Pilotée par un nouveau groupe cybercriminel, HoldingHands, probablement lié à la Chine, cette campagne a ciblé les administrations, les entreprises et les infrastructures stratégiques de l’île.

La société de cybersécurité Fortinet a publié, le 17 juin 2025, un rapport sur une vaste campagne de cyberespionnage menée contre des SI sensibles à Taïwan. Un nouveau groupe cybercriminel, HoldingHands, probablement lié à l’État chinois, a infiltré des administrations, des entreprises et des infrastructures stratégiques. Les chercheurs de Fortinet n’ont pas communiqué sur l’ampleur de la campagne.

HoldingHands a mené des attaques par hameçonnage contre des professionnels des secteurs public et privé, disposant d’un accès aux SI ciblés. Le groupe cybercriminel a ensuite utilisé trois logiciels malveillants principaux :

  • Winos 4.0, un outil modulaire permettant d’enregistrer les frappes clavier et d’obtenir des privilèges élevés ;
  • HoldingHands RAT, un cheval de Troie d’accès à distance développé en interne, permettant une prise de contrôle complète d’un ordinateur infecté ;
  • Gh0stCringe, un malware d’exfiltration des données, variante de Gh0st RAT, un outil déjà utilisé par des groupes affiliés à la Chine.

Les infections se caractérisent par leur discrétion et l’installation systématique de portes dérobées. L’objectif de HoldingHands semble être d’obtenir un accès aussi durable que possible aux SI, afin de pouvoir les exploiter en cas de crise.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.