{"id":23161,"date":"2022-03-08T13:18:24","date_gmt":"2022-03-08T15:18:24","guid":{"rendered":"https:\/\/teknomers.com\/fr\/google-les-pirates-informatiques-russes-ciblent-les-ukrainiens-et-leurs-allies-europeens-via-des-attaques-de-phishing\/"},"modified":"2022-03-08T13:18:37","modified_gmt":"2022-03-08T15:18:37","slug":"google-les-pirates-informatiques-russes-ciblent-les-ukrainiens-et-leurs-allies-europeens-via-des-attaques-de-phishing","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/google-les-pirates-informatiques-russes-ciblent-les-ukrainiens-et-leurs-allies-europeens-via-des-attaques-de-phishing\/","title":{"rendered":"Google\u00a0: les pirates informatiques russes ciblent les Ukrainiens et leurs alli\u00e9s europ\u00e9ens via des attaques de phishing"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un large \u00e9ventail d&#8217;acteurs malveillants, dont Fancy Bear, Ghostwriter et Mustang Panda, ont lanc\u00e9 des campagnes de phishing contre l&#8217;Ukraine, la Pologne et d&#8217;autres entit\u00e9s europ\u00e9ennes dans le cadre de l&#8217;invasion russe de l&#8217;Ukraine.<\/p>\n<p>Le groupe d&#8217;analyse des menaces (TAG) de Google a d\u00e9clar\u00e9 avoir supprim\u00e9 deux domaines Blogspot utilis\u00e9s par le groupe d&#8217;\u00c9tats-nations FancyBear (alias APT28) &#8211; qui est attribu\u00e9 au renseignement militaire russe GRU &#8211; comme page de destination pour ses attaques d&#8217;ing\u00e9nierie sociale.<\/p>\n<p>La divulgation fait suite \u00e0 un avis de l&#8217;\u00e9quipe d&#8217;intervention d&#8217;urgence informatique d&#8217;Ukraine (CERT-UA) avertissant des campagnes de phishing ciblant les utilisateurs d&#8217;Ukr.net qui impliquent l&#8217;envoi de messages \u00e0 partir de comptes compromis contenant des liens vers des pages de collecte d&#8217;informations d&#8217;identification contr\u00f4l\u00e9es par des attaquants.<\/p>\n<p>Un autre groupe d&#8217;activit\u00e9s de menace concerne les utilisateurs de messagerie Web de Ukr.net, Yandex.ru, wp.pl, rambler.ru, meta.ua et i.ua, qui ont \u00e9t\u00e9 la cible d&#8217;attaques de phishing par un acteur de menace bi\u00e9lorusse suivi en tant que Ghostwriter (alias UNC1151).<\/p>\n<p>Le groupe de piratage a \u00e9galement &#8220;men\u00e9 des campagnes de phishing d&#8217;identifiants au cours de la semaine derni\u00e8re contre le gouvernement polonais et ukrainien et les organisations militaires&#8221;, Shane Huntley, directeur de Google TAG, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/update-threat-landscape-ukraine\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-pirates-informatiques-iraniens-utilisent-un-nouveau-logiciel-malveillant-despionnage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Mais il n&#8217;y a pas que la Russie et la Bi\u00e9lorussie qui ont jet\u00e9 leur d\u00e9volu sur l&#8217;Ukraine et l&#8217;Europe.  Inclus dans le m\u00e9lange est un acteur de menace bas\u00e9 en Chine connu sous le nom de Mustang Panda (alias TA416 ou RedDelta) qui tente de planter des logiciels malveillants dans &#8220;des entit\u00e9s europ\u00e9ennes cibl\u00e9es avec des leurres li\u00e9s \u00e0 l&#8217;invasion ukrainienne&#8221;.<\/p>\n<p>Les conclusions ont \u00e9galement \u00e9t\u00e9 corrobor\u00e9es s\u00e9par\u00e9ment par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 d&#8217;entreprise Proofpoint, qui <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/good-bad-and-web-bug-ta416-increases-operational-tempo-against-european\" target=\"_blank\">d\u00e9taill\u00e9<\/a> une campagne TA416 pluriannuelle contre les entit\u00e9s diplomatiques en Europe \u00e0 partir de d\u00e9but novembre 2021, comptant un &#8220;individu impliqu\u00e9 dans les services aux r\u00e9fugi\u00e9s et aux migrants&#8221; le 28 f\u00e9vrier 2022.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"350\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646752703_629_Google-les-pirates-informatiques-russes-ciblent-les-Ukrainiens-et-leurs.jpeg\" \/><\/div>\n<p>La s\u00e9quence d&#8217;infection impliquait d&#8217;int\u00e9grer une URL malveillante dans un message de phishing en utilisant une adresse e-mail compromise d&#8217;un diplomate d&#8217;un pays europ\u00e9en de l&#8217;OTAN, qui, lorsqu&#8217;il \u00e9tait cliqu\u00e9, d\u00e9livrait un fichier d&#8217;archive incorporant un compte-gouttes qui, \u00e0 son tour, t\u00e9l\u00e9chargeait un document leurre pour r\u00e9cup\u00e9rer le logiciel malveillant PlugX de derni\u00e8re \u00e9tape.<\/p>\n<p>Les divulgations surviennent sous la forme d&#8217;un d\u00e9luge d&#8217;attaques par d\u00e9ni de service distribu\u00e9 (DDoS) qui ont frapp\u00e9 de nombreux sites ukrainiens, tels que ceux associ\u00e9s au minist\u00e8re de la D\u00e9fense, des Affaires \u00e9trang\u00e8res, des Affaires int\u00e9rieures et des services comme Liveuamap.<\/p>\n<p>&#8220;Les pirates informatiques russes continuent d&#8217;attaquer les ressources d&#8217;information ukrainiennes sans arr\u00eat&#8221;, a d\u00e9clar\u00e9 le Service d&#8217;\u00c9tat des communications sp\u00e9ciales et de la protection de l&#8217;information de l&#8217;Ukraine (SSSCIP). <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/dsszzi\/status\/1500090448735621128\" target=\"_blank\">mentionn\u00e9<\/a> dans un tweet ce week-end.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646326908_645_Correctifs-critiques-publies-pour-la-gamme-Cisco-Expressway-les-produits.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Le plus puissant [DDoS] les attaques d\u00e9passaient 100 Gbps \u00e0 leur apog\u00e9e.  Malgr\u00e9 toutes les ressources de l&#8217;ennemi impliqu\u00e9, les sites des organes gouvernementaux centraux sont disponibles.&#8221;<\/p>\n<p>Dans un d\u00e9veloppement connexe, le collectif de piratage Anonymous <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/YourAnonTV\/status\/1500557635686486023\" target=\"_blank\">revendiqu\u00e9<\/a> qu&#8217;il a supprim\u00e9 le site Web du Service f\u00e9d\u00e9ral de s\u00e9curit\u00e9 de Russie et qu&#8217;il a interrompu les flux en direct de plusieurs cha\u00eenes de t\u00e9l\u00e9vision russes et de services de streaming comme Wink, Ivi, Russia 24, Channel One et Moscow 24 pour diffuser des images de guerre depuis l&#8217;Ukraine.<\/p>\n<p>La vague de contre-attaques contre la Russie a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.bloomberg.com\/news\/articles\/2022-03-04\/ukraine-s-hacker-army-said-to-be-helped-by-400-000-supporters\" target=\"_blank\">galvanis\u00e9<\/a> par la formation d&#8217;une arm\u00e9e informatique, une initiative participative du gouvernement ukrainien qui s&#8217;appuie sur la guerre num\u00e9rique pour perturber le gouvernement russe et les cibles militaires.<\/p>\n<p>Le d\u00e9veloppement fait \u00e9galement suite \u00e0 la d\u00e9cision de la Russie d&#8217;interdire Facebook et d&#8217;\u00e9trangler d&#8217;autres plates-formes de m\u00e9dias sociaux largement utilis\u00e9es dans le pays, tout comme les entreprises technologiques am\u00e9ricaines ont d\u00e9cid\u00e9 de rompre leurs liens avec la Russie, effectivement <a rel=\"nofollow noopener\" href=\"https:\/\/www.washingtonpost.com\/technology\/2022\/03\/04\/russia-ukraine-internet-cogent-cutoff\/\" target=\"_blank\">cr\u00e9ation d&#8217;un rideau de fer<\/a> et la r\u00e9duction de l&#8217;acc\u00e8s en ligne.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/google-russian-hackers-target.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un large \u00e9ventail d&#8217;acteurs malveillants, dont Fancy Bear, Ghostwriter et Mustang Panda, ont lanc\u00e9 des campagnes de phishing contre l&#8217;Ukraine, la Pologne et d&#8217;autres entit\u00e9s europ\u00e9ennes dans le cadre de l&#8217;invasion russe de l&#8217;Ukraine. Le groupe d&#8217;analyse des menaces (TAG) de Google a d\u00e9clar\u00e9 avoir supprim\u00e9 deux domaines Blogspot utilis\u00e9s par le groupe d&#8217;\u00c9tats-nations FancyBear [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":23162,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8723,8074,5863,4168,4158,4165,4161,133,5365,7755,8154,4157,4159,4171,4170,65,4660,4167,4160,4163,4162,8153,4394,248,4172,4169,354,4166,4164],"class_list":["post-23161","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-allies","tag-attaques","tag-ciblent","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-europeens","tag-google","tag-informatiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-leurs","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-phishing","tag-pirates","tag-russes","tag-securite-informatique","tag-securite-internet","tag-ukrainiens","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/23161","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=23161"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/23161\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/23162"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=23161"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=23161"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=23161"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}