{"id":126442,"date":"2022-05-04T06:49:40","date_gmt":"2022-05-04T08:49:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-fichiers-sur-le-theme-de-la-guerre-en-ukraine-deviennent-le-leurre-de-choix-pour-un-large-eventail-de-pirates-informatiques\/"},"modified":"2022-05-04T06:49:59","modified_gmt":"2022-05-04T08:49:59","slug":"les-fichiers-sur-le-theme-de-la-guerre-en-ukraine-deviennent-le-leurre-de-choix-pour-un-large-eventail-de-pirates-informatiques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-fichiers-sur-le-theme-de-la-guerre-en-ukraine-deviennent-le-leurre-de-choix-pour-un-large-eventail-de-pirates-informatiques\/","title":{"rendered":"Les fichiers sur le th\u00e8me de la guerre en Ukraine deviennent le leurre de choix pour un large \u00e9ventail de pirates informatiques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nombre croissant d&#8217;acteurs malveillants utilisent la guerre russo-ukrainienne en cours comme leurre dans diverses campagnes de phishing et de logiciels malveillants, alors m\u00eame que les infrastructures critiques continuent d&#8217;\u00eatre fortement cibl\u00e9es.<\/p>\n<p>&#8220;Des acteurs soutenus par le gouvernement de Chine, d&#8217;Iran, de Cor\u00e9e du Nord et de Russie, ainsi que divers groupes non attribu\u00e9s, ont utilis\u00e9 divers th\u00e8mes li\u00e9s \u00e0 la guerre en Ukraine dans le but d&#8217;amener des cibles \u00e0 ouvrir des e-mails malveillants ou \u00e0 cliquer sur des liens malveillants&#8221;, a d\u00e9clar\u00e9 Google Threat Analysis Group. (TAG) Billy L\u00e9onard <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/update-on-cyber-activity-in-eastern-europe\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport.<\/p>\n<p>&#8220;Les acteurs criminels et motiv\u00e9s financi\u00e8rement utilisent \u00e9galement les \u00e9v\u00e9nements actuels comme moyen de cibler les utilisateurs&#8221;, a ajout\u00e9 Leonard.<\/p>\n<p>Un acteur de menace notable est Curious Gorge, que TAG a attribu\u00e9 \u00e0 la Force de soutien strat\u00e9gique de l&#8217;Arm\u00e9e populaire de lib\u00e9ration de Chine (PLA SSF) et a \u00e9t\u00e9 observ\u00e9 en train de frapper des organisations gouvernementales, militaires, logistiques et de fabrication en Ukraine, en Russie et en Asie centrale.<\/p>\n<p>Les attaques visant la Russie ont cibl\u00e9 plusieurs entit\u00e9s gouvernementales, telles que le minist\u00e8re des Affaires \u00e9trang\u00e8res, avec des compromis suppl\u00e9mentaires affectant les sous-traitants et fabricants de d\u00e9fense russes ainsi qu&#8217;une soci\u00e9t\u00e9 de logistique anonyme.<\/p>\n<p>Les conclusions font suite \u00e0 des r\u00e9v\u00e9lations selon lesquelles un acteur de la menace parrain\u00e9 par le gouvernement chinois connu sous le nom de Mustang Panda (alias Bronze President) pourrait avoir cibl\u00e9 des responsables gouvernementaux russes avec une version mise \u00e0 jour d&#8217;un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance appel\u00e9 PlugX.<\/p>\n<p>Une autre s\u00e9rie d&#8217;attaques de phishing impliquait des pirates APT28 (alias Fancy Bear) ciblant les utilisateurs ukrainiens avec un malware .NET capable de voler des cookies et des mots de passe des navigateurs Chrome, Edge et Firefox.<\/p>\n<p>Des groupes de menaces bas\u00e9s en Russie, notamment Turla (alias Venomous Bear) et COLDRIVER (alias Calisto), ainsi qu&#8217;une \u00e9quipe de piratage bi\u00e9lorusse nomm\u00e9e Ghostwriter, ont \u00e9galement \u00e9t\u00e9 impliqu\u00e9s dans diff\u00e9rentes campagnes de phishing d&#8217;identifiants ciblant des organisations de d\u00e9fense et de cybers\u00e9curit\u00e9 dans la r\u00e9gion baltique et \u00e0 haut risque. individus en Ukraine.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Fichiers sur le th\u00e8me de la guerre d'Ukraine\" border=\"0\" data-original-height=\"501\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1651654179_392_Les-fichiers-sur-le-theme-de-la-guerre-en-Ukraine.jpg\" title=\"Fichiers sur le th\u00e8me de la guerre d'Ukraine\" \/><\/div>\n<p>Les derni\u00e8res attaques de Ghostwriter ont dirig\u00e9 les victimes vers des sites Web compromis, d&#8217;o\u00f9 les utilisateurs ont \u00e9t\u00e9 envoy\u00e9s vers une page Web contr\u00f4l\u00e9e par l&#8217;attaquant pour recueillir leurs informations d&#8217;identification.<\/p>\n<p>Dans une campagne de phishing sans rapport ciblant des entit\u00e9s dans les pays d&#8217;Europe de l&#8217;Est, un groupe de piratage jusque-l\u00e0 inconnu et \u00e0 motivation financi\u00e8re a \u00e9t\u00e9 rep\u00e9r\u00e9 en train de se faire passer pour une agence russe pour d\u00e9ployer une porte d\u00e9rob\u00e9e JavaScript appel\u00e9e DarkWatchman sur des ordinateurs infect\u00e9s.<\/p>\n<p>IBM Security X-Force a connect\u00e9 les intrusions \u00e0 un cluster de menaces qu&#8217;il suit sous le nom Hive0117.<\/p>\n<p>&#8220;La campagne se fait passer pour des communications officielles du Service f\u00e9d\u00e9ral des huissiers de justice du gouvernement russe, les e-mails en russe sont adress\u00e9s aux utilisateurs en Lituanie, en Estonie et en Russie dans les secteurs des t\u00e9l\u00e9communications, de l&#8217;\u00e9lectronique et de l&#8217;industrie&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/posts\/hive00117-fileless-malware-delivery-eastern-europe\/\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les conclusions surviennent alors que Microsoft a divulgu\u00e9 que six acteurs diff\u00e9rents align\u00e9s sur la Russie ont lanc\u00e9 au moins 237 cyberattaques contre l&#8217;Ukraine du 23 f\u00e9vrier au 8 avril, dont 38 attaques destructrices discr\u00e8tes qui ont irr\u00e9vocablement d\u00e9truit des fichiers dans des centaines de syst\u00e8mes \u00e0 travers des dizaines d&#8217;organisations dans le pays.<\/p>\n<p>Les tensions g\u00e9opolitiques et l&#8217;invasion militaire de l&#8217;Ukraine qui s&#8217;en est suivie ont \u00e9galement aliment\u00e9 une <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/the-increasing-wiper-malware-threat\" target=\"_blank\">escalade des attaques d&#8217;effacement de donn\u00e9es<\/a> destin\u00e9 \u00e0 paralyser les processus critiques de la mission et \u00e0 d\u00e9truire les preuves m\u00e9dico-l\u00e9gales.<\/p>\n<p>De plus, l&#8217;\u00e9quipe d&#8217;intervention d&#8217;urgence informatique d&#8217;Ukraine (CERT-UA) <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39923\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> les d\u00e9tails des attaques par d\u00e9ni de service distribu\u00e9 (DDoS) en cours dirig\u00e9es contre les portails gouvernementaux et d&#8217;actualit\u00e9s en injectant du JavaScript malveillant (surnomm\u00e9 &#8220;BrownFlood&#8221;) dans les sites compromis.<\/p>\n<p>Des attaques DDoS ont \u00e9galement \u00e9t\u00e9 signal\u00e9es au-del\u00e0 de l&#8217;Ukraine.  La semaine derni\u00e8re, la Direction nationale roumaine de la cybers\u00e9curit\u00e9 (DNSC) <a rel=\"nofollow noopener\" href=\"https:\/\/dnsc.ro\/citeste\/comunicat-site-uri-ro-afectate-de-un-atact-de-tip-ddos\" target=\"_blank\">divulgu\u00e9<\/a> que plusieurs sites Internet appartenant \u00e0 des institutions publiques et priv\u00e9es ont \u00e9t\u00e9 \u00ab cibl\u00e9s par des attaquants qui visaient \u00e0 rendre ces services en ligne indisponibles \u00bb. <\/p>\n<p>Les attaques, revendiqu\u00e9es par un collectif pro-russe appel\u00e9 Killnet, viennent en r\u00e9ponse \u00e0 la d\u00e9cision de la Roumanie de soutenir l&#8217;Ukraine dans le conflit militaire avec la Russie.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/ukraine-war-themed-files-become-lure-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nombre croissant d&#8217;acteurs malveillants utilisent la guerre russo-ukrainienne en cours comme leurre dans diverses campagnes de phishing et de logiciels malveillants, alors m\u00eame que les infrastructures critiques continuent d&#8217;\u00eatre fortement cibl\u00e9es. &#8220;Des acteurs soutenus par le gouvernement de Chine, d&#8217;Iran, de Cor\u00e9e du Nord et de Russie, ainsi que divers groupes non attribu\u00e9s, ont [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":126443,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1723,4168,4158,4165,4161,6135,59778,21769,943,8154,4157,4159,4171,4170,13287,65,33790,4167,4160,4163,4162,4394,185,4172,4169,60,12465,847,4166,4164],"class_list":["post-126442","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-choix","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-deviennent","tag-eventail","tag-fichiers","tag-guerre","tag-informatiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-large","tag-les","tag-leurre","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-pour","tag-securite-informatique","tag-securite-internet","tag-sur","tag-theme","tag-ukraine","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/126442","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=126442"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/126442\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/126443"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=126442"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=126442"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=126442"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}