{"id":1207293,"date":"2024-06-20T16:28:57","date_gmt":"2024-06-20T18:28:57","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-entites-diplomatiques-francaises-ciblees-dans-des-cyberattaques-liees-a-la-russie\/"},"modified":"2024-06-20T16:29:03","modified_gmt":"2024-06-20T18:29:03","slug":"des-entites-diplomatiques-francaises-ciblees-dans-des-cyberattaques-liees-a-la-russie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-entites-diplomatiques-francaises-ciblees-dans-des-cyberattaques-liees-a-la-russie\/","title":{"rendered":"Des entit\u00e9s diplomatiques fran\u00e7aises cibl\u00e9es dans des cyberattaques li\u00e9es \u00e0 la Russie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 juin 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cyber-espionnage \/ Actualit\u00e9s sur le piratage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-entites-diplomatiques-francaises-ciblees-dans-des-cyberattaques-liees-a.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des acteurs parrain\u00e9s par l&#8217;\u00c9tat ayant des liens avec la Russie ont \u00e9t\u00e9 associ\u00e9s \u00e0 des cyberattaques cibl\u00e9es visant des entit\u00e9s diplomatiques fran\u00e7aises, a d\u00e9clar\u00e9 l&#8217;agence nationale de s\u00e9curit\u00e9 de l&#8217;information ANSSI dans un avis.<\/p>\n<p>Les attaques ont \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.cert.ssi.gouv.fr\/cti\/CERTFR-2024-CTI-006\/\" target=\"_blank\">attribu\u00e9<\/a> \u00e0 un cluster suivi par Microsoft sous le nom de Midnight Blizzard (anciennement Nobelium), qui chevauche les activit\u00e9s suivies comme APT29, BlueBravo, Cloaked Ursa, Cozy Bear et The Dukes.<\/p>\n<p>Alors que les surnoms APT29 et Midnight Blizzard ont \u00e9t\u00e9 utilis\u00e9s de mani\u00e8re interchangeable pour d\u00e9signer des ensembles d&#8217;intrusions associ\u00e9s au Service russe de renseignement ext\u00e9rieur (SVR), l&#8217;ANSSI a d\u00e9clar\u00e9 pr\u00e9f\u00e9rer les traiter comme des groupes de menaces disparates aux c\u00f4t\u00e9s d&#8217;un troisi\u00e8me surnomm\u00e9 Dark Halo, qui a \u00e9t\u00e9 retenu. responsable de l\u2019attaque de la cha\u00eene d\u2019approvisionnement de 2020 via le logiciel SolarWinds.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Nobelium se caract\u00e9rise par l&#8217;utilisation de codes, tactiques, techniques et proc\u00e9dures sp\u00e9cifiques. La plupart des campagnes Nobelium contre les entit\u00e9s diplomatiques utilisent des comptes de messagerie l\u00e9gitimes compromis appartenant au personnel diplomatique et m\u00e8nent des campagnes de phishing contre les institutions diplomatiques, les ambassades et les consulats&#8221;, a d\u00e9clar\u00e9 le rapport. a d\u00e9clar\u00e9 l&#8217;agence.<\/p>\n<p>Il convient de noter que le ciblage des entit\u00e9s diplomatiques est \u00e9galement surveill\u00e9 sous le nom de Diplomatic Orbiter.<\/p>\n<p>Les attaques consistent \u00e0 envoyer des e-mails de phishing \u00e0 des organismes publics fran\u00e7ais en provenance d&#8217;institutions \u00e9trang\u00e8res et d&#8217;individus pr\u00e9alablement compromis par l&#8217;acteur mena\u00e7ant pour lancer une s\u00e9rie d&#8217;actions malveillantes.<\/p>\n<p>&#8220;En mai 2023, plusieurs ambassades europ\u00e9ennes \u00e0 Kiev ont \u00e9t\u00e9 cibl\u00e9es par une campagne de phishing men\u00e9e par les op\u00e9rateurs de Nobelium&#8221;, pr\u00e9cise le communiqu\u00e9.  &#8220;L&#8217;ambassade de France \u00e0 Kiev \u00e9tait l&#8217;une des cibles de cette campagne, men\u00e9e \u00e0 travers un email ayant pour th\u00e8me une &#8216;Voiture diplomatique \u00e0 vendre&#8217;.&#8221;<\/p>\n<p>Une autre attaque observ\u00e9e le m\u00eame mois visant l&#8217;ambassade de France en Roumanie s&#8217;est finalement sold\u00e9e par un \u00e9chec, a constat\u00e9 l&#8217;ANSSI.<\/p>\n<p>D&#8217;autres intrusions mont\u00e9es par l&#8217;acteur malveillant ont exploit\u00e9 des failles de s\u00e9curit\u00e9 dans les serveurs JetBrains TeamCity dans le cadre d&#8217;une campagne opportuniste.  Ces derniers mois, elle a \u00e9galement \u00e9t\u00e9 li\u00e9e \u00e0 des failles de Microsoft et Hewlett Packard Enterprise (HPE).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-etend-ses-cibles-de-cyberattaques-en-Russie-et.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Le ciblage des entit\u00e9s informatiques et de cybers\u00e9curit\u00e9 \u00e0 des fins d&#8217;espionnage par les op\u00e9rateurs de Nobelium renforce potentiellement leurs capacit\u00e9s offensives et la menace qu&#8217;elles repr\u00e9sentent&#8221;, a d\u00e9clar\u00e9 l&#8217;agence.  &#8220;Les renseignements recueillis lors des r\u00e9centes attaques contre des entit\u00e9s du secteur informatique pourraient \u00e9galement faciliter les op\u00e9rations futures de Nobelium.&#8221;<\/p>\n<p>La divulgation intervient alors que la Pologne <a rel=\"nofollow noopener\" href=\"https:\/\/www.rmf24.pl\/tylko-w-rmf24\/rozmowa-o-7\/news-olszewski-o-cyberataku-na-tvp-wszystkie-tropy-prowadza-do-ro,nId,7582102#crp_state=1\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> que des hackers russes pourraient \u00eatre \u00e0 l&#8217;origine du <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/tvp_info\/status\/1802334019830382634\" target=\"_blank\">Attaque DDoS<\/a> sur Telewizja Polska (TVP), qui a entra\u00een\u00e9 l&#8217;interruption de la diffusion en ligne du tournoi de football Euro 2024, le 16 juin 2024.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/french-diplomatic-entities-targeted-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 juin 2024\ue804R\u00e9dactionCyber-espionnage \/ Actualit\u00e9s sur le piratage Des acteurs parrain\u00e9s par l&#8217;\u00c9tat ayant des liens avec la Russie ont \u00e9t\u00e9 associ\u00e9s \u00e0 des cyberattaques cibl\u00e9es visant des entit\u00e9s diplomatiques fran\u00e7aises, a d\u00e9clar\u00e9 l&#8217;agence nationale de s\u00e9curit\u00e9 de l&#8217;information ANSSI dans un avis. Les attaques ont \u00e9t\u00e9 attribu\u00e9 \u00e0 un cluster suivi par Microsoft sous [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1207294,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,46619,4168,4165,4161,200267,6124,429,133,1177,32776,32777,4159,4171,7756,200268,200269,200270,79012,356,128318,4172,4169,4166,4164],"class_list":["post-1207293","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-ciblees","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-cyberattaques","tag-dans","tag-des","tag-diplomatiques","tag-entites","tag-francaises","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-liees","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-ransomware-malware","tag-russie","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1207293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1207293"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1207293\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1207294"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1207293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1207293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1207293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}