Mustang Panda exploite Zoho WorkDrive pour espionnage
Le groupe d'espionnage aligné sur la Chine, Mustang Panda, a lancé deux campagnes ciblant le gouvernement indien et des infrastructures hydrauliques. Ce groupe utilise désormais Zoho WorkDrive comme canal de commande pour déployer de nouveaux malwares, compromettant ainsi des réseaux critiques.
Des analyses menées par l'Acronis Threat Research Unit ont révélé des compromissions actives au sein des réseaux gouvernementaux indiens, touchant notamment des machines utilisées par des hauts fonctionnaires. Ces intrusions soulèvent des préoccupations majeures quant à la sécurité des données gouvernementales sensibles.
Impacts et Risques réels
Les attaques de Mustang Panda exposent le gouvernement indien à des risques significatifs, notamment le vol de données sensibles, la manipulation d'informations stratégiques et la perturbation des opérations administratives. L'utilisation d'un service Cloud légitime comme Zoho WorkDrive pour des activités malveillantes complique la détection et la réponse aux incidents.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les vulnérabilités.
- Déployer des solutions de protection robustes avec un antivirus et activer le MFA.
- Déléguer la maintenance et la gestion des systèmes à un prestataire spécialisé en infogérance.
Source de l'article : https://thehackernews.com/2026/06/mustang-panda-uses-zoho-workdrive-as.html