{"id":617028,"date":"2023-02-20T15:54:37","date_gmt":"2023-02-20T17:54:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/google-revele-une-recrudescence-alarmante-des-cyberattaques-russes-contre-lukraine\/"},"modified":"2023-02-20T15:54:39","modified_gmt":"2023-02-20T17:54:39","slug":"google-revele-une-recrudescence-alarmante-des-cyberattaques-russes-contre-lukraine","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/google-revele-une-recrudescence-alarmante-des-cyberattaques-russes-contre-lukraine\/","title":{"rendered":"Google r\u00e9v\u00e8le une recrudescence alarmante des cyberattaques russes contre l&#8217;Ukraine"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Analyse des menaces \/ Cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les cyberattaques de la Russie contre l&#8217;Ukraine ont bondi de 250 % en 2022 par rapport \u00e0 il y a deux ans, ont r\u00e9v\u00e9l\u00e9 le Threat Analysis Group (TAG) de Google et Mandiant dans un nouveau rapport conjoint.<\/p>\n<p>Le ciblage, qui a co\u00efncid\u00e9 et a persist\u00e9 apr\u00e8s l&#8217;invasion militaire de l&#8217;Ukraine par le pays en f\u00e9vrier 2022, s&#8217;est fortement concentr\u00e9 sur le gouvernement ukrainien et les entit\u00e9s militaires, ainsi que sur les infrastructures essentielles, les services publics, les services publics et les secteurs des m\u00e9dias.<\/p>\n<p>Mandiant <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/fog-of-war-how-the-ukraine-conflict-transformed-the-cyber-threat-landscape\/\" target=\"_blank\">a dit<\/a> il a observ\u00e9 &#8220;des cyberattaques plus destructrices en Ukraine au cours des quatre premiers mois de 2022 qu&#8217;au cours des huit ann\u00e9es pr\u00e9c\u00e9dentes, les attaques culminant vers le d\u00e9but de l&#8217;invasion&#8221;.<\/p>\n<p>Pas moins de six souches d&#8217;essuie-glace uniques &#8211; dont WhisperGate, HermeticWiper, IsaacWiper, CaddyWiper, Industroyer2 et SDelete &#8211; ont \u00e9t\u00e9 d\u00e9ploy\u00e9es contre les r\u00e9seaux ukrainiens, ce qui sugg\u00e8re une volont\u00e9 de la part des acteurs de la menace russe de renoncer \u00e0 un acc\u00e8s persistant.<\/p>\n<p>Les attaques de phishing visant les pays de l&#8217;OTAN ont connu un pic de 300 % au cours de la m\u00eame p\u00e9riode.  Ces efforts ont \u00e9t\u00e9 men\u00e9s par un groupe soutenu par le gouvernement bi\u00e9lorusse appel\u00e9 PUSHCHA (alias Ghostwriter ou UNC1151) qui est align\u00e9 avec la Russie.<\/p>\n<p>&#8220;Les attaquants soutenus par le gouvernement russe se sont engag\u00e9s dans un effort agressif sur plusieurs fronts pour obtenir un avantage d\u00e9cisif en temps de guerre dans le cyberespace, souvent avec des r\u00e9sultats mitig\u00e9s&#8221;, a not\u00e9 Shane Huntley du TAG.<\/p>\n<p>Certains des acteurs cl\u00e9s impliqu\u00e9s dans les efforts comprennent FROZENBARENTS (alias Sandworm ou Voodoo Bear), FROZENLAKE (alias APT28 ou Fancy Bear), COLDRIVER (alias Callisto Group), FROZENVISTA (alias DEV-0586 ou UNC2589) et SUMMIT (alias Turla ou ours venimeux).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEio38eZFMOStPBI82mR8726UGCCbHUZv3Mb4kcGzdqzrlDqtdKM_boVaSbuq7ecbaq1a3MRlL4USJZ7DZbhH1mekw6WKExME5dEBxZ6g3o8FV8bniq2ApJjkH0k09tMgVY2WPy2U4H5NlqE8Rwp7qNC3mMg_5GxNda1PyVUAC9-oDlH-l-Q7A5DTvKk\/s728-e3650\/russia1.png\" alt=\"Cyberattaques russes contre l'Ukraine\" border=\"0\" data-original-height=\"548\" data-original-width=\"728\" title=\"Cyberattaques russes contre l'Ukraine\"\/><\/div>\n<p>Mis \u00e0 part l&#8217;augmentation de l&#8217;intensit\u00e9 et de la fr\u00e9quence des op\u00e9rations, l&#8217;invasion s&#8217;est \u00e9galement accompagn\u00e9e de l&#8217;engagement du Kremlin dans des op\u00e9rations d&#8217;information secr\u00e8tes et manifestes con\u00e7ues pour fa\u00e7onner la perception du public dans le but de saper le gouvernement ukrainien, de briser le soutien international \u00e0 l&#8217;Ukraine et de maintenir soutien interne \u00e0 la Russie.<\/p>\n<p>&#8220;Les acteurs parrain\u00e9s par le GRU ont utilis\u00e9 leur acc\u00e8s pour voler des informations sensibles et les divulguer au public pour approfondir un r\u00e9cit, ou utiliser ce m\u00eame acc\u00e8s pour mener des cyberattaques destructrices ou des campagnes d&#8217;op\u00e9rations d&#8217;information&#8221;, a d\u00e9clar\u00e9 le g\u00e9ant de la technologie.<\/p>\n<p>Alors que la guerre divise les groupes de piratage en raison d&#8217;all\u00e9geances politiques et, dans certains cas, les oblige m\u00eame \u00e0 fermer boutique, l&#8217;\u00e9volution indique en outre un &#8220;changement notable dans l&#8217;\u00e9cosyst\u00e8me cybercriminel d&#8217;Europe de l&#8217;Est&#8221; d&#8217;une mani\u00e8re qui brouille les fronti\u00e8res entre les acteurs motiv\u00e9s financi\u00e8rement et attaquants parrain\u00e9s par l&#8217;\u00c9tat.<\/p>\n<p>Cela est d\u00e9montr\u00e9 par le fait que l&#8217;UAC-0098, un acteur mena\u00e7ant qui a historiquement livr\u00e9 le malware IcedID, a \u00e9t\u00e9 observ\u00e9 en train de r\u00e9orienter ses techniques pour attaquer l&#8217;Ukraine dans le cadre d&#8217;un ensemble d&#8217;attaques de ransomware.<\/p>\n<p>Certains membres de l&#8217;UAC-0098 sont consid\u00e9r\u00e9s comme d&#8217;anciens membres du groupe de cybercriminalit\u00e9 Conti, aujourd&#8217;hui disparu.  TrickBot, qui a \u00e9t\u00e9 absorb\u00e9 par l&#8217;op\u00e9ration Conti l&#8217;ann\u00e9e derni\u00e8re avant la fermeture de cette derni\u00e8re, a \u00e9galement eu recours \u00e0 un ciblage syst\u00e9matique de l&#8217;Ukraine.<\/p>\n<p>Il n&#8217;y a pas que la Russie, car le conflit en cours a conduit des attaquants soutenus par le gouvernement chinois tels que CURIOUS GORGE (alias UNC3742) et BASIN (alias Mustang Panda) \u00e0 se concentrer sur des cibles ukrainiennes et d&#8217;Europe occidentale pour la collecte de renseignements.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/1676915677_592_Google-revele-une-recrudescence-alarmante-des-cyberattaques-russes-contre-lUkraine.png\" alt=\"\" border=\"0\" data-original-height=\"726\" data-original-width=\"728\"\/><\/div>\n<p>&#8220;Il est clair que le cyber continuera \u00e0 jouer un r\u00f4le essentiel dans les futurs conflits arm\u00e9s, compl\u00e9tant les formes traditionnelles de guerre&#8221;, a d\u00e9clar\u00e9 Huntley.<\/p>\n<p>La divulgation intervient alors que l&#8217;\u00e9quipe d&#8217;intervention d&#8217;urgence informatique d&#8217;Ukraine (CERT-UA) <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/3863542\" target=\"_blank\">averti<\/a> d&#8217;e-mails de phishing ciblant des organisations et des institutions qui pr\u00e9tendent \u00eatre des mises \u00e0 jour de s\u00e9curit\u00e9 critiques mais contiennent en r\u00e9alit\u00e9 des ex\u00e9cutables qui conduisent au d\u00e9ploiement d&#8217;un logiciel de contr\u00f4le de bureau \u00e0 distance sur les syst\u00e8mes infect\u00e9s.<\/p>\n<p>Le CERT-UA a attribu\u00e9 l&#8217;op\u00e9ration \u00e0 un acteur mena\u00e7ant qu&#8217;il suit sous le surnom <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/18163\" target=\"_blank\">UAC-0096<\/a>qui avait d\u00e9j\u00e0 \u00e9t\u00e9 d\u00e9tect\u00e9 adoptant le m\u00eame modus operandi fin janvier 2022 dans les semaines pr\u00e9c\u00e9dant la guerre.<\/p>\n<p>&#8220;Un an apr\u00e8s que la Russie a lanc\u00e9 son invasion \u00e0 grande \u00e9chelle de l&#8217;Ukraine, la Russie ne parvient toujours pas \u00e0 mettre l&#8217;Ukraine sous son contr\u00f4le alors qu&#8217;elle lutte pour surmonter des mois d&#8217;\u00e9checs strat\u00e9giques et tactiques aggrav\u00e9s&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Recorded Future. <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/themes-failures-russias-war-against-ukraine\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 ce mois-ci.<\/p>\n<p>&#8220;Malgr\u00e9 les revers militaires conventionnels de la Russie et son incapacit\u00e9 \u00e0 faire progresser de mani\u00e8re substantielle son programme par le biais d&#8217;op\u00e9rations cybern\u00e9tiques, la Russie maintient son intention de placer l&#8217;Ukraine sous contr\u00f4le russe&#8221;, a-t-il ajout\u00e9, tout en soulignant sa &#8220;coop\u00e9ration militaire naissante avec l&#8217;Iran et la Cor\u00e9e du Nord&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/google-reveals-alarming-surge-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 f\u00e9vrier 2023\ue804Ravie LakshmananAnalyse des menaces \/ Cyberattaque Les cyberattaques de la Russie contre l&#8217;Ukraine ont bondi de 250 % en 2022 par rapport \u00e0 il y a deux ans, ont r\u00e9v\u00e9l\u00e9 le Threat Analysis Group (TAG) de Google et Mandiant dans un nouveau rapport conjoint. Le ciblage, qui a co\u00efncid\u00e9 et a persist\u00e9 apr\u00e8s [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":617029,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[3349,4168,841,4158,4165,4161,6124,133,7755,4157,4159,4171,4170,4167,770,4160,4163,4162,74870,2178,248,4172,4169,196,4166,4164],"class_list":["post-617028","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-alarmante","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattaques","tag-des","tag-google","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-lukraine","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-recrudescence","tag-revele","tag-russes","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/617028","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=617028"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/617028\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/617029"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=617028"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=617028"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=617028"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}