{"id":117663,"date":"2022-04-29T11:26:05","date_gmt":"2022-04-29T13:26:05","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-documente-plus-de-200-cyberattaques-de-la-russie-contre-lukraine\/"},"modified":"2022-04-29T11:26:08","modified_gmt":"2022-04-29T13:26:08","slug":"microsoft-documente-plus-de-200-cyberattaques-de-la-russie-contre-lukraine","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-documente-plus-de-200-cyberattaques-de-la-russie-contre-lukraine\/","title":{"rendered":"Microsoft documente plus de 200 cyberattaques de la Russie contre l&#8217;Ukraine"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Au moins six acteurs diff\u00e9rents align\u00e9s sur la Russie ont lanc\u00e9 pas moins de 237 cyberattaques contre l&#8217;Ukraine du 23 f\u00e9vrier au 8 avril, dont 38 attaques destructrices discr\u00e8tes qui ont irr\u00e9vocablement d\u00e9truit des fichiers dans des centaines de syst\u00e8mes \u00e0 travers des dizaines d&#8217;organisations dans le pays.<\/p>\n<p>\u00ab Collectivement, les actions cyber et cin\u00e9tiques contribuent \u00e0 perturber ou \u00e0 d\u00e9grader les fonctions gouvernementales et militaires ukrainiennes et \u00e0 saper la confiance du public dans ces m\u00eames institutions \u00bb, a d\u00e9clar\u00e9 l&#8217;unit\u00e9 de s\u00e9curit\u00e9 num\u00e9rique (DSU) de l&#8217;entreprise. <a rel=\"nofollow noopener\" href=\"https:\/\/query.prod.cms.rt.microsoft.com\/cms\/api\/am\/binary\/RE4Vwwd\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport sp\u00e9cial.<\/p>\n<p>Les principales familles de logiciels malveillants qui ont \u00e9t\u00e9 exploit\u00e9es pour des activit\u00e9s destructrices dans le cadre des assauts num\u00e9riques incessants de la Russie comprennent\u00a0: WhisperGate, HermeticWiper (FoxBlade alias KillDisk), HermeticRansom (SonicVote), IssacWiper (Lasainraw), CaddyWiper, <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/threats\/malware-encyclopedia-description?Name=DoS:BAT\/DesertBlade.A!dha\" target=\"_blank\">D\u00e9sertLame<\/a>DoubleZero (FiberLake) et Industroyer2.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Alertes-CISA-sur-les-failles-activement-exploitees-dans-la-plate-forme.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>WhisperGate, HermeticWiper, IssacWiper et CaddyWiper sont tous des effaceurs de donn\u00e9es con\u00e7us pour \u00e9craser les donn\u00e9es et rendre les machines non d\u00e9marrables, tandis que DoubleZero est un logiciel malveillant .NET capable de supprimer des donn\u00e9es.  DesertBlade, \u00e9galement un nettoyeur de donn\u00e9es, aurait \u00e9t\u00e9 lanc\u00e9 contre une soci\u00e9t\u00e9 de radiodiffusion anonyme en Ukraine le 1er mars.<\/p>\n<p>SonicVote, d&#8217;autre part, est un chiffreur de fichiers d\u00e9tect\u00e9 en conjonction avec HermeticWiper pour d\u00e9guiser les intrusions en une attaque de ransomware, tandis qu&#8217;Industroyer2 cible sp\u00e9cifiquement la technologie op\u00e9rationnelle pour saboter la production et les processus industriels critiques.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Cyberattaques de la Russie contre l'Ukraine\" border=\"0\" data-original-height=\"676\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1651238764_291_Microsoft-documente-plus-de-200-cyberattaques-de-la-Russie-contre.jpg\" title=\"Cyberattaques de la Russie contre l'Ukraine\" \/><\/div>\n<p>Microsoft a attribu\u00e9 HermeticWiper, CaddyWiper et Industroyer2 avec une confiance mod\u00e9r\u00e9e \u00e0 un acteur parrain\u00e9 par l&#8217;\u00c9tat russe nomm\u00e9 Sandworm (alias Iridium).  Les attaques de WhisperGate ont \u00e9t\u00e9 li\u00e9es \u00e0 un cluster auparavant inconnu appel\u00e9 DEV-0586, qui serait affili\u00e9 au renseignement militaire russe GRU.<\/p>\n<p>On estime que 32% des 38 attaques destructrices au total ont cibl\u00e9 des organisations gouvernementales ukrainiennes aux niveaux national, r\u00e9gional et municipal, avec plus de 40% des attaques visant des organisations dans des secteurs d&#8217;infrastructures critiques dans les nations.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Cyberattaques de la Russie contre l'Ukraine\" border=\"0\" data-original-height=\"514\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1651238764_740_Microsoft-documente-plus-de-200-cyberattaques-de-la-Russie-contre.jpg\" title=\"Cyberattaques de la Russie contre l'Ukraine\" \/><\/div>\n<p>En outre, Microsoft a d\u00e9clar\u00e9 avoir observ\u00e9 Nobelium, l&#8217;acteur de la menace accus\u00e9 de l&#8217;attaque de la cha\u00eene d&#8217;approvisionnement SolarWinds en 2020, tentant de violer des entreprises informatiques desservant des clients gouvernementaux dans les \u00c9tats membres de l&#8217;OTAN, en utilisant l&#8217;acc\u00e8s aux donn\u00e9es de siphon des organisations occidentales de politique \u00e9trang\u00e8re.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>D&#8217;autres attaques malveillantes impliquent des campagnes de phishing ciblant des entit\u00e9s militaires (Fancy Bear alias Strontium) et des responsables gouvernementaux (Primitive Bear alias Actinium) ainsi que des op\u00e9rations de vol de donn\u00e9es (Energetic Bear alias Bromine) et de reconnaissance (Venomous Bear alias Krypton).<\/p>\n<p>&#8220;L&#8217;utilisation par la Russie des cyberattaques semble \u00eatre fortement corr\u00e9l\u00e9e et parfois directement synchronis\u00e9e avec ses op\u00e9rations militaires cin\u00e9tiques ciblant des services et des institutions cruciaux pour les civils&#8221;, a d\u00e9clar\u00e9 Tom Burt, vice-pr\u00e9sident de la s\u00e9curit\u00e9 et de la confiance des clients, <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2022\/04\/27\/hybrid-war-ukraine-russia-cyberattacks\/\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p>&#8220;\u00c9tant donn\u00e9 que les acteurs de la menace russe ont reproduit et intensifi\u00e9 les actions militaires, nous pensons que les cyberattaques continueront de s&#8217;intensifier \u00e0 mesure que le conflit fait rage. Il est probable que les attaques que nous avons observ\u00e9es ne repr\u00e9sentent qu&#8217;une fraction des activit\u00e9s visant l&#8217;Ukraine.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/microsoft-documents-over-200.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Au moins six acteurs diff\u00e9rents align\u00e9s sur la Russie ont lanc\u00e9 pas moins de 237 cyberattaques contre l&#8217;Ukraine du 23 f\u00e9vrier au 8 avril, dont 38 attaques destructrices discr\u00e8tes qui ont irr\u00e9vocablement d\u00e9truit des fichiers dans des centaines de syst\u00e8mes \u00e0 travers des dizaines d&#8217;organisations dans le pays. \u00ab Collectivement, les actions cyber et cin\u00e9tiques [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":117664,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,841,4158,4165,4161,6124,20145,4157,4159,4171,4170,4167,770,8362,4160,4163,4162,356,4172,4169,4166,4164],"class_list":["post-117663","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattaques","tag-documente","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-lukraine","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-russie","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/117663","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=117663"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/117663\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/117664"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=117663"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=117663"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=117663"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}