{"id":644999,"date":"2023-03-09T20:45:39","date_gmt":"2023-03-09T22:45:39","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-iraniens-ciblent-des-femmes-impliquees-dans-les-droits-de-lhomme-et-la-politique-au-moyen-orient\/"},"modified":"2023-03-09T20:45:41","modified_gmt":"2023-03-09T22:45:41","slug":"des-pirates-informatiques-iraniens-ciblent-des-femmes-impliquees-dans-les-droits-de-lhomme-et-la-politique-au-moyen-orient","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-iraniens-ciblent-des-femmes-impliquees-dans-les-droits-de-lhomme-et-la-politique-au-moyen-orient\/","title":{"rendered":"Des pirates informatiques iraniens ciblent des femmes impliqu\u00e9es dans les droits de l&#8217;homme et la politique au Moyen-Orient"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cyber-espionnage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Des acteurs parrain\u00e9s par l&#8217;\u00c9tat iranien continuent de s&#8217;engager dans des campagnes d&#8217;ing\u00e9nierie sociale ciblant des chercheurs en se faisant passer pour un groupe de r\u00e9flexion am\u00e9ricain.<\/p>\n<p>\u00ab Notamment, les cibles dans ce cas \u00e9taient toutes les femmes qui sont activement impliqu\u00e9es dans les affaires politiques et les droits de l&#8217;homme dans la r\u00e9gion du Moyen-Orient \u00bb, a d\u00e9clar\u00e9 Secureworks Counter Threat Unit (CTU). <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/cobalt-illusion-masquerades-as-atlantic-council-employee\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a attribu\u00e9 l&#8217;activit\u00e9 \u00e0 un groupe de piratage qu&#8217;elle suit comme <strong>Illusion de cobalt<\/strong>et qui est \u00e9galement connu sous les noms APT35, Charming Kitten, ITG18, Phosphorus, TA453 et Yellow Garuda.<\/p>\n<p>Le ciblage d&#8217;universitaires, d&#8217;activistes, de diplomates, de journalistes, de politiciens et de chercheurs par l&#8217;acteur mena\u00e7ant a \u00e9t\u00e9 bien document\u00e9 au fil des ans.<\/p>\n<p>Le groupe est soup\u00e7onn\u00e9 d&#8217;op\u00e9rer au nom du Corps des gardiens de la r\u00e9volution islamique (CGRI) iranien et a montr\u00e9 une tendance \u00e0 utiliser de fausses personnalit\u00e9s pour \u00e9tablir des contacts avec des individus qui pr\u00e9sentent un int\u00e9r\u00eat strat\u00e9gique pour le gouvernement.<\/p>\n<p>&#8220;Il est courant que Cobalt Illusion interagisse avec ses cibles plusieurs fois sur diff\u00e9rentes plates-formes de messagerie&#8221;, a d\u00e9clar\u00e9 SecureWorks.  &#8220;Les acteurs de la menace envoient d&#8217;abord des liens et des documents b\u00e9nins pour \u00e9tablir une relation. Ils envoient ensuite un lien ou un document malveillant aux informations d&#8217;identification de phishing pour les syst\u00e8mes auxquels Cobalt Illusion cherche \u00e0 acc\u00e9der.&#8221;<\/p>\n<p>La principale de ses tactiques consiste \u00e0 tirer parti de la collecte d&#8217;informations d&#8217;identification pour prendre le contr\u00f4le des bo\u00eetes aux lettres des victimes, ainsi qu&#8217;\u00e0 utiliser des outils personnalis\u00e9s tels que HYPERSCRAPE (alias EmailDownloader) pour voler des donn\u00e9es des comptes Gmail, Yahoo ! et Microsoft Outlook en utilisant les mots de passe vol\u00e9s.<\/p>\n<p>Un autre logiciel malveillant sur mesure li\u00e9 au groupe est un outil Telegram &#8220;grabber&#8221; bas\u00e9 sur C++ qui facilite la collecte de donn\u00e9es \u00e0 grande \u00e9chelle \u00e0 partir des comptes Telegram apr\u00e8s avoir obtenu les informations d&#8217;identification de la cible.<\/p>\n<p>La derni\u00e8re activit\u00e9 en date consiste pour l&#8217;adversaire \u00e0 se faire passer pour un employ\u00e9 de la <a rel=\"nofollow noopener\" href=\"https:\/\/www.atlanticcouncil.org\/\" target=\"_blank\">Conseil Atlantique<\/a>un groupe de r\u00e9flexion bas\u00e9 aux \u00c9tats-Unis, et s&#8217;adressant \u00e0 des chercheurs en affaires politiques et en droits de l&#8217;homme sous pr\u00e9texte de contribuer \u00e0 un rapport.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Pour rendre la ruse convaincante, les comptes de m\u00e9dias sociaux associ\u00e9s au personnage frauduleux de &#8220;Sara Shokouhi&#8221; (@SaShokouhi sur Twitter et @sarashokouhii sur Instagram) ont pr\u00e9tendu avoir un doctorat en politique au Moyen-Orient.<\/p>\n<p>De plus, les photos de profil de ces comptes, selon SecureWorks, auraient \u00e9t\u00e9 prises \u00e0 partir d&#8217;un compte Instagram appartenant \u00e0 un psychologue et lecteur de cartes de tarot bas\u00e9 en Russie.<\/p>\n<p>Il n&#8217;est pas imm\u00e9diatement clair si l&#8217;effort a abouti \u00e0 des attaques de phishing r\u00e9ussies.  Le compte Twitter, cr\u00e9\u00e9 en octobre 2022, reste actif \u00e0 ce jour tout comme le compte Instagram.<\/p>\n<p>&#8220;Le phishing et la collecte de donn\u00e9es en masse sont les principales tactiques de Cobalt Illusion&#8221;, a d\u00e9clar\u00e9 Rafe Pilling, chercheur principal et responsable th\u00e9matique Iran chez SecureWorks CTU, dans un communiqu\u00e9.<\/p>\n<p>&#8220;Le groupe entreprend la collecte de renseignements, souvent des renseignements ax\u00e9s sur l&#8217;homme, comme l&#8217;extraction du contenu des bo\u00eetes aux lettres, des listes de contacts, des plans de voyage, des relations, de l&#8217;emplacement physique, etc. Ces renseignements sont probablement m\u00e9lang\u00e9s \u00e0 d&#8217;autres sources et utilis\u00e9s pour informer les op\u00e9rations militaires et de s\u00e9curit\u00e9 de l&#8217;Iran. , \u00e9tranger et national.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/iranian-hackers-target-women-involved.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 mars 2023\ue804Ravie LakshmananCyber-espionnage Des acteurs parrain\u00e9s par l&#8217;\u00c9tat iranien continuent de s&#8217;engager dans des campagnes d&#8217;ing\u00e9nierie sociale ciblant des chercheurs en se faisant passer pour un groupe de r\u00e9flexion am\u00e9ricain. \u00ab Notamment, les cibles dans ce cas \u00e9taient toutes les femmes qui sont activement impliqu\u00e9es dans les affaires politiques et les droits de l&#8217;homme [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":645000,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5863,4168,4158,4165,4161,429,133,9572,315,9490,8154,10783,4157,4159,4171,4170,65,2011,4167,4160,38053,4163,4162,4394,1060,4172,4169,4166,4164],"class_list":["post-644999","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ciblent","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-des","tag-droits","tag-femmes","tag-impliquees","tag-informatiques","tag-iraniens","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-lhomme","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-moyenorient","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-politique","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/644999","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=644999"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/644999\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/645000"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=644999"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=644999"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=644999"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}