{"id":1670285,"date":"2025-05-15T07:59:44","date_gmt":"2025-05-15T09:59:44","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-ciblent-les-fournisseurs-darmements-dukraine\/"},"modified":"2025-05-15T07:59:48","modified_gmt":"2025-05-15T09:59:48","slug":"les-pirates-ciblent-les-fournisseurs-darmements-dukraine","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-ciblent-les-fournisseurs-darmements-dukraine\/","title":{"rendered":"Les pirates ciblent les fournisseurs d&#8217;armements d&#8217;Ukraine"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>JENA \/ BRATISLAVA (DPA -AFX) &#8211; Le c\u00e9l\u00e8bre groupe de pirates russes Fancy Bear a cibl\u00e9 les armes qui offrent des armes \u00e0 l&#8217;Ukraine. Cela \u00e9merge d&#8217;une \u00e9tude r\u00e9cente de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 slovaque ESET de Bratislava. Apr\u00e8s cela, les attaques ont \u00e9t\u00e9 dirig\u00e9es principalement contre les fabricants de technologies d&#8217;armes sovi\u00e9tiques en Bulgarie, en Roumanie et en Ukraine, qui jouent un r\u00f4le cl\u00e9 dans la d\u00e9fense contre le raid de la Russie. Les armements en Afrique et en Am\u00e9rique du Sud ont \u00e9galement \u00e9t\u00e9 touch\u00e9s.<\/p>\n<p>L&#8217;ours fantaisie du groupe de pirate est \u00e9galement connu sous le nom de Sednit ou APT28. Elle aurait \u00e9galement \u00e9t\u00e9 responsable des attaques contre le Bundestag allemand (2015), la politicienne am\u00e9ricaine Hillary Clinton (2016) et le si\u00e8ge du parti du SPD (2023). Selon les experts, le groupe fait partie d&#8217;une strat\u00e9gie plus large des services secrets russes pour utiliser les cyberattaques comme moyen d&#8217;influence politique et de d\u00e9stabilisation. En plus de l&#8217;espionnage, l&#8217;accent est \u00e9galement mis sur les campagnes de d\u00e9sinformation cibl\u00e9es qui sont dirig\u00e9s contre les d\u00e9mocraties occidentales.<!-- sh_cad_2 --><\/p>\n<p>Attaquez les syst\u00e8mes de la messagerie Web manipul\u00e9e<\/p>\n<p>Dans la campagne d&#8217;espionnage actuelle avec le nom &#8220;Operation RoundPress&#8221;, les pirates ont profit\u00e9 des vuln\u00e9rabilit\u00e9s dans un logiciel WebMail r\u00e9pandu, y compris les programmes Roundcube, Zimbra, Horde et Mdaemon. Un certain nombre de faiblesses auraient pu \u00eatre \u00e9limin\u00e9es par une bonne maintenance de logiciels. Dans un cas, cependant, les entreprises concern\u00e9es \u00e9taient presque impuissantes parce que les attaquants ont pu profiter d&#8217;une vuln\u00e9rabilit\u00e9 auparavant inconnue \u00e0 Mdaemon, qui pourrait initialement ne pas \u00eatre ferm\u00e9e.<!-- sh_cad_3 --><\/p>\n<p>Selon la connaissance des chercheurs de l&#8217;ESET, les attaques ont g\u00e9n\u00e9ralement commenc\u00e9 avec des e-mails manipul\u00e9s qui se camouflaient comme des reportages. Des sources s\u00e9rieuses telles que le KYIV Post ou le portail bulgare News News.bg. D\u00e8s que l&#8217;e-mail est ouvert dans le navigateur, un code de malveillance cach\u00e9 commence. Les filtres \u00e0 spam sont \u00e9vit\u00e9s avec succ\u00e8s.<\/p>\n<p>Protection \u00e0 deux facteurs contourn\u00e9e<\/p>\n<p>Les experts de Bratislava ont pu identifier le malware &#8220;spypress.maemon&#8221; lors de l&#8217;analyse des attaques. Le programme des pirates n&#8217;est pas seulement en mesure de lire les donn\u00e9es d&#8217;acc\u00e8s et de suivre les e-mails. M\u00eame l&#8217;authentification \u00e0 deux facteurs pourrait \u00eatre exploit\u00e9e. L&#8217;authentification \u00e0 deux facteurs (court 2FA) est une mesure de s\u00e9curit\u00e9 suppl\u00e9mentaire lors de la connexion \u00e0 des comptes en ligne ou lors de l&#8217;acc\u00e8s \u00e0 des donn\u00e9es sensibles. Il garantit que non seulement un mot de passe est suffisant pour acc\u00e9der, mais n\u00e9cessite \u00e9galement des preuves. Dans plusieurs cas, cependant, les pirates de Fancy Bear avaient r\u00e9ussi \u00e0 contourner la protection 2FA et \u00e0 acc\u00e9der en permanence aux bo\u00eetes aux lettres avec des mots de passe dits d&#8217;application.<!-- sh_cad_5 --><\/p>\n<p>&#8220;De nombreuses entreprises ex\u00e9cutent des serveurs de la mise en ligne obsol\u00e8tes&#8221;, a d\u00e9clar\u00e9 le chercheur de l&#8217;ESET, Matthieu Faou. &#8220;M\u00eame le simple affichage d&#8217;un e-mail dans le navigateur peut \u00eatre suffisant pour effectuer du code de malveillance sans que le destinataire ne clique activement sur quelque chose.&#8221; \/ CHD \/ DP \/ MIS<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.finanzen.net\/nachricht\/aktien\/hacker-nehmen-ruestungslieferanten-der-ukraine-ins-visier-14486524\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-28<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>JENA \/ BRATISLAVA (DPA -AFX) &#8211; Le c\u00e9l\u00e8bre groupe de pirates russes Fancy Bear a cibl\u00e9 les armes qui offrent des armes \u00e0 l&#8217;Ukraine. Cela \u00e9merge d&#8217;une \u00e9tude r\u00e9cente de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 slovaque ESET de Bratislava. Apr\u00e8s cela, les attaques ont \u00e9t\u00e9 dirig\u00e9es principalement contre les fabricants de technologies d&#8217;armes sovi\u00e9tiques en Bulgarie, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1658389,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[5863,23826,5176,3555,65,4394],"class_list":["post-1670285","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-finance","tag-ciblent","tag-darmements","tag-dukraine","tag-fournisseurs","tag-les","tag-pirates"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1670285","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1670285"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1670285\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1658389"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1670285"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1670285"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1670285"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}