La guerre en Ukraine est aussi utilisée comme « leurre » par les hackers étatiques

Le 06 mai 2022 à 08h13
2 min
Internet
Internet
Le groupe d'analyse des menaces (TAG) de Google a observé un nombre croissant d'acteurs malveillants utilisant la guerre en Ukraine « comme leurre dans des campagnes de phishing et de logiciels malveillants » des groupes de hackers affiliés à des États (Advanced persistent threats – APT), et qu'ils « ciblent de plus en plus les entités d'infrastructures critiques, notamment le pétrole et le gaz, les télécommunications et la fabrication » :
« Des acteurs soutenus par le gouvernement de Chine, d'Iran, de Corée du Nord et de Russie, ainsi que divers groupes non attribués, ont utilisé divers thèmes liés à la guerre ukrainienne dans le but d'amener des cibles à ouvrir des e-mails malveillants ou à cliquer sur des liens malveillants. »
APT28 ou Fancy Bear, un acteur lié au GRU russe, a été observé en train de cibler des utilisateurs en Ukraine avec une nouvelle variante de malware qui, lorsqu'il est exécuté, « vole les cookies et les mots de passe enregistrés des navigateurs Chrome, Edge et Firefox ».
COLDRIVER, également surnommé Callisto, « continue d'utiliser des comptes Gmail pour envoyer des e-mails de phishing » à des responsables gouvernementaux et de la défense, des politiciens, des ONG et des groupes de réflexion, ainsi que des journalistes.
Curious Gorge, un groupe que TAG estime être lié à la Force de soutien stratégique de l'Armée populaire de libération chinoise, a quant à elle ciblé des « organisations gouvernementales, militaires, logistiques et manufacturières en Ukraine, en Russie et en Asie centrale », et compromis « plusieurs sous-traitants et fabricants de défense russes et une société de logistique russe ».
Le 06 mai 2022 à 08h13
Commentaires (5)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 07/05/2022 à 08h47
c’est du bluff…..ou pas ?
Le 07/05/2022 à 16h36
Ils parlent de missiles en cours de développement.
Ils ont annoncé récemment le premier essai réussi de ce missile.
Entre le premier test et le déploiement en nombre, il va se passe du temps.
Donc, même si les temps annoncés pour atteindre Londres, Paris ou Berlin sont vrais, ce n’est pas demain que nous seront touchés.
C’est bien de la propagande avant tout destinée aux Russes mais aussi pour faire peur aux peuples étrangers.
Par contre, je ne comprends pas pourquoi Monsieur 2022 parle de l’emplacement de nos propres vecteurs nucléaires. Ça n’a rien à voir.
La dissuasion nucléaire est une doctrine qui repose sur le fait que ces armes ne sont pas utilisées parce que sinon, c’est la destruction massive des protagonistes.
En plus, comme en France, c’est le président seul,qui peut ordonner le feu nucléaire, il faut qu’il soit mis à l’abri avant que Paris soit atteint ou qu’il donne l’ordre dans les 200 secondes après le lancement. Ça reste probablement possible, mais ça laissera moins de temps qu’avant pour riposter.
Le 07/05/2022 à 14h49
C’est de la propagande débile, nos SNLE ne sont pas amarrés au pied de la Tour Eiffel pas plus que nos avions.
Attaquer l’Europe signifierait la fin de poutine et de la russie.
Le 08/05/2022 à 06h10
A priori c’est du grand n’importe quoi:
Twitter
https://www.liberation.fr/checknews/le-missile-satan-2-pourrait-il-frapper-paris-en-200-secondes-20220503_ZPKYH45I2RBTLMUBKFACOM6C3M/
Avec en particulier un lien vers un fil un peu plus complet:
Le 08/05/2022 à 09h43
Pas à priori, c’est de la propagande faite par des journalistes abrutis, comme dit l’autre dégénéré de trump c’est une vérité alternative.