Publié dans Internet

15

La majorité des cyberattaques d’État contre la Russie émanent de la Corée du Nord et de la Chine

La majorité des cyberattaques d'État contre la Russie émanent de la Corée du Nord et de la Chine

Des chercheurs russes de l'entreprise de cybersécurité Solar, qui appartient à Rostelecom, le plus grand fournisseur de télécommunications du pays, estiment que la majorité des cyberattaques d'État contre la Russie émanent de la Corée du Nord et de la Chine, s'étonne The Record.

Les chercheurs se basent sur les données télémétriques du plus grand réseau de capteurs et de « pots de miel » de la Fédération de Russie, et s'exprimaient à l'occasion du SOC Forum, un « grand événement » consacré à la sécurité de l'information organisé au World Trade Center de Moscou.

Ils précisent que les pirates informatiques chinois et nord-coréens, soutenus par leurs États respectifs, se concentrent principalement sur l'espionnage et le vol de données dans les services de télécommunications et les services gouvernementaux russes.

Ils ont particulièrement pointé du doigt les groupes de menaces persistantes avancées (APT) chinois, qui constitueraient « la principale menace pour les systèmes russes ». En septembre, ils auraient ainsi lancé une campagne de cyberespionnage à grande échelle contre la Russie, infectant quotidiennement les systèmes de 20 à 40 organisations russes.

Selon les chercheurs de Solar, il est en outre difficile d'identifier les pirates soutenus par l'État ukrainien dans le cyberespace russe, car il existe de nombreux « cybercriminels à motivation politique issus de différentes régions et agissant dans leur intérêt ».

Selon Tom Hegel, chercheur en menaces chez SentinelLabs, l'activité accrue des groupes de menace de la Chine et de la Corée du Nord peut être attribuée à leurs « campagnes mondiales étendues et rapides, qui ne visent pas exclusivement la Russie ».

The Record souligne que les rapports sur les cyberattaques contre la Russie sont rares, vu que les entreprises occidentales n'ont qu'une visibilité limitée des systèmes informatiques de la région.

Mais également que certaines des affirmations présentées lors du forum semblent contradictoires : Piotr Belov, directeur adjoint du Centre national russe de coordination des incidents informatiques (NCCCI), a de son côté expliqué, lors du même forum, que « les attaques de pirates informatiques contre la Russie sont coordonnées par les services de renseignement des États occidentaux ».

15

Tiens, en parlant de ça :

Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

ME2EEssenger

08:43 Socials 0

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Technique contre marketing

17:36 Soft 8
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

Q-Doliprane sur demande

16:10 HardScience 8
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 0

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 8
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 8
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 13

En ligne, les promos foireuses restent d’actualité

DroitWeb 17

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 28
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 9
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 73

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 22
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 99
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 6

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

44
Fairphone 5 démonté par iFixit

Sans surprise, le Fairphone 5 obtient 10/10 chez iFixit

Hard 0

WhatsApp vocaux à vue/écoute unique

WhatsApp permet d’envoyer des vocaux à écoute unique

Soft 2

Logo de Google sur un ordinateur portable

Google propose un correctif aux disparitions mystérieuses sur Drive

Soft 0

Puce AMD Instinct

IA : AMD annonce la disponibilité des accélérateurs Instinct MI300A et MI300X

Hard 0

Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Cloud : 1,2 milliard d’euros pour un Projet important d’intérêt européen commun

Web 4

Sonde OSIRIS-REx de la NASA lors du retour de la capsule des échantillons sur Terre

Échantillons d’OSIRIS-REx : la NASA a frôlé la catastrophe

Science 7

CPU AMD Ryzen avec NPU pour l’IA

Ryzen 8040 : AMD lance de nouveaux CPU mobiles (Zen 4, RDNA 3, NPU)

Hard 0

15

Commentaires (15)


wanou Abonné
Hier à 06h45

Aucune raison selon moi que les autorités Russes admettrent être la cible des Chinois pour au moins deux raisons :



1 - Cela est contradictoire avec l’histoire servie depuis toujours, aussi dêbile que celle des américains et qui tend à faire croire qu’il n’existe que deux camps dans le monde.
2 - Ce serait admettre que les Chinois ne sont pas 100% de leur côté.



Le fait est que la Chine comme les US espionne tout le monde, qu’ils soient, en facade, amis ou ennemis.


Cetera
Hier à 07h21

Je ne crois pas que la Russie publie ce type d’information comme ça par hasard. Il y a une raison, sans doute stratégique, mais que nous ignorons pour l’instant.


wanou Abonné
Hier à 07h39

Cetera

Je ne crois pas que la Russie publie ce type d’information comme ça par hasard. Il y a une raison, sans doute stratégique, mais que nous ignorons pour l’instant.

En l’occurrence, si j’ai bien lu, ce n’est pas l’état Russe mais des chercheurs d’une entreprise privée qui énoncent ce fait.
J’imagine que cette disonnance entre le discours officiel et ces chercheurs va engendrer quelques créations d’emplois en Sibérie.


Cetera
Hier à 09h18

wanou

En l’occurrence, si j’ai bien lu, ce n’est pas l’état Russe mais des chercheurs d’une entreprise privée qui énoncent ce fait. J’imagine que cette disonnance entre le discours officiel et ces chercheurs va engendrer quelques créations d’emplois en Sibérie.

Oui c’est bien cela que j’avais en tête: A qui profite le plus le crime?


refuznik Abonné
Hier à 09h26

Cetera

Je ne crois pas que la Russie publie ce type d’information comme ça par hasard. Il y a une raison, sans doute stratégique, mais que nous ignorons pour l’instant.

Ce n’est pas la Russie qui publie à part le commentaire du gouv. de Piotr Belov.



Et tu sais, ça se déroule tous les ans comme leurs Hackathons et autre rencontres info. depuis des années (sauf fin de l’année dernière et cette année où plusieurs programmes ont été annulé).



+1 surtout qu’ils parlent de pays asiatiques pas de chine.



Sinon d’après ce que j’ai pu constater le gros problème avec les publications officielles chinoises, c’est qu’ils regroupent aussi bien arnaques téléphonique avec pishing et d’autres trucs ensembles ce qui fait que l’on a pas de vision très clair des différents types d’attaques.


carbier Abonné
Hier à 07h04

wanou a dit:


Le fait est que la Chine comme les US chaque pays espionne tout le monde, qu’ils soient, en facade, amis ou ennemis.



NiDé Abonné
Hier à 07h39

:cap:


Fabimaru Abonné
Hier à 09h56

Cela dit, tous les pays n’ont pas les même moyens. C’est en partie la loi du plus fort.


bilbonsacquet Abonné
Hier à 07h45

Vivement la généralisation des dessins de Flock, car là, le jeune “pirate” avec un sweat à capuche noir, ce n’est vraiment pas possible pour un site comme Next(inpact) :-/


j34n-r0x0r
Hier à 08h00

+1 , vivement ‘le jeune “pirate” avec un sweat à capuche noir’ en dessin. :D


misocard Abonné
Hier à 08h58

Rhoo, il y a pourtant un truc qui ressemble à du code sur son Mac, en diagonale par ce que c’est plus cool.



Sur l’image entière il a même les mains sur le clavier (et des lignes de codes horizontale sur son écran).



Programmeur masculin appliquant un logiciel anti-terroriste dans un ordinateur


yannickta Abonné
Hier à 12h35

Déjà, il a pas la capuche sur la tête, un écran à la Matrix, et la pièce n’est pas plongée dans le noir avec un éclairage rouge dans un coin et un bleu dans l’autre… Il y a du progrès. Au zut, en fait, le rouge est là…


Trooppper
Hier à 08h32

Bizarre.
Quand on lit le lien en russe (traduction by Google), on a ca :




La majorité des incidents faisant l’objet d’une enquête sont liés à des cyber-fraudeurs (42,5 %). Ils gagnent généralement de l’argent grâce au piratage en cryptant, volant et revendant des données. La deuxième place est occupée par les cyber-hooligans (30 %) qui tentent d’attirer l’attention en minimisant l’impact sur l’infrastructure informatique, par exemple par des attaques DDoS et des dégradations de sites Web. En troisième position se trouvent les groupes professionnels APT (20%).




Ce que ca dit quand on lit le reste c’est que :




  • les attaques venant d’Asie sont les plus graves par les APT, pas les plus nombreuses

  • ce qui vient d’Ukraine est difficile à identifier (puisque évidemment tout le monde a ça en tête en ce moment)


Ricard
Hier à 17h47

Créer de la division entre alliés, ça peut arranger beaucoup de monde.


spidermoon Abonné
Hier à 19h35

wanou a dit:


En l’occurrence, si j’ai bien lu, ce n’est pas l’état Russe mais des chercheurs d’une entreprise privée qui énoncent ce fait. J’imagine que cette disonnance entre le discours officiel et ces chercheurs va engendrer quelques créations d’emplois en Sibérie.




Et quelques chutes par la fenêtre du 6ème étage d’un hôtel :D