Les États-Unis et le Canada mettent en garde contre ce logiciel malveillant, conçu pour assurer un « maintien furtif » dans les SI infectés.

Les autorités américaines et canadiennes ont alerté, le 4 décembre 2025, sur une campagne menée par des cybercriminels affiliés à la Chine, utilisant le malware BRICKSTORM pour cibler des entités gouvernementales. La CISA et le Centre canadien pour la cybersécurité, équivalents américain et canadien de l’Anssi, ont publié cet avis de sécurité, en collaboration avec la National Security Agency (NSA) américaine.

Le document s’appuie sur l’analyse de huit échantillons collectés auprès d’organisations victimes de ce « logiciel malveillant sophistiqué et furtif ». Les cybercriminels ont principalement ciblé des environnements VMware vSphere et Windows, où ils ont pu créer des machines virtuelles. BRICKSTORM leur a ainsi permis de « parcourir, télécharger, créer, supprimer et manipuler des fichiers », mais aussi d’effectuer des mouvements latéraux.

Le logiciel malveillant intègre une fonction d’« auto-surveillance » lui permettant de se réinstaller ou de redémarrer automatiquement en cas de perturbation, ce qui le rend particulièrement redoutable.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.