Lors d'un audit rétrospectif sur les logs d'une multinationale, nous avons retrouvé des traces de communication vers un domaine suspect datant d'il y a plusieurs années. Si vous scannez ce domaine aujourd'hui, il semblera inoffensif (les antivirus ne le détectent plus). Pourtant, il a servi d'infrastructure clé pour l'une des campagnes de cyberespionnage les plus massives de l'histoire. L'attaquant a commis une erreur fatale : il a utilisé ses informations personnelles pour enregistrer ce domain