Google bloque une nouvelle campagne de phishing de Fancy Bear/APT28

Le 08 octobre 2021 à 07h54
2 min
Internet
Internet
Mercredi, rapporte MotherBoard, Google a alerté environ 14 000 utilisateurs, y compris des journalistes et des membres de plusieurs ONG et groupes de réflexion, qu'ils avaient été la cible de pirates informatiques parrainés par le gouvernement russe.
Shane Huntley, le chef du Threat Analysis Group ou TAG, l'équipe anti-piratage de Google, a écrit sur Twitter que son équipe avait envoyé un « lot supérieur à la moyenne » d'avertissements. « Cette campagne particulière comprenait 86 % du nombre d'avertissements que nous avons envoyé ce mois-ci », a déclaré Huntley dans le communiqué, qui précise que « 100 % de ces e-mails ont été automatiquement classés comme spam et bloqués par Gmail ».
La campagne de phishing émanerait d'APT28, ou Fancy Bear, le groupe affilié au gouvernement russe et responsable de certains des piratages les plus médiatisés de ces dernières années, y compris celui de la campagne d'Hillary Clinton et du Comité national démocrate en 2016.
Les messages d'avertissement du TAG semblent avoir été personnalisés, relève Runa Sandvik : certains conseillaient de mettre à jour Word ou de privilégier Google Docs, quand d'autres conseillaient d'ouvrir les .pdf dans Chrome.
Le 08 octobre 2021 à 07h54
Commentaires (2)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 08/10/2021 à 09h18
qui précise que « 100 % de ces e-mails ont été automatiquement classés comme spam et bloqués par Gmail ».
Alors, je ne suis surement pas le public visé par ces spams, mais j’en ai tout de même reçu 5-6 dans ma boite principale avec pièces jointes en russe ces derniers jours.
J’ai jamais vu Gmail laisser passer des spams aussi flagrants
Le 08/10/2021 à 12h25
L’équipe anti-piratage lit donc les mails bloqués automatiquement afin de réaliser ses campagnes d’avertissements ?
La campagne d’avertissement est peut être 100 % automatique aussi ? (du coup quel rapport avec l’équipe ?)