{"id":1024787,"date":"2023-11-20T06:24:47","date_gmt":"2023-11-20T08:24:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-groupe-indien-de-hack-for-hire-a-cible-les-etats-unis-la-chine-et-plus-encore-pendant-plus-de-10-ans\/"},"modified":"2023-11-20T06:24:50","modified_gmt":"2023-11-20T08:24:50","slug":"un-groupe-indien-de-hack-for-hire-a-cible-les-etats-unis-la-chine-et-plus-encore-pendant-plus-de-10-ans","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-groupe-indien-de-hack-for-hire-a-cible-les-etats-unis-la-chine-et-plus-encore-pendant-plus-de-10-ans\/","title":{"rendered":"Un groupe indien de hack-for-hire a cibl\u00e9 les \u00c9tats-Unis, la Chine et plus encore pendant plus de 10 ans"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Un-groupe-indien-de-hack-for-hire-a-cible-les-Etats-Unis-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un groupe indien de pirates informatiques a cibl\u00e9 les \u00c9tats-Unis, la Chine, le Myanmar, le Pakistan, le Kowe\u00eft et d\u2019autres pays dans le cadre d\u2019une vaste op\u00e9ration d\u2019espionnage, de surveillance et de perturbation pendant plus d\u2019une d\u00e9cennie.<\/p>\n<p>Le <strong>S\u00e9curit\u00e9 du logiciel Appin<\/strong> (alias Appin Security Group), selon une analyse approfondie de SentinelOne, a commenc\u00e9 comme une startup \u00e9ducative proposant des programmes de formation en s\u00e9curit\u00e9 offensive, tout en menant des op\u00e9rations de piratage secr\u00e8tes depuis au moins 2009.<\/p>\n<p>En mai 2013, ESET a r\u00e9v\u00e9l\u00e9 une s\u00e9rie de cyberattaques ciblant le Pakistan avec des logiciels malveillants volant des informations.  Bien que l&#8217;activit\u00e9 ait \u00e9t\u00e9 attribu\u00e9e \u00e0 un cluster suivi comme Hangover (alias <a rel=\"nofollow noopener\" href=\"https:\/\/cyble.com\/blog\/a-deep-dive-into-patchwork-apt-group\/\" target=\"_blank\">Patchwork<\/a> ou Zinc Emerson), les \u00e9l\u00e9ments de preuve montrent que l&#8217;infrastructure est d\u00e9tenue et contr\u00f4l\u00e9e par Appin.<\/p>\n<p>&#8220;Le groupe a men\u00e9 des op\u00e9rations de piratage contre des individus de grande valeur, des organisations gouvernementales et d&#8217;autres entreprises impliqu\u00e9es dans <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/investigates\/special-report\/usa-hackers-litigation\/\" target=\"_blank\">litiges juridiques sp\u00e9cifiques<\/a>&#8220;, Tom Hegel, s\u00e9curit\u00e9 de SentinelOne <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/elephant-hunting-inside-an-indian-hack-for-hire-group\/\" target=\"_blank\">dit<\/a> dans une analyse compl\u00e8te publi\u00e9e la semaine derni\u00e8re.<\/p>\n<p>&#8220;Les op\u00e9rations de piratage et l&#8217;organisation globale d&#8217;Appin semblent souvent informelles, maladroites et techniquement rudimentaires ; cependant, leurs op\u00e9rations se sont av\u00e9r\u00e9es tr\u00e8s fructueuses pour leurs clients, impactant les affaires mondiales avec un succ\u00e8s significatif.&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-experts-mettent-en-garde-contre-les-pirates-de-ransomware.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les r\u00e9sultats sont bas\u00e9s sur des donn\u00e9es non publiques obtenues par <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/investigates\/special-report\/usa-hackers-appin\" target=\"_blank\">Reuters<\/a>, qui accusait Appin d&#8217;avoir orchestr\u00e9 des attaques de vol de donn\u00e9es \u00e0 l&#8217;\u00e9chelle industrielle contre des dirigeants politiques, des dirigeants internationaux, des personnalit\u00e9s sportives et autres.  En r\u00e9ponse, l\u2019entreprise a ni\u00e9 tout lien avec le secteur du hack-for-hire.<\/p>\n<p>L&#8217;un des principaux services propos\u00e9s par Appin \u00e9tait un outil \u00ab\u00a0MyCommando\u00a0\u00bb (alias GoldenEye ou Commando) qui permettait \u00e0 ses clients de se connecter pour afficher et t\u00e9l\u00e9charger des donn\u00e9es et des mises \u00e0 jour de statut sp\u00e9cifiques \u00e0 la campagne, de communiquer en toute s\u00e9curit\u00e9 et de choisir parmi diverses options de t\u00e2ches allant de de la recherche open source \u00e0 l&#8217;ing\u00e9nierie sociale en passant par une campagne de chevaux de Troie.<\/p>\n<p>Le ciblage de la Chine et du Pakistan confirme qu\u2019un groupe de mercenaires d\u2019origine indienne a \u00e9t\u00e9 impliqu\u00e9 dans des attaques parrain\u00e9es par l\u2019\u00c9tat.  Appin a \u00e9galement \u00e9t\u00e9 identifi\u00e9 comme \u00e9tant \u00e0 l&#8217;origine du logiciel espion macOS connu sous le nom de KitM en 2013.<\/p>\n<p>De plus, SentinelOne a d\u00e9clar\u00e9 avoir \u00e9galement identifi\u00e9 des cas de ciblage national dans le but de voler les identifiants de connexion des comptes de messagerie appartenant \u00e0 des Sikhs en Inde et aux \u00c9tats-Unis.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700468686_954_Un-groupe-indien-de-hack-for-hire-a-cible-les-Etats-Unis-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700468686_954_Un-groupe-indien-de-hack-for-hire-a-cible-les-Etats-Unis-la.jpg\" alt=\"Groupe indien de hack-for-hire\" border=\"0\" data-original-height=\"429\" data-original-width=\"728\" title=\"Groupe indien de hack-for-hire\"\/><\/a><\/div>\n<p>&#8220;Dans une campagne sans rapport, le groupe a \u00e9galement utilis\u00e9 le domain speedacc\u00e9l\u00e9rateur[.]com pour un serveur FTP, h\u00e9bergeant des logiciels malveillants utilis\u00e9s dans leurs e-mails de phishing malveillants, dont l&#8217;un a \u00e9t\u00e9 utilis\u00e9 sur un individu indien cibl\u00e9 plus tard par l&#8217;APT ModifiedElephant&#8221;, a not\u00e9 Hegel. Il convient de noter que les liens de Patchwork vers ModifiedElephant ont \u00e9t\u00e9 pr\u00e9c\u00e9demment identifi\u00e9s par Secureworks.<\/p>\n<p>En plus d&#8217;exploiter une vaste infrastructure provenant d&#8217;un tiers pour l&#8217;exfiltration de donn\u00e9es, le commandement et le contr\u00f4le (C2), le phishing et la mise en place de sites leurres, l&#8217;acteur offensif du secteur priv\u00e9 (PSOA) se serait appuy\u00e9 sur des logiciels espions priv\u00e9s. et exploiter les services fournis par des fournisseurs priv\u00e9s comme Vervata, Vupen et Core Security.<\/p>\n<p>Dans une autre tactique remarquable, Appin aurait exploit\u00e9 une plateforme ind\u00e9pendante bas\u00e9e en Californie appel\u00e9e Elance (maintenant appel\u00e9e Upwork) pour acheter des logiciels malveillants aupr\u00e8s de d\u00e9veloppeurs de logiciels externes, tout en utilisant \u00e9galement ses employ\u00e9s internes pour d\u00e9velopper une collection personnalis\u00e9e d&#8217;outils de piratage. .<\/p>\n<p>&#8220;Les r\u00e9sultats de la recherche soulignent la t\u00e9nacit\u00e9 remarquable du groupe et son exp\u00e9rience av\u00e9r\u00e9e dans l&#8217;ex\u00e9cution r\u00e9ussie d&#8217;attaques pour le compte d&#8217;une client\u00e8le diversifi\u00e9e&#8221;, a d\u00e9clar\u00e9 Hegel.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cette \u00e9volution intervient alors qu&#8217;Aviram Azari, un enqu\u00eateur priv\u00e9 isra\u00e9lien, a \u00e9t\u00e9 condamn\u00e9 aux \u00c9tats-Unis \u00e0 pr\u00e8s de sept ans de prison f\u00e9d\u00e9rale pour intrusion informatique, fraude \u00e9lectronique et vol d&#8217;identit\u00e9 aggrav\u00e9 dans le cadre d&#8217;un programme mondial de piratage informatique entre novembre et novembre. 2014 \u00e0 septembre 2019. Azari a \u00e9t\u00e9 arr\u00eat\u00e9 en septembre 2019.<\/p>\n<p>&#8220;Azari poss\u00e9dait et exploitait une soci\u00e9t\u00e9 de renseignement isra\u00e9lienne&#8221;, a d\u00e9clar\u00e9 le minist\u00e8re de la Justice (DoJ). <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-sdny\/pr\/israeli-hacker-hire-sentenced-80-months-prison-involvement-massive-spearphishing\" target=\"_blank\">dit<\/a> la semaine derni\u00e8re.  &#8220;Les clients ont embauch\u00e9 Azari pour g\u00e9rer des &#8216;Projets&#8217; qui \u00e9taient d\u00e9crits comme des efforts de collecte de renseignements mais qui \u00e9taient en fait des campagnes de piratage ciblant sp\u00e9cifiquement certains groupes de victimes.&#8221;<\/p>\n<p>Aviram a \u00e9galement \u00e9t\u00e9 accus\u00e9 d&#8217;avoir recours \u00e0 des pirates informatiques mercenaires en Inde, une soci\u00e9t\u00e9 appel\u00e9e BellTroX Infotech (alias <a rel=\"nofollow noopener\" href=\"https:\/\/www.nortonlifelock.com\/blogs\/security-response\/mercenary-amanda-professional-hackers-for-hire\" target=\"_blank\">Amandine<\/a> ou <a rel=\"nofollow noopener\" href=\"https:\/\/citizenlab.ca\/2020\/06\/dark-basin-uncovering-a-massive-hack-for-hire-operation\/\" target=\"_blank\">Bassin sombre<\/a>), pour aider les clients \u00e0 obtenir un avantage dans les batailles judiciaires via des attaques de spear phishing et, \u00e0 terme, \u00e0 acc\u00e9der aux comptes des victimes et \u00e0 voler des informations.<\/p>\n<p>BellTrox a \u00e9t\u00e9 fond\u00e9e par <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-ndca\/pr\/private-investigators-indicted-e-mail-hacking-scheme\" target=\"_blank\">Sumit Gupta<\/a> en mai 2013. Reuters <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/investigates\/special-report\/usa-hackers-litigation\/\" target=\"_blank\">divulgu\u00e9<\/a> en juin 2022, avant de lancer l&#8217;entreprise, Gupta avait travaill\u00e9 pour Appin.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/indian-hack-for-hire-group-targeted-us.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un groupe indien de pirates informatiques a cibl\u00e9 les \u00c9tats-Unis, la Chine, le Myanmar, le Pakistan, le Kowe\u00eft et d\u2019autres pays dans le cadre d\u2019une vaste op\u00e9ration d\u2019espionnage, de surveillance et de perturbation pendant plus d\u2019une d\u00e9cennie. Le S\u00e9curit\u00e9 du logiciel Appin (alias Appin Security Group), selon une analyse approfondie de SentinelOne, a commenc\u00e9 comme [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1024788,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,277,109,7087,4168,4165,4161,200267,844,3118,681,131064,8827,4159,4171,65,200271,200268,200269,200270,275,128318,4172,4169,4166,4164],"class_list":["post-1024787","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-ans","tag-chine","tag-cible","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-encore","tag-etatsunis","tag-groupe","tag-hackforhire","tag-indien","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pendant","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1024787","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1024787"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1024787\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1024788"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1024787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1024787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1024787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}