{"id":12635,"date":"2022-03-02T13:27:05","date_gmt":"2022-03-02T15:27:05","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-tentent-de-cibler-des-responsables-europeens-pour-obtenir-des-informations-sur-les-refugies-ukrainiens-et-les-fournitures\/"},"modified":"2022-03-02T13:27:22","modified_gmt":"2022-03-02T15:27:22","slug":"des-pirates-tentent-de-cibler-des-responsables-europeens-pour-obtenir-des-informations-sur-les-refugies-ukrainiens-et-les-fournitures","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-tentent-de-cibler-des-responsables-europeens-pour-obtenir-des-informations-sur-les-refugies-ukrainiens-et-les-fournitures\/","title":{"rendered":"Des pirates tentent de cibler des responsables europ\u00e9ens pour obtenir des informations sur les r\u00e9fugi\u00e9s ukrainiens et les fournitures"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les d\u00e9tails d&#8217;une nouvelle campagne de phishing parrain\u00e9e par l&#8217;\u00c9tat-nation ont \u00e9t\u00e9 d\u00e9couverts, visant des entit\u00e9s gouvernementales europ\u00e9ennes dans ce qui est consid\u00e9r\u00e9 comme une tentative d&#8217;obtenir des renseignements sur les mouvements de r\u00e9fugi\u00e9s et d&#8217;approvisionnement dans la r\u00e9gion.<\/p>\n<p>La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 d&#8217;entreprise Proofpoint, qui a d\u00e9tect\u00e9 les e-mails malveillants pour la premi\u00e8re fois le 24 f\u00e9vrier 2022, a surnomm\u00e9 les attaques d&#8217;ing\u00e9nierie sociale &#8220;<strong>Embuscade d&#8217;asile<\/strong>.&#8221;<\/p>\n<p>&#8220;L&#8217;e-mail comprenait une pi\u00e8ce jointe macro malveillante qui utilisait des th\u00e8mes d&#8217;ing\u00e9nierie sociale relatifs \u00e0 la r\u00e9union d&#8217;urgence du Conseil de s\u00e9curit\u00e9 de l&#8217;OTAN tenue le 23 f\u00e9vrier 2022&#8221;, ont d\u00e9clar\u00e9 les chercheurs Michael Raggi et Zydeca Cass. <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/asylum-ambuscade-state-actor-uses-compromised-private-ukrainian-military-emails\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 mardi.<\/p>\n<p>&#8220;L&#8217;e-mail contenait \u00e9galement une pi\u00e8ce jointe malveillante qui tentait de t\u00e9l\u00e9charger un logiciel malveillant Lua nomm\u00e9 SunSeed et ciblait le personnel du gouvernement europ\u00e9en charg\u00e9 de g\u00e9rer les transports et les mouvements de population en Europe.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Le-celebre-gang-de-logiciels-malveillants-TrickBot-ferme-son-infrastructure.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les conclusions s&#8217;appuient sur une <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/dsszzi\/posts\/262682579376219\" target=\"_blank\">consultatif<\/a> publi\u00e9 par le Service d&#8217;\u00c9tat de protection sp\u00e9ciale des communications et de l&#8217;information de l&#8217;Ukraine (DSSZZI), qui a mis en garde la semaine derni\u00e8re contre les messages de phishing ciblant son personnel militaire avec des pi\u00e8ces jointes ZIP dans le but de voler des informations personnelles sensibles.<\/p>\n<p>Proofpoint a refus\u00e9 d&#8217;attribuer la campagne nouvellement observ\u00e9e \u00e0 un acteur de menace sp\u00e9cifique, mais a not\u00e9 que les chevauchements dans la chronologie des deux s\u00e9ries d&#8217;attaques, les leurres de phishing utilis\u00e9s et les sch\u00e9mas de victimologie s&#8217;alignent sur ceux d&#8217;un groupe d&#8217;\u00c9tats-nations bi\u00e9lorusses appel\u00e9 UNC1151. (alias TA445 ou Ghostwriter).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"478\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646234825_485_Des-pirates-tentent-de-cibler-des-responsables-europeens-pour-obtenir.jpeg\" \/><\/div>\n<p>L&#8217;un des aspects notables d&#8217;Asylum Ambuscade est l&#8217;utilisation probable du compte de messagerie d&#8217;un membre des forces arm\u00e9es ukrainiennes compromis pour diffuser des messages \u00e9lectroniques contenant des logiciels malveillants contenant un fichier XLS compatible avec les macros qui fournit SunSeed aux h\u00f4tes infect\u00e9s, ce qui implique que la derni\u00e8re campagne pourrait \u00eatre un poursuite de ces attaques.<\/p>\n<p>&#8220;Les leurres d&#8217;ing\u00e9nierie sociale utilis\u00e9s dans cette campagne de phishing \u00e9taient tr\u00e8s opportuns, \u00e0 la suite d&#8217;une <a rel=\"nofollow noopener\" href=\"https:\/\/www.un.org\/press\/en\/2022\/sc14803.doc.htm\" target=\"_blank\">R\u00e9union du Conseil de s\u00e9curit\u00e9 de l&#8217;OTAN<\/a> le 23 f\u00e9vrier 2022 et un reportage sur une \u00abliste de mise \u00e0 mort\u00bb du gouvernement russe ciblant les Ukrainiens qui a commenc\u00e9 \u00e0 circuler en <a rel=\"nofollow noopener\" href=\"https:\/\/www.bbc.com\/news\/world-europe-60472889\" target=\"_blank\">Occidental<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/2022\/02\/20\/world\/europe\/us-russia-ukraine-kill-list.html\" target=\"_blank\">m\u00e9dias<\/a> le 21 f\u00e9vrier 2022 \u00bb, ont not\u00e9 les chercheurs.<\/p>\n<p>SunSeed, pour sa part, fonctionne comme un t\u00e9l\u00e9chargeur qui \u00e9tablit des communications avec un serveur contr\u00f4l\u00e9 par un acteur pour r\u00e9cup\u00e9rer les charges utiles de la prochaine \u00e9tape pour l&#8217;ex\u00e9cution.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 bas\u00e9e \u00e0 Sunnyvale a not\u00e9 que les attaques visaient sp\u00e9cifiquement des personnes charg\u00e9es de responsabilit\u00e9s li\u00e9es au transport, \u00e0 l&#8217;allocation financi\u00e8re et budg\u00e9taire, \u00e0 l&#8217;administration et aux mouvements de population en Europe.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La divulgation intervient alors que l&#8217;intensification de l&#8217;invasion militaire de l&#8217;Ukraine par la Russie a <a rel=\"nofollow noopener\" href=\"https:\/\/blog.checkpoint.com\/2022\/02\/27\/how-the-eastern-europe-conflict-polarized-cyberspace\/\" target=\"_blank\">polaris\u00e9<\/a> cyberespace, avec des hacktivistes, des cybercriminels, des chercheurs en chapeau blanc et des entreprises technologiques qui choisissent un camp dans le conflit.<\/p>\n<p>Dans une mise \u00e0 jour distincte publi\u00e9e plus t\u00f4t dans la journ\u00e9e, l&#8217;\u00e9quipe ukrainienne d&#8217;intervention d&#8217;urgence informatique (CERT-UA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/UACERT\/posts\/315988903893708\" target=\"_blank\">d\u00e9crit<\/a> les d\u00e9veloppements en cours comme une &#8220;guerre de l&#8217;information et psychologique&#8221;, exhortant les habitants du pays \u00e0 surveiller attentivement leurs comptes pour les appareils non reconnus, \u00e0 activer l&#8217;authentification \u00e0 deux facteurs et \u00e0 utiliser des applications de messagerie crypt\u00e9es de bout en bout.<\/p>\n<p>De plus, la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 des e-mails Avanan <a rel=\"nofollow noopener\" href=\"https:\/\/www.avanan.com\/blog\/avanan-alert-cyber-attacks-originating-from-russia-increase-8x-in-last-24-hours\" target=\"_blank\">mentionn\u00e9<\/a> il a \u00e9t\u00e9 t\u00e9moin d&#8217;une multiplication par huit des attaques par e-mail en provenance de Russie \u00e0 partir du 27 f\u00e9vrier, au moins certaines d&#8217;entre elles ciblant des entreprises de fabrication, d&#8217;exp\u00e9dition internationale et de transport situ\u00e9es aux \u00c9tats-Unis et en Europe.<\/p>\n<p>\u00ab \u00c0 la lumi\u00e8re de la guerre russo-ukrainienne en cours, les actions d&#8217;acteurs mandataires comme TA445 continueront de cibler les gouvernements europ\u00e9ens pour recueillir des renseignements sur le mouvement des r\u00e9fugi\u00e9s d&#8217;Ukraine et sur des questions importantes pour le gouvernement russe \u00bb, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/hackers-try-to-hack-european-officials.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les d\u00e9tails d&#8217;une nouvelle campagne de phishing parrain\u00e9e par l&#8217;\u00c9tat-nation ont \u00e9t\u00e9 d\u00e9couverts, visant des entit\u00e9s gouvernementales europ\u00e9ennes dans ce qui est consid\u00e9r\u00e9 comme une tentative d&#8217;obtenir des renseignements sur les mouvements de r\u00e9fugi\u00e9s et d&#8217;approvisionnement dans la r\u00e9gion. La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 d&#8217;entreprise Proofpoint, qui a d\u00e9tect\u00e9 les e-mails malveillants pour la premi\u00e8re fois [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":12636,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[11338,4168,4158,4165,4161,133,5365,1235,492,4157,4159,4171,4170,65,4167,4160,4163,4162,10265,4394,185,254,8744,4172,4169,60,8078,354,4166,4164],"class_list":["post-12635","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cibler","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-europeens","tag-fournitures","tag-informations","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-obtenir","tag-pirates","tag-pour","tag-refugies","tag-responsables","tag-securite-informatique","tag-securite-internet","tag-sur","tag-tentent","tag-ukrainiens","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/12635","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=12635"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/12635\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/12636"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=12635"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=12635"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=12635"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}