UNC3886 s’était déjà fait connaître pour son exploitation de vulnérabilités dans les équipements de bordure de Fortinet.

Les équipes de Mandiant ont révélé, le 12 mars 2025, leur découverte, mi-2024, de portes dérobées dans des routeurs de Juniper Networks, installées par le groupe de cyberespionnage chinois UNC3886. Cette entité étatique s’était fait connaître pour son exploitation de vulnérabilités dans des équipements de bordure de Fortinet.

Dans cette affaire, les cybercriminels ont profité d’une faille de sécurité affectant les routeurs Junos OS de Juniper Networks. « Les portes dérobées avaient des capacités personnalisées variables, y compris des fonctions de porte dérobée actives et passives, ainsi qu’un script intégré qui désactive les mécanismes de journalisation sur l’appareil cible », lit-on dans le rapport de Mandiant.

Les chercheurs en cybersécurité y détaillent également les « tactiques, techniques et procédures » employées par UNC3886. Le groupe chinois ciblerait ainsi majoritairement des périphériques situés en périphérie du réseau, souvent dépourvus de solutions de sécurité. Doté d’une remarquable capacité à se déplacer latéralement dans des SI sans se faire repérer, UNC3886 viserait en priorité « le maintien d’un accès à long terme dans les réseaux de ses victimes ».

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.