurité francophone, avec un accent suisse 🫕 et européen.

💡 Vocation

💬 Thèmes principaux

🔐 Infosec · OSINT · Threat intel · Privacy · Blue Team · Sécurité des systèmes d’information · Législation et conformité

~Une partie du contenu provient du projet Cyberveille.ch , une veille francophone sur la cybersécurité gérée par un humain et un bot.~

📩 modérateur: decio

founded 4 months ago
MODERATORS
 

Le Google Threat Intelligence Group (GTIG) et le cabinet Mandiant ont rendu publics mercredi les détails d'une opération coordonnée contre UNC2814. le groupe est sous étroite surveillance depuis 2017 et soupçonné d'agir pour le compte de la République populaire de Chine. Les hackers ciblent principalement des opérateurs télécoms et des administrations gouvernementales en Afrique, en Asie et sur le continent américain.

GRIDTIDE : quand Google Sheets devient un canal d'espionnage Au cœur du dispositif on trouve GRIDTIDE, un backdoor - autrement dit une porte dérobée - développé en langage C. Ce programme est capable d'exécuter des commandes à distance et de transférer des fichiers depuis ou vers les machines infectées.

GRIDTIDE ne passe pas par un serveur de contrôle classique pour recevoir ses instructions. Il interroge directement un fichier tableur hébergé sur Google Sheets via l'API officielle du service. Oui, il s'agit bien de la même interface utilisée par n'importe quelle application légitime. Le trafic malveillant se fond dans les échanges ordinaires avec les serveurs Google, ce qui le rend donc difficile à détecter par les outils de surveillance réseau habituels.

you are viewing a single comment's thread
view the rest of the comments
[–] decio@infosec.pub 1 points 1 week ago