{"id":5211,"date":"2022-02-26T06:45:36","date_gmt":"2022-02-26T08:45:36","guid":{"rendered":"https:\/\/teknomers.com\/fr\/guerre-russo-ukrainienne-les-groupes-de-phishing-de-logiciels-malveillants-et-de-pirates-informatiques-prennent-parti\/"},"modified":"2022-02-26T06:45:47","modified_gmt":"2022-02-26T08:45:47","slug":"guerre-russo-ukrainienne-les-groupes-de-phishing-de-logiciels-malveillants-et-de-pirates-informatiques-prennent-parti","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/guerre-russo-ukrainienne-les-groupes-de-phishing-de-logiciels-malveillants-et-de-pirates-informatiques-prennent-parti\/","title":{"rendered":"Guerre russo-ukrainienne\u00a0: les groupes de phishing, de logiciels malveillants et de pirates informatiques prennent parti"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>L&#8217;\u00e9quipe ukrainienne d&#8217;intervention d&#8217;urgence informatique (CERT-UA) a mis en garde contre les pirates informatiques parrain\u00e9s par l&#8217;\u00c9tat bi\u00e9lorusse ciblant son personnel militaire et des personnes apparent\u00e9es dans le cadre d&#8217;une campagne de phishing organis\u00e9e au milieu de l&#8217;invasion militaire du pays par la Russie.<\/p>\n<p>&#8220;Masse <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/dsszzi\/status\/1497103078029291522\" target=\"_blank\">e-mails d&#8217;hame\u00e7onnage<\/a> ont r\u00e9cemment \u00e9t\u00e9 observ\u00e9s ciblant des comptes priv\u00e9s &#8220;i.ua&#8221; et &#8220;meta.ua&#8221; de militaires ukrainiens et d&#8217;individus apparent\u00e9s&#8221;, a d\u00e9clar\u00e9 le CERT-UA. <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/UACERT\/posts\/312939130865352\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Une fois le compte compromis, les attaquants, par le protocole IMAP, ont acc\u00e8s \u00e0 tous les messages.&#8221;<\/p>\n<p>Par la suite, les attaques exploitent les informations de contact stock\u00e9es dans le carnet d&#8217;adresses de la victime pour propager les messages de phishing \u00e0 d&#8217;autres cibles.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Avertissement-\u2014-Deadbolt-Ransomware-ciblant-les-peripheriques-NAS-ASUSTOR.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Le gouvernement ukrainien a attribu\u00e9 les activit\u00e9s \u00e0 un acteur mena\u00e7ant suivi sous le nom d&#8217;UNC1151, un groupe bas\u00e9 \u00e0 Minsk dont &#8220;les membres sont des officiers du minist\u00e8re de la D\u00e9fense de la R\u00e9publique de Bi\u00e9lorussie&#8221;.  Dans un suivi <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/UACERT\/posts\/313263624166236\" target=\"_blank\">mettre \u00e0 jour<\/a>l&#8217;agence a d\u00e9clar\u00e9 que le groupe d&#8217;\u00c9tats-nations visait \u00e9galement ses propres citoyens, tout en visant simultan\u00e9ment les entit\u00e9s russes &#8211;<\/p>\n<ul>\n<li>Association des Bi\u00e9lorusses du Monde (Union Sociale Internationale)<\/li>\n<li>Festival de musique bi\u00e9lorusse<\/li>\n<li>Organisation publique Samara Oblasna &#8220;Fraternit\u00e9 russo-bi\u00e9lorusse 2000&#8221;<\/li>\n<li>Dz\u00ea\u00e2slov , un magazine litt\u00e9raire bi\u00e9lorusse<\/li>\n<li>Bi\u00e9lorussie sovi\u00e9tique ( Sovetskaya Belorussiya ), un quotidien bi\u00e9lorusse<\/li>\n<li>Employ\u00e9s de l&#8217;Acad\u00e9mie nationale de la R\u00e9publique du Kazakhstan, et<\/li>\n<li>Voice of the Motherland , un journal local en Bi\u00e9lorussie<\/li>\n<\/ul>\n<p>UNC1151 est le <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/unc1151-linked-to-belarus-government\" target=\"_blank\">Surnom attribu\u00e9 \u00e0 Mandiant<\/a> \u00e0 un groupe de menaces non cat\u00e9goris\u00e9, qui op\u00e8re avec des objectifs align\u00e9s sur les int\u00e9r\u00eats du gouvernement bi\u00e9lorusse.  On pense que le groupe de piratage est actif depuis au moins 2016.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"300\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645865135_365_Guerre-russo-ukrainienne-les-groupes-de-phishing-de-logiciels-malveillants-et.jpeg\" \/><\/div>\n<p>&#8220;UNC1151 a cibl\u00e9 une grande vari\u00e9t\u00e9 d&#8217;entit\u00e9s gouvernementales et du secteur priv\u00e9, avec un accent sur l&#8217;Ukraine, la Lituanie, la Lettonie, la Pologne et l&#8217;Allemagne&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Mandiant dans un rapport de novembre 2021.  &#8220;Le ciblage comprend \u00e9galement des dissidents bi\u00e9lorusses, des entit\u00e9s m\u00e9diatiques et des journalistes.&#8221;<\/p>\n<p>Le groupe de cyberespionnage soutenu par l&#8217;\u00c9tat a \u00e9galement \u00e9t\u00e9 li\u00e9 \u00e0 la campagne de d\u00e9sinformation Ghostwriter qui a promulgu\u00e9 des r\u00e9cits anti-OTAN et sur le th\u00e8me de la corruption visant la Lituanie, la Lettonie et la Pologne dans le but probable de saper les gouvernements et de cr\u00e9er des tensions dans la r\u00e9gion.<\/p>\n<p>De plus, les attaques de d\u00e9figuration de janvier de plusieurs sites Web du gouvernement ukrainien avec des messages mena\u00e7ants seraient \u00e9galement l&#8217;\u0153uvre d&#8217;UNC1151.<\/p>\n<h3>Les groupes de piratage prennent parti<\/h3>\n<p>Le d\u00e9veloppement fait suite \u00e0 un d\u00e9luge d&#8217;attaques d&#8217;effacement de donn\u00e9es et de d\u00e9ni de service distribu\u00e9 (DDoS) contre des agences gouvernementales ukrainiennes, alors m\u00eame que divers groupes de piratage et syndicats de ran\u00e7ongiciels profitent du chaos pour prendre parti et poursuivre leurs activit\u00e9s.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"262\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645865135_861_Guerre-russo-ukrainienne-les-groupes-de-phishing-de-logiciels-malveillants-et.jpeg\" \/><\/div>\n<p>&#8220;Le <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Anonymous_(hacker_group)\" target=\"_blank\">Collectif anonyme<\/a> est officiellement en cyberguerre contre le gouvernement russe \u00bb, le groupe hacktiviste d\u00e9centralis\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/YourAnonOne\/status\/1496965766435926039\" target=\"_blank\">tweet\u00e9<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/YourAnonOne\/status\/1497299847350833157\" target=\"_blank\">ajouter<\/a> il &#8220;a divulgu\u00e9 la base de donn\u00e9es du site Web du minist\u00e8re russe de la D\u00e9fense&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEioBAdGzzhUsdR9KeCFA035yyXX3qvL_N0C5wEpRzoxSGOuJkegXomXUYhgD1rM50Z-58n_8vMFpuazXCcsUfDNuXBR1DGjxmTPWg17VRE4xLar0TNTWg0Gz793cp4E2mfZYRKWDPYVo_q2ll3EI7GUIQJQTeAl29y1BlB-bBtFSfU-v2DDJZijFG3Uzw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Un autre groupe qui a d\u00e9clar\u00e9 sa fid\u00e9lit\u00e9 \u00e0 l&#8217;Ukraine est le groupe d&#8217;autod\u00e9fense connu sous le nom de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Ghost_Security\" target=\"_blank\">GhostSec<\/a> (abr\u00e9viation de Ghost Security), qui <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Cyberknow20\/status\/1497271361705693185\" target=\"_blank\">annonc\u00e9<\/a> il avait inond\u00e9 les sites Web militaires russes d&#8217;attaques DDoS &#8220;pour soutenir le peuple ukrainien&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"246\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645865136_51_Guerre-russo-ukrainienne-les-groupes-de-phishing-de-logiciels-malveillants-et.jpeg\" \/><\/div>\n<p>Le cartel du ran\u00e7ongiciel Conti, qui a r\u00e9cemment absorb\u00e9 le cheval de Troie TrickBot, d\u00e9sormais ferm\u00e9, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/GossiTheDog\/status\/1497248121763635226\" target=\"_blank\">ralli\u00e9<\/a> son &#8220;plein soutien&#8221; au gouvernement russe, mena\u00e7ant de &#8220;riposter aux infrastructures critiques d&#8217;un ennemi&#8221; si &#8220;quelqu&#8217;un d\u00e9cide d&#8217;organiser une cyberattaque ou toute activit\u00e9 de guerre contre la Russie&#8221;.<\/p>\n<p>Le groupe, cependant, plus tard <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/y_advintel\/status\/1497293187798507525\" target=\"_blank\">reformul\u00e9<\/a> sa d\u00e9claration pour d\u00e9clarer que &#8220;nous ne nous allions avec aucun gouvernement et nous condamnons la guerre en cours&#8221;.  Mais l&#8217;\u00e9quipe Conti a \u00e9galement affirm\u00e9 qu&#8217;elle &#8220;utilisera toute notre capacit\u00e9 pour prendre des mesures de repr\u00e9sailles au cas o\u00f9 les fauteurs de guerre occidentaux tenteraient de cibler des infrastructures critiques en Russie ou dans toute r\u00e9gion russophone du monde&#8221;.<\/p>\n<p>D&#8217;autres entit\u00e9s de piratage pour d\u00e9clarer all\u00e9geance \u00e0 la Russie sont les <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/RedBanditsRU\" target=\"_blank\">RedBanditsRU<\/a> groupe de cybercriminalit\u00e9 et les moins connus <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/BrettCallow\/status\/1497281494758268930\" target=\"_blank\">Projet \u00e0 venir<\/a> programme de ransomware, qui s&#8217;est engag\u00e9 \u00e0 &#8220;aider le gouvernement russe en cas de cyberattaques et de conduite contre la Russie&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/russia-ukraine-war-phishing-malware-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;\u00e9quipe ukrainienne d&#8217;intervention d&#8217;urgence informatique (CERT-UA) a mis en garde contre les pirates informatiques parrain\u00e9s par l&#8217;\u00c9tat bi\u00e9lorusse ciblant son personnel militaire et des personnes apparent\u00e9es dans le cadre d&#8217;une campagne de phishing organis\u00e9e au milieu de l&#8217;invasion militaire du pays par la Russie. &#8220;Masse e-mails d&#8217;hame\u00e7onnage ont r\u00e9cemment \u00e9t\u00e9 observ\u00e9s ciblant des comptes priv\u00e9s [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5212,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,8152,943,8154,4157,4159,4171,4170,65,4167,4589,4590,4160,4163,4162,35,8153,4394,6170,4351,4172,4169,4166,4164],"class_list":["post-5211","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-groupes","tag-guerre","tag-informatiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-parti","tag-phishing","tag-pirates","tag-prennent","tag-russoukrainienne","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/5211","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=5211"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/5211\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/5212"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=5211"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=5211"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=5211"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}