Frankrigs cybersikkerhedsagentur advarer mod cyber-spionagekampagner, der er rettet mod infrastruktur fra service-leverandører.
Det skriver Zdnet.
"Hackerne kompromittere disse virksomhedsnetværk for at få adgang til data og deres kunders netværk," lyder det fra det franske agentur for cybersikkerhed ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) i en teknisk rapport.
Samuel Hassine, der er leder af ANSSIs afdeling for efterretninger om cybertrusler udtaler, at agenturet har udarbejdet en analyse, der peger på to forskellige angrebsbølger.
"Den første bølge bruger hovedsageligt PlugX-malware. Den anden bølge er afhængig af legitime værktøjer og legitimationsstyveri."
Det franske sikkerhedsagentur navngiver ingen ofre, eller om bagmænden etil de to angrebsbølger er bestemte hackergrupper eller fremmede nationer.
Dog fremgår det, at PlugX-trojan er et almindeligt værktøj, der ofte er blevet brugt af kinesisk-støttede hackergrupper i de seneste år.
Sikkerhedsunderretningen fra ANSSI følger ifølge Zdnet en trend, hvor flere rapporter og analyser fra forskellige sikkerhedsagenturer igennem de seneste par år har bebrejdet eller indikeret, at Kina står bag hackerangreb på cloud-udbydere og virksomheder i Europa.