{"id":33231,"date":"2025-05-12T13:32:55","date_gmt":"2025-05-12T13:32:55","guid":{"rendered":"https:\/\/globalcyberalliance.org\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/"},"modified":"2025-05-15T13:45:54","modified_gmt":"2025-05-15T13:45:54","slug":"capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide","status":"publish","type":"post","link":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/","title":{"rendered":"Capturer Flax Typhoon dans le pot de miel : Traces dans AIDE"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Les op\u00e9rations cybern\u00e9tiques li\u00e9es \u00e0 la R\u00e9publique populaire de Chine (RPC) s&rsquo;orientent de plus en plus vers la discr\u00e9tion, la persistance et l&rsquo;abus d&rsquo;outils l\u00e9gitimes plut\u00f4t que l&rsquo;utilisation de logiciels malveillants. Une telle campagne est attribu\u00e9e \u00e0 <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/08\/24\/flax-typhoon-using-legitimate-software-to-quietly-access-taiwanese-organizations\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Flax Typhoon<\/em><\/a>, un groupe parrain\u00e9 par l&rsquo;\u00c9tat qui s&rsquo;infiltre dans les syst\u00e8mes en utilisant des logiciels int\u00e9gr\u00e9s et des m\u00e9thodes d&rsquo;acc\u00e8s \u00e0 distance. Selon le <a href=\"https:\/\/www.justice.gov\/archives\/opa\/pr\/court-authorized-operation-disrupts-worldwide-botnet-used-peoples-republic-china-state\" target=\"_blank\" rel=\"noreferrer noopener\">D\u00e9partement de la Justice des \u00c9tats-Unis<\/a>, ce groupe a infect\u00e9 des centaines de milliers d&rsquo;appareils connect\u00e9s \u00e0 Internet, les transformant en un botnet mondial contr\u00f4l\u00e9 par le contractant bas\u00e9 \u00e0 P\u00e9kin <em>Integrity Technology Group<\/em>. \u00ab\u00a0Ce r\u00e9seau, g\u00e9r\u00e9 par un contractant du gouvernement de la RPC, a d\u00e9tourn\u00e9 des centaines de milliers de routeurs, cam\u00e9ras et autres appareils de consommation priv\u00e9s pour cr\u00e9er un syst\u00e8me malveillant que la RPC peut exploiter\u00a0\u00bb, a d\u00e9clar\u00e9 la procureure g\u00e9n\u00e9rale adjointe Lisa Monaco. <a href=\"https:\/\/www.fbi.gov\/news\/stories\/fbi-director-announces-chinese-botnet-disruption-exposes-flax-typhoon-hacker-group-s-true-identity-at-aspen-cyber-summit\" target=\"_blank\" rel=\"noreferrer noopener\">Le directeur du FBI Christopher Wray<\/a> a ajout\u00e9 : \u00ab\u00a0Le botnet, qui \u00e9tait exploit\u00e9 par un groupe de pirates informatiques parrain\u00e9 par le gouvernement chinois connu sous le nom de Flax Typhoon, ciblait des appareils connect\u00e9s \u00e0 Internet tels que des dispositifs de stockage, des cam\u00e9ras et des enregistreurs vid\u00e9o pour compromettre les syst\u00e8mes des victimes et voler leurs donn\u00e9es confidentielles.\u00a0\u00bb   <\/p>\n\n<p class=\"wp-block-paragraph\">Lorsque les rapports sur Flax Typhoon ont \u00e9merg\u00e9, nous avons examin\u00e9 si son activit\u00e9 \u00e9tait d\u00e9tectable au sein d&rsquo;<a href=\"https:\/\/gcaaide.org\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>AIDE<\/strong><\/a>, la plateforme de renseignement en cybers\u00e9curit\u00e9 de GCA qui surveille le trafic r\u00e9seau mondial, d\u00e9tecte les menaces potentielles et fournit des informations exploitables pour am\u00e9liorer la s\u00e9curit\u00e9 du r\u00e9seau. Nous avons consid\u00e9r\u00e9 deux sources distinctes au sein d&rsquo;AIDE : <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>AIDE Honey Farm<\/strong> : Un r\u00e9seau distribu\u00e9 mondialement de plus de 200 capteurs de pots de miel bas\u00e9s sur Linux d\u00e9ploy\u00e9s dans 55 pays. Ces capteurs ont captur\u00e9 le trafic SSH et Telnet sur une p\u00e9riode de 12 mois, de janvier \u00e0 d\u00e9cembre 2023. <\/li>\n\n\n\n<li><strong>ProxyPot<\/strong> : Une technologie de pot de miel propri\u00e9taire d\u00e9velopp\u00e9e par GCA pour simuler des services IoT en utilisant des dispositifs r\u00e9els dans un laboratoire. Dans cet ensemble de donn\u00e9es, nous avons analys\u00e9 les donn\u00e9es collect\u00e9es \u00e0 partir de 100 dispositifs physiques entre juin et d\u00e9cembre 2023. ProxyPot prend en charge une couverture de protocoles plus large, comprenant HTTP, HTTPS, SSH, Telnet et SFTP.  <\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">Notre analyse a r\u00e9v\u00e9l\u00e9 des signaux comportementaux et des chevauchements d&rsquo;infrastructure coh\u00e9rents avec les tactiques de Flax Typhoon, notamment le tunneling VPN, le trafic de shell web et la reconnaissance bas\u00e9e sur les informations d&rsquo;identification, \u00e0 travers des capteurs situ\u00e9s \u00e0 Ta\u00efwan, aux \u00c9tats-Unis, en Europe et en Asie de l&rsquo;Est.<\/p>\n\n<h2 class=\"wp-block-heading\">Correspondances d&rsquo;infrastructure confirm\u00e9es<\/h2>\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Adresses IP attaquantes<\/strong><\/td><td><strong>ASN<\/strong><\/td><td><strong>Pays d&rsquo;origine<\/strong><\/td><td><strong>Interactions<\/strong><\/td><\/tr><tr><td><strong>IP1<\/strong><\/td><td>AS A<\/td><td>Hong Kong<\/td><td>6<\/td><\/tr><tr><td><strong>IP2<\/strong><\/td><td>AS B<\/td><td>Singapour<\/td><td>2<\/td><\/tr><\/tbody><\/table><\/figure>\n\n<p class=\"wp-block-paragraph\"><em>Figure 1. Infrastructure IP associ\u00e9e \u00e0 Flax Typhoon observ\u00e9e dans les capteurs de pot de miel AIDE. <\/em><\/p>\n\n<p class=\"wp-block-paragraph\">Comme on peut le voir dans la Figure 1, nous avons identifi\u00e9 du trafic provenant de deux adresses IP de deux syst\u00e8mes autonomes (AS) diff\u00e9rents &#8211; IP 1 de AS A et IP 2 de AS B (anonymis\u00e9s pour des raisons de confidentialit\u00e9) qui correspondent \u00e0 l&rsquo;infrastructure r\u00e9pertori\u00e9e dans le rapport de Microsoft sur Flax Typhoon. Celles-ci repr\u00e9sentent 18% des 11 adresses IP publiquement attribu\u00e9es au groupe. Les deux adresses IP se sont introduites avec succ\u00e8s dans nos capteurs AIDE, se connectant \u00e0 l&rsquo;aide d&rsquo;informations d&rsquo;identification communes et ex\u00e9cutant des commandes au niveau du syst\u00e8me pour recueillir des informations suppl\u00e9mentaires sur le syst\u00e8me. Ce comportement est coh\u00e9rent avec l&rsquo;exploration bas\u00e9e sur les informations d&rsquo;identification et la reconnaissance post-acc\u00e8s.   <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>IP 1<\/strong> a \u00e9t\u00e9 signal\u00e9e comme <em>Malveillante<\/em> ou <em>Suspecte<\/em> par des fournisseurs incluant <strong>alphaMountain.ai<\/strong>, <strong>Fortinet<\/strong>, et d&rsquo;autres sur <a href=\"https:\/\/www.virustotal.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">VirusTotal<\/a> (un scan de renseignements sur les menaces multi-fournisseurs).<\/li>\n\n\n\n<li><strong>IP 2<\/strong> a \u00e9t\u00e9 \u00e9tiquet\u00e9e <em>Malveillante<\/em> par <strong>Forcepoint ThreatSeeker<\/strong> et <em>Suspecte<\/em> par <strong>AlphaSOC<\/strong>.<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">Il convient de noter que les deux ASN pr\u00e9sentent de faibles taux de validation RPKI. D&rsquo;apr\u00e8s les donn\u00e9es de <a href=\"https:\/\/www.manrs.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">MANRS<\/a> d&rsquo;avril 2023 : <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>AS A<\/strong> n&rsquo;avait que 44,7% de ses itin\u00e9raires marqu\u00e9s comme valides, avec 55,3% inconnus.<\/li>\n\n\n\n<li><strong>AS B<\/strong> ne montrait que 26,2% d&rsquo;itin\u00e9raires valides, avec 73,8% inconnus.<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">Bien que ce ne soit pas concluant en soi, une faible validation de l&rsquo;origine des itin\u00e9raires peut cr\u00e9er des conditions qui permettent aux attaquants d&rsquo;op\u00e9rer ou de dissimuler plus facilement des activit\u00e9s malveillantes \u00e0 travers ces r\u00e9seaux.<\/p>\n\n<p class=\"wp-block-paragraph\">Les capteurs cibl\u00e9s par ces adresses IP \u00e9taient situ\u00e9s aux \u00c9tats-Unis, en Allemagne et en Cor\u00e9e du Sud, renfor\u00e7ant la caract\u00e9risation par Microsoft de Flax Typhoon comme ayant une empreinte op\u00e9rationnelle mondiale.<\/p>\n\n<h2 class=\"wp-block-heading\">R\u00e9utilisation d&rsquo;infrastructure et ciblage r\u00e9gional<\/h2>\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/05\/Figure-2.-Surge-in-Chinese-Originated-Attacks-on-Taiwanese-Honeypot-Sensors-March&#x2013;August-2023-&#x2014;-sustained-activity-through-August-1024x731.png\" alt=\"Figure 2. Pic d'attaques d'origine chinoise sur les capteurs de pot de miel ta&#xEF;wanais (mars-ao&#xFB;t 2023) - activit&#xE9; soutenue jusqu'en ao&#xFB;t. \" class=\"wp-image-32329\"\/><figcaption class=\"wp-element-caption\"><em>Figure 2. Pic d&rsquo;attaques d&rsquo;origine chinoise sur les capteurs de pot de miel ta\u00efwanais (mars-ao\u00fbt 2023) &#8211; activit\u00e9 soutenue jusqu&rsquo;en ao\u00fbt. <\/em><\/figcaption><\/figure>\n\n<p class=\"wp-block-paragraph\">La figure 2 illustre une tendance significative des adresses IP chinoises ciblant nos capteurs leurres ta\u00efwanais. Les pics observ\u00e9s en mars et ao\u00fbt 2023 indiquent des efforts coordonn\u00e9s avec une augmentation notable de l&rsquo;activit\u00e9 durant ces p\u00e9riodes. Cela correspond aux sch\u00e9mas observ\u00e9s dans le rapport Flax Typhoon de Microsoft, qui a identifi\u00e9 des activit\u00e9s d&rsquo;espionnage men\u00e9es par des acteurs \u00e9tatiques chinois ciblant Ta\u00efwan.  <\/p>\n\n<p class=\"wp-block-paragraph\">Le minist\u00e8re des Affaires num\u00e9riques de Ta\u00efwan a r\u00e9cemment mis en garde contre l&rsquo;intensification des attaques de groupes chinois tels que Flax Typhoon ciblant les infrastructures critiques \u2014 un sch\u00e9ma qui refl\u00e8te nos conclusions dans les capteurs d&rsquo;AIDE bas\u00e9s \u00e0 Ta\u00efwan.<\/p>\n\n<h2 class=\"wp-block-heading\">Indicateurs comportementaux dans AIDE<\/h2>\n\n<p class=\"wp-block-paragraph\">Afin de mieux comprendre les tactiques de Flax Typhoon, nous avons organis\u00e9 nos conclusions en trois cat\u00e9gories comportementales : l&rsquo;\u00e9tablissement de tunnels VPN, l&rsquo;activit\u00e9 de web shells, et l&rsquo;utilisation de binaires vivant du terrain (LOLBins).<\/p>\n\n<h3 class=\"wp-block-heading\">Activit\u00e9 d&rsquo;\u00e9tablissement de tunnels VPN<\/h3>\n\n<p class=\"wp-block-paragraph\">Nous avons observ\u00e9 une utilisation accrue des ports de tunnelisation VPN couramment associ\u00e9s \u00e0 SoftEther VPN (tels que 1194, 1701, 500, 4500 et 51820). Ces ports sont souvent utilis\u00e9s pour dissimuler le trafic r\u00e9seau, aidant les attaquants \u00e0 maintenir un acc\u00e8s furtif et persistant aux syst\u00e8mes cibl\u00e9s. Ces connexions ont connu un pic en ao\u00fbt 2023, particuli\u00e8rement sur les capteurs h\u00e9berg\u00e9s \u00e0 Ta\u00efwan \u2014 une p\u00e9riode qui correspond \u00e0 l&rsquo;activit\u00e9 de ciblage connue de Flax Typhoon (voir Figure 3 ci-dessous).  <\/p>\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/05\/Figure-3.-Suspicious-VPN-Tunneling-Activity-Targeting-Taiwanese-Sensors-&#x2014;-increased-connections-since-April-2023-on-SoftEther-associated-ports-1024x480.png\" alt=\"Figure 3. Activit&#xE9; suspecte d'&#xE9;tablissement de tunnels VPN ciblant les capteurs ta&#xEF;wanais &#x2014; augmentation des connexions depuis avril 2023 sur les ports associ&#xE9;s &#xE0; SoftEther. \" class=\"wp-image-32332\"\/><figcaption class=\"wp-element-caption\"><em>Figure 3. Activit\u00e9 suspecte d&rsquo;\u00e9tablissement de tunnels VPN ciblant les capteurs ta\u00efwanais \u2014 augmentation des connexions depuis avril 2023 sur les ports associ\u00e9s \u00e0 SoftEther. <\/em><\/figcaption><\/figure>\n\n<h3 class=\"wp-block-heading\">Activit\u00e9 de web shells<\/h3>\n\n<p class=\"wp-block-paragraph\">Un web shell est un script qui permet aux attaquants de contr\u00f4ler \u00e0 distance un serveur via le web, souvent \u00e0 travers une interface de navigateur simple. Des outils comme certutil et powershell sont des utilitaires Windows l\u00e9gitimes que les attaquants d\u00e9tournent pour t\u00e9l\u00e9charger des fichiers, ex\u00e9cuter des commandes ou collecter des informations syst\u00e8me sans \u00e9veiller de soup\u00e7ons imm\u00e9diats. Ces outils permettent aux acteurs d&rsquo;op\u00e9rer furtivement sans d\u00e9ployer de logiciels malveillants traditionnels.  <\/p>\n\n<p class=\"wp-block-paragraph\">Nous avons d\u00e9tect\u00e9 un comportement post-exploitation \u00e0 travers des mod\u00e8les d&rsquo;acc\u00e8s aux web shells, incluant des requ\u00eates \u00e0 des URI tels que \/shell.php?cmd=whoami, et des charges utiles dans le corps de la requ\u00eate comme cmd.exe, powershell, sh, et des extensions de script comme .php ou .aspx. Ces mod\u00e8les sont couramment associ\u00e9s \u00e0 des web shells l\u00e9gers tels que China Chopper, o\u00f9 les attaquants ex\u00e9cutent des commandes \u00e0 distance en \u00e9laborant des URL sp\u00e9cifiques ou en injectant des commandes dans les requ\u00eates POST.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"544\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/05\/Figure-4.-Web-Shell-Traffic-in-AIDE-Proxypot-a-noticeable-spike-in-August-2023-aligned-with-remote-access-activity-1024x544.png\" alt=\"Figure 4. Trafic de web shell dans AIDE-Proxypot - un pic notable en ao&#xFB;t 2023, align&#xE9; avec l'activit&#xE9; d'acc&#xE8;s &#xE0; distance. \" class=\"wp-image-32335\" srcset=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/05\/Figure-4.-Web-Shell-Traffic-in-AIDE-Proxypot-a-noticeable-spike-in-August-2023-aligned-with-remote-access-activity-1024x544.png 1024w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/05\/Figure-4.-Web-Shell-Traffic-in-AIDE-Proxypot-a-noticeable-spike-in-August-2023-aligned-with-remote-access-activity-300x159.png 300w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/05\/Figure-4.-Web-Shell-Traffic-in-AIDE-Proxypot-a-noticeable-spike-in-August-2023-aligned-with-remote-access-activity-768x408.png 768w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/05\/Figure-4.-Web-Shell-Traffic-in-AIDE-Proxypot-a-noticeable-spike-in-August-2023-aligned-with-remote-access-activity-1536x816.png 1536w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/05\/Figure-4.-Web-Shell-Traffic-in-AIDE-Proxypot-a-noticeable-spike-in-August-2023-aligned-with-remote-access-activity.png 2026w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><em>Figure 4. Trafic de web shell dans AIDE-Proxypot &#8211; un pic notable en ao\u00fbt 2023, align\u00e9 avec l&rsquo;activit\u00e9 d&rsquo;acc\u00e8s \u00e0 distance. <\/em><\/figcaption><\/figure>\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/05\/Figure-5.-Distribution-of-Protocols-in-Shell-Based-Attacks-&#x2014;-HTTP-and-HTTPS-dominate-followed-by-SSH-and-Telnet.png\" alt=\"Figure 5. Distribution des protocoles dans les attaques bas&#xE9;es sur les shells &#x2014; HTTP et HTTPS dominent, suivis par SSH et Telnet. \" class=\"wp-image-32338\"\/><figcaption class=\"wp-element-caption\"><em>Figure 5. Distribution des protocoles dans les attaques bas\u00e9es sur les shells \u2014 HTTP et HTTPS dominent, suivis par SSH et Telnet. <\/em><\/figcaption><\/figure>\n\n<p class=\"wp-block-paragraph\">L&rsquo;investigation a identifi\u00e9 une activit\u00e9 significative de web shells, particuli\u00e8rement li\u00e9e aux shells de type China Chopper, \u00e0 travers les protocoles SSH, Telnet, HTTP et HTTPS. Selon le rapport Flax Typhoon de Microsoft, les donn\u00e9es ont r\u00e9v\u00e9l\u00e9 376 requ\u00eates de session ciblant l&rsquo;ex\u00e9cution de shells ou de commandes, avec la grande majorit\u00e9 (86,15%) se produisant sur HTTP. Des preuves cl\u00e9s, telles que la requ\u00eate vers \/shell.php?cmd=whoami, indiquent l&rsquo;utilisation de web shells pour l&rsquo;ex\u00e9cution de commandes \u00e0 distance. Le pic de trafic de web shells, en particulier en ao\u00fbt 2023, sugg\u00e8re un effort coordonn\u00e9 pour exploiter les vuln\u00e9rabilit\u00e9s et maintenir un acc\u00e8s persistant, conform\u00e9ment aux tactiques document\u00e9es de Flax Typhoon. Les r\u00e9sultats indiquent fortement que les web shells \u00e9taient un outil central pour maintenir un acc\u00e8s clandestin \u00e0 long terme, s&rsquo;alignant \u00e9troitement avec le comportement connu de Flax Typhoon.<\/p>\n\n<h3 class=\"wp-block-heading\"> Utilisation de binaires vivant du terrain (LOLBin)<\/h3>\n\n<p class=\"wp-block-paragraph\">Les <a href=\"https:\/\/www.fortinet.com\/resources\/cyberglossary\/living-off-the-land-lotl\" target=\"_blank\" rel=\"noreferrer noopener\">binaires vivant du terrain<\/a> (LOLBins) sont des outils syst\u00e8me quotidiens que les attaquants d\u00e9tournent pour effectuer des actions malveillantes comme le t\u00e9l\u00e9chargement de fichiers ou l&rsquo;ex\u00e9cution de commandes. Contrairement aux logiciels malveillants traditionnels, ces techniques exploitent des utilitaires de confiance d\u00e9j\u00e0 pr\u00e9sents sur le syst\u00e8me, les rendant beaucoup plus difficiles \u00e0 d\u00e9tecter. <\/p>\n\n<p class=\"wp-block-paragraph\">Dans cette investigation, nous avons interrog\u00e9 plusieurs LOLBins connus pour soutenir les tactiques de reconnaissance, de persistance et d&rsquo;\u00e9l\u00e9vation de privil\u00e8ges coh\u00e9rentes avec le comportement ax\u00e9 sur la furtivit\u00e9 de Flax Typhoon. La liste comprenait : <\/p>\n\n<ul class=\"wp-block-list\">\n<li>wmic : Utilis\u00e9 pour extraire des informations syst\u00e8me, g\u00e9rer des processus ou effectuer des actions \u00e0 distance.<\/li>\n\n\n\n<li>powershell : Souvent d\u00e9tourn\u00e9 pour ex\u00e9cuter des scripts ou t\u00e9l\u00e9charger des charges utiles.<\/li>\n\n\n\n<li>certutil : Typiquement utilis\u00e9 pour la gestion des certificats mais exploit\u00e9 pour r\u00e9cup\u00e9rer des fichiers.<\/li>\n\n\n\n<li>bitsadmin : Un utilitaire de transfert en arri\u00e8re-plan occasionnellement utilis\u00e9 pour t\u00e9l\u00e9charger ou pr\u00e9parer des charges utiles.<\/li>\n\n\n\n<li>taskmgr.exe : Bien que non intrins\u00e8quement malveillant, son apparition dans le trafic peut sugg\u00e9rer une \u00e9num\u00e9ration ou une \u00e9vasion.<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">Ces requ\u00eates ont \u00e9t\u00e9 ex\u00e9cut\u00e9es sur les journaux de trafic ProxyPot, se concentrant sp\u00e9cifiquement sur les sessions ciblant les routeurs, les cam\u00e9ras et les imprimantes r\u00e9seau (voir Figure 4 ci-dessous).<\/p>\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/05\/Figure-6.-LOLBins-Traffic-Volume-on-Printers-Cameras-and-Routers-May&#x2013;Dec-2023-Router-and-Printer-activity-peaked-in-August-1024x835.png\" alt=\"Figure 6. Volume de trafic LOLBins sur les imprimantes, cam&#xE9;ras et routeurs (mai-d&#xE9;cembre 2023) - L'activit&#xE9; des routeurs et des imprimantes a atteint son apog&#xE9;e en ao&#xFB;t. \" class=\"wp-image-32342\"\/><figcaption class=\"wp-element-caption\"><em>Figure 6. Volume de trafic LOLBins sur les imprimantes, cam\u00e9ras et routeurs (mai-d\u00e9cembre 2023) &#8211; L&rsquo;activit\u00e9 des routeurs et des imprimantes a atteint son apog\u00e9e en ao\u00fbt. <\/em><\/figcaption><\/figure>\n\n<h2 class=\"wp-block-heading\">Conclusion<\/h2>\n\n<p class=\"wp-block-paragraph\">\u00ab\u00a0Le gouvernement chinois continuera de cibler vos organisations et nos infrastructures critiques, soit directement, soit de mani\u00e8re dissimul\u00e9e par l&rsquo;interm\u00e9diaire de leurs mandataires\u00a0\u00bb, a averti le directeur du FBI Christopher Wray lors du <a href=\"https:\/\/www.fbi.gov\/news\/stories\/fbi-director-announces-chinese-botnet-disruption-exposes-flax-typhoon-hacker-group-s-true-identity-at-aspen-cyber-summit\" target=\"_blank\" rel=\"noreferrer noopener\">Sommet sur la cybers\u00e9curit\u00e9 d&rsquo;Aspen<\/a> de 2024.<\/p>\n\n<p class=\"wp-block-paragraph\">Cette enqu\u00eate sur Flax Typhoon met en lumi\u00e8re une campagne discr\u00e8te mais persistante qui exploite des outils int\u00e9gr\u00e9s et des identifiants valides pour obtenir un acc\u00e8s et maintenir le contr\u00f4le. Les conclusions corroborent les observations fondamentales du rapport de Microsoft sur Flax Typhoon. Le chevauchement dans l&rsquo;infrastructure IP, les intrusions bas\u00e9es sur les identifiants et l&rsquo;utilisation de techniques furtives telles que les tunnels VPN et les shells web sont coh\u00e9rents avec les tactiques connues du groupe. Les sch\u00e9mas g\u00e9ographiques &#8211; ciblant particuli\u00e8rement Ta\u00efwan, les \u00c9tats-Unis et l&rsquo;Europe &#8211; s&rsquo;alignent davantage sur les r\u00e9gions strat\u00e9giques identifi\u00e9es par Microsoft et SecurityScorecard. La validation suppl\u00e9mentaire du renseignement sur les menaces et le faible d\u00e9ploiement de RPKI \u00e0 travers les ASN impliqu\u00e9s compl\u00e8tent le tableau.    <\/p>\n\n<p class=\"wp-block-paragraph\">Certaines de ces menaces proviennent de r\u00e9seaux quotidiens &#8211; souvent \u00e0 l&rsquo;insu des op\u00e9rateurs. C&rsquo;est l\u00e0 qu&rsquo;AIDE joue un r\u00f4le crucial. En combinant un r\u00e9seau mondial de pots de miel avec des environnements IoT \u00e9mul\u00e9s, AIDE r\u00e9v\u00e8le le comportement des attaquants l\u00e0 o\u00f9 il commence g\u00e9n\u00e9ralement : \u00e0 la p\u00e9riph\u00e9rie du r\u00e9seau.  <\/p>\n\n<p class=\"wp-block-paragraph\">Pour aider \u00e0 r\u00e9duire les risques et renforcer l&rsquo;int\u00e9grit\u00e9 du r\u00e9seau, nous recommandons trois mesures concr\u00e8tes :<\/p>\n\n<ol class=\"wp-block-list\">\n<li>Surveiller les tentatives d&rsquo;acc\u00e8s non autoris\u00e9es et les comportements anormaux des services.<\/li>\n\n\n\n<li>Renforcer la s\u00e9curit\u00e9 du routage en mettant en \u0153uvre les meilleures pratiques de <a href=\"https:\/\/observatory.manrs.org\/#\/overview\" target=\"_blank\" rel=\"noreferrer noopener\">MANRS<\/a> et en validant les origines des routes avec RPKI.<\/li>\n\n\n\n<li>Rejoindre les efforts de renseignement collaboratif comme AIDE, o\u00f9 une visibilit\u00e9 partag\u00e9e permet une d\u00e9fense commune &#8211; et o\u00f9 des donn\u00e9es exploitables conduisent \u00e0 une att\u00e9nuation concr\u00e8te.<\/li>\n<\/ol>\n\n<p class=\"wp-block-paragraph\">Les informations d&rsquo;AIDE sur les mod\u00e8les de trafic ind\u00e9sirables aident les d\u00e9fenseurs \u00e0 d\u00e9tecter les menaces qui passent souvent inaper\u00e7ues. Cependant, la r\u00e9silience \u00e0 long terme n\u00e9cessite une action collective &#8211; de la part des op\u00e9rateurs, des chercheurs et des fournisseurs d&rsquo;infrastructures. <\/p>\n\n<p class=\"wp-block-paragraph\">Si vous souhaitez contribuer ou collaborer \u00e0 ce travail, nous vous invitons \u00e0 vous impliquer en visitant <a href=\"https:\/\/gcaaide.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">la plateforme AIDE de GCA<\/a> et en <a href=\"https:\/\/globalcyberalliance.org\/contact\/\" target=\"_blank\" rel=\"noreferrer noopener\">nous contactant<\/a> pour participer.<\/p>\n\n<h2 class=\"wp-block-heading\"><strong>R\u00e9f\u00e9rences<\/strong><\/h2>\n\n<ol class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/08\/24\/flax-typhoon-using-legitimate-software-to-quietly-access-taiwanese-organizations\/\" target=\"_blank\" rel=\"noreferrer noopener\">Flax Typhoon utilisant des logiciels l\u00e9gitimes pour acc\u00e9der discr\u00e8tement aux organisations ta\u00efwanaises selon Microsoft<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.justice.gov\/archives\/opa\/pr\/court-authorized-operation-disrupts-worldwide-botnet-used-peoples-republic-china-state\" target=\"_blank\" rel=\"noreferrer noopener\">Communiqu\u00e9 de presse du D\u00e9partement de la Justice des \u00c9tats-Unis sur la perturbation du botnet Flax Typhoon<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.fbi.gov\/news\/stories\/fbi-director-announces-chinese-botnet-disruption-exposes-flax-typhoon-hacker-group-s-true-identity-at-aspen-cyber-summit\" target=\"_blank\" rel=\"noreferrer noopener\">Le directeur du FBI annonce la perturbation du botnet chinois et r\u00e9v\u00e8le la v\u00e9ritable identit\u00e9 du groupe de pirates Flax Typhoon lors du Sommet sur la cybers\u00e9curit\u00e9 d&rsquo;Aspen<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/therecord.media\/taiwan-critical-infrastructure-hacking-uat-5918\" target=\"_blank\" rel=\"noreferrer noopener\">Infrastructure critique de Ta\u00efwan cibl\u00e9e par des pirates ayant des liens possibles avec Volt Typhoon<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/securityscorecard.com\/research\/securityscorecard-identifies-possible-flax-typhoon-infrastructure\/\" target=\"_blank\" rel=\"noreferrer noopener\">SecurityScorecard identifie une infrastructure potentielle de Flax Typhoon<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/otx.alienvault.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">LevelBlue Open Threat Exchange (OTX)<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.comparitech.com\/blog\/vpn-privacy\/always-on-vpn\/\" target=\"_blank\" rel=\"noreferrer noopener\">Comparitech : Devrais-je garder mon VPN activ\u00e9 en permanence ?<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.fortinet.com\/resources\/cyberglossary\/living-off-the-land-lotl\" target=\"_blank\" rel=\"noreferrer noopener\">Attaques et techniques Living Off The Land (LOTL) par Fortinet<\/a><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Les op\u00e9rations cybern\u00e9tiques li\u00e9es \u00e0 la R\u00e9publique populaire de Chine (RPC) s&rsquo;orientent de plus en plus vers la discr\u00e9tion, la persistance et l&rsquo;abus d&rsquo;outils l\u00e9gitimes plut\u00f4t que l&rsquo;utilisation de logiciels malveillants. Une telle campagne est attribu\u00e9e \u00e0 Flax Typhoon, un groupe parrain\u00e9 par l&rsquo;\u00c9tat qui s&rsquo;infiltre dans les syst\u00e8mes en utilisant des logiciels int\u00e9gr\u00e9s et [&hellip;]<\/p>\n","protected":false},"author":16,"featured_media":28176,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[483],"tags":[],"post_author":[],"post_topic":[19,16],"class_list":["post-33231","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-article-fr","post_topic-aide","post_topic-internet-integrity"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Capturer Flax Typhoon dans le pot de miel : Traces dans AIDE - GCA | Global Cyber Alliance<\/title>\n<meta name=\"description\" content=\"Notre analyse a r\u00e9v\u00e9l\u00e9 des signaux comportementaux et des chevauchements d&#039;infrastructure coh\u00e9rents avec les tactiques de Flax Typhoon.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Capturer Flax Typhoon dans le pot de miel : Traces dans AIDE - GCA | Global Cyber Alliance\" \/>\n<meta property=\"og:description\" content=\"Notre analyse a r\u00e9v\u00e9l\u00e9 des signaux comportementaux et des chevauchements d&#039;infrastructure coh\u00e9rents avec les tactiques de Flax Typhoon.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/\" \/>\n<meta property=\"og:site_name\" content=\"GCA | Global Cyber Alliance\" \/>\n<meta property=\"article:published_time\" content=\"2025-05-12T13:32:55+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-05-15T13:45:54+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/dev.gcai.dev\/wp-content\/uploads\/2025\/04\/gca_routing-shutterstock_1042690591-scaled.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1440\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Meghal Donde\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Meghal Donde\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\\\/\"},\"author\":{\"name\":\"Meghal Donde\",\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#\\\/schema\\\/person\\\/38230a35df3eff40fdacf7a37cb583df\"},\"headline\":\"Capturer Flax Typhoon dans le pot de miel : Traces dans AIDE\",\"datePublished\":\"2025-05-12T13:32:55+00:00\",\"dateModified\":\"2025-05-15T13:45:54+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\\\/\"},\"wordCount\":2322,\"image\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/globalcyberalliance.org\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/gca_routing-shutterstock_1042690591-scaled.jpg\",\"articleSection\":[\"Article\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\\\/\",\"url\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\\\/\",\"name\":\"Capturer Flax Typhoon dans le pot de miel : Traces dans AIDE - GCA | Global Cyber Alliance\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/globalcyberalliance.org\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/gca_routing-shutterstock_1042690591-scaled.jpg\",\"datePublished\":\"2025-05-12T13:32:55+00:00\",\"dateModified\":\"2025-05-15T13:45:54+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#\\\/schema\\\/person\\\/38230a35df3eff40fdacf7a37cb583df\"},\"description\":\"Notre analyse a r\u00e9v\u00e9l\u00e9 des signaux comportementaux et des chevauchements d'infrastructure coh\u00e9rents avec les tactiques de Flax Typhoon.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\\\/#primaryimage\",\"url\":\"https:\\\/\\\/globalcyberalliance.org\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/gca_routing-shutterstock_1042690591-scaled.jpg\",\"contentUrl\":\"https:\\\/\\\/globalcyberalliance.org\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/gca_routing-shutterstock_1042690591-scaled.jpg\",\"width\":2560,\"height\":1440},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Capturer Flax Typhoon dans le pot de miel : Traces dans AIDE\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#website\",\"url\":\"https:\\\/\\\/dev.gcai.dev\\\/\",\"name\":\"GCA | Global Cyber Alliance\",\"description\":\"Do Something. Measure It.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/dev.gcai.dev\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#\\\/schema\\\/person\\\/38230a35df3eff40fdacf7a37cb583df\",\"name\":\"Meghal Donde\",\"url\":\"https:\\\/\\\/globalcyberalliance.org\\\/fr\\\/author\\\/donde\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Capturer Flax Typhoon dans le pot de miel : Traces dans AIDE - GCA | Global Cyber Alliance","description":"Notre analyse a r\u00e9v\u00e9l\u00e9 des signaux comportementaux et des chevauchements d'infrastructure coh\u00e9rents avec les tactiques de Flax Typhoon.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/","og_locale":"fr_FR","og_type":"article","og_title":"Capturer Flax Typhoon dans le pot de miel : Traces dans AIDE - GCA | Global Cyber Alliance","og_description":"Notre analyse a r\u00e9v\u00e9l\u00e9 des signaux comportementaux et des chevauchements d'infrastructure coh\u00e9rents avec les tactiques de Flax Typhoon.","og_url":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/","og_site_name":"GCA | Global Cyber Alliance","article_published_time":"2025-05-12T13:32:55+00:00","article_modified_time":"2025-05-15T13:45:54+00:00","og_image":[{"width":2560,"height":1440,"url":"https:\/\/dev.gcai.dev\/wp-content\/uploads\/2025\/04\/gca_routing-shutterstock_1042690591-scaled.jpg","type":"image\/jpeg"}],"author":"Meghal Donde","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Meghal Donde","Dur\u00e9e de lecture estim\u00e9e":"11 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/#article","isPartOf":{"@id":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/"},"author":{"name":"Meghal Donde","@id":"https:\/\/dev.gcai.dev\/#\/schema\/person\/38230a35df3eff40fdacf7a37cb583df"},"headline":"Capturer Flax Typhoon dans le pot de miel : Traces dans AIDE","datePublished":"2025-05-12T13:32:55+00:00","dateModified":"2025-05-15T13:45:54+00:00","mainEntityOfPage":{"@id":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/"},"wordCount":2322,"image":{"@id":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/#primaryimage"},"thumbnailUrl":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/04\/gca_routing-shutterstock_1042690591-scaled.jpg","articleSection":["Article"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/","url":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/","name":"Capturer Flax Typhoon dans le pot de miel : Traces dans AIDE - GCA | Global Cyber Alliance","isPartOf":{"@id":"https:\/\/dev.gcai.dev\/#website"},"primaryImageOfPage":{"@id":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/#primaryimage"},"image":{"@id":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/#primaryimage"},"thumbnailUrl":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/04\/gca_routing-shutterstock_1042690591-scaled.jpg","datePublished":"2025-05-12T13:32:55+00:00","dateModified":"2025-05-15T13:45:54+00:00","author":{"@id":"https:\/\/dev.gcai.dev\/#\/schema\/person\/38230a35df3eff40fdacf7a37cb583df"},"description":"Notre analyse a r\u00e9v\u00e9l\u00e9 des signaux comportementaux et des chevauchements d'infrastructure coh\u00e9rents avec les tactiques de Flax Typhoon.","breadcrumb":{"@id":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/#primaryimage","url":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/04\/gca_routing-shutterstock_1042690591-scaled.jpg","contentUrl":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/04\/gca_routing-shutterstock_1042690591-scaled.jpg","width":2560,"height":1440},{"@type":"BreadcrumbList","@id":"https:\/\/globalcyberalliance.org\/fr\/capturer-flax-typhoon-dans-le-pot-de-miel-traces-dans-aide\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/globalcyberalliance.org\/fr\/"},{"@type":"ListItem","position":2,"name":"Capturer Flax Typhoon dans le pot de miel : Traces dans AIDE"}]},{"@type":"WebSite","@id":"https:\/\/dev.gcai.dev\/#website","url":"https:\/\/dev.gcai.dev\/","name":"GCA | Global Cyber Alliance","description":"Do Something. Measure It.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/dev.gcai.dev\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/dev.gcai.dev\/#\/schema\/person\/38230a35df3eff40fdacf7a37cb583df","name":"Meghal Donde","url":"https:\/\/globalcyberalliance.org\/fr\/author\/donde\/"}]}},"_links":{"self":[{"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/posts\/33231","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/comments?post=33231"}],"version-history":[{"count":0,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/posts\/33231\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/media\/28176"}],"wp:attachment":[{"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/media?parent=33231"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/categories?post=33231"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/tags?post=33231"},{"taxonomy":"post_author","embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/post_author?post=33231"},{"taxonomy":"post_topic","embeddable":true,"href":"https:\/\/globalcyberalliance.org\/fr\/wp-json\/wp\/v2\/post_topic?post=33231"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}