{"id":688680,"date":"2023-04-14T11:31:49","date_gmt":"2023-04-14T13:31:49","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-lies-a-la-russie-lancent-des-attaques-despionnage-contre-des-entites-diplomatiques-etrangeres\/"},"modified":"2023-04-14T11:31:52","modified_gmt":"2023-04-14T13:31:52","slug":"des-pirates-informatiques-lies-a-la-russie-lancent-des-attaques-despionnage-contre-des-entites-diplomatiques-etrangeres","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-lies-a-la-russie-lancent-des-attaques-despionnage-contre-des-entites-diplomatiques-etrangeres\/","title":{"rendered":"Des pirates informatiques li\u00e9s \u00e0 la Russie lancent des attaques d&#8217;espionnage contre des entit\u00e9s diplomatiques \u00e9trang\u00e8res"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">\u00c9tats-Unis<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Li\u00e9s \u00e0 la Russie <strong>APT29<\/strong> (alias Cozy Bear) a \u00e9t\u00e9 attribu\u00e9 \u00e0 une campagne de cyberespionnage en cours ciblant les minist\u00e8res des Affaires \u00e9trang\u00e8res et les entit\u00e9s diplomatiques situ\u00e9es dans les \u00c9tats membres de l&#8217;OTAN, l&#8217;Union europ\u00e9enne et l&#8217;Afrique.<\/p>\n<p>Selon le service de contre-espionnage militaire polonais et l&#8217;\u00e9quipe CERT Polska, l&#8217;activit\u00e9 observ\u00e9e partage des chevauchements tactiques avec un cluster suivi par Microsoft sous le nom de Nobelium, qui est connu pour son attaque tr\u00e8s m\u00e9diatis\u00e9e contre SolarWinds en 2020.<\/p>\n<p>Les op\u00e9rations de Nobelium ont \u00e9t\u00e9 attribu\u00e9es au service russe de renseignement ext\u00e9rieur (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Foreign_Intelligence_Service_(Russia)\" target=\"_blank\">RVS<\/a>), une organisation charg\u00e9e de prot\u00e9ger &#8220;les individus, la soci\u00e9t\u00e9 et l&#8217;\u00c9tat des menaces \u00e9trang\u00e8res&#8221;.<\/p>\n<p>Cela dit, la campagne repr\u00e9sente une \u00e9volution des tactiques du groupe de piratage soutenu par le Kremlin, indiquant des tentatives persistantes d&#8217;am\u00e9lioration de ses cyber-armes pour infiltrer les syst\u00e8mes des victimes \u00e0 des fins de collecte de renseignements.<\/p>\n<p>&#8220;De nouveaux outils ont \u00e9t\u00e9 utilis\u00e9s en m\u00eame temps et ind\u00e9pendamment les uns des autres, ou en remplacement de ceux dont l&#8217;efficacit\u00e9 avait diminu\u00e9, permettant \u00e0 l&#8217;acteur de maintenir un rythme op\u00e9rationnel continu et \u00e9lev\u00e9&#8221;, pr\u00e9cisent les agences. <a rel=\"nofollow noopener\" href=\"https:\/\/www.gov.pl\/web\/baza-wiedzy\/espionage-campaign-linked-to-russian-intelligence-services\" target=\"_blank\">a dit<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgDrt0RsIjZTP52kSbgiYatruO9ZmWe-vzGXjUuVgM1JBNyvlfL8Qd5WHr4A06fRL-JFpIZJdq7FC1bdMtxH7lqjUqsayVXaNmYwzNRAuLaB5k1HzKVMzheQSLuRAvrdga61U4Heib7RtWXHonSGO8ZpDBOYGM4jwWccI2Fbt_Ilk5uhOs4SmuqqS6t\/s728-e3650\/cyber.png\" alt=\"Attaques d'espionnage\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Attaques d'espionnage\"\/><\/div>\n<p>Les attaques commencent par des e-mails de harponnage se faisant passer pour des ambassades europ\u00e9ennes qui visent \u00e0 inciter les diplomates cibl\u00e9s \u00e0 ouvrir des pi\u00e8ces jointes contenant des logiciels malveillants sous le couvert d&#8217;une invitation ou d&#8217;une r\u00e9union.<\/p>\n<p>Int\u00e9gr\u00e9e dans la pi\u00e8ce jointe PDF se trouve une URL pi\u00e9g\u00e9e qui conduit au d\u00e9ploiement d&#8217;un compte-gouttes HTML appel\u00e9 EnvyScout (alias ROOTSAW), qui est ensuite utilis\u00e9 comme conduit pour fournir trois souches jusque-l\u00e0 inconnues SNOWYAMBER, HALFRIG et QUARTERRIG.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Ma\u00eetrisez l&#8217;art de la collecte de renseignements sur le dark web<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Apprenez l&#8217;art d&#8217;extraire des informations sur les menaces du dark web &#8211; Rejoignez ce webinaire dirig\u00e9 par des experts\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/web-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>SNOWYAMBER, \u00e9galement appel\u00e9 GraphicalNeutrino par Recorded Future, exploite le service de prise de notes Notion pour la commande et le contr\u00f4le (C2) et le t\u00e9l\u00e9chargement de charges utiles suppl\u00e9mentaires telles que Brute Ratel.<\/p>\n<p>QUARTERRIG fonctionne \u00e9galement comme un t\u00e9l\u00e9chargeur capable de r\u00e9cup\u00e9rer un ex\u00e9cutable \u00e0 partir d&#8217;un serveur contr\u00f4l\u00e9 par un acteur.  HALFRIG, d&#8217;autre part, agit comme un chargeur pour lancer la bo\u00eete \u00e0 outils de post-exploitation Cobalt Strike qu&#8217;il contient.<\/p>\n<p>Il convient de noter que la divulgation concorde avec les r\u00e9centes d\u00e9couvertes de BlackBerry, qui d\u00e9taillent une campagne Nobelium ciblant les pays de l&#8217;Union europ\u00e9enne, avec un accent particulier sur les agences qui &#8220;aident les citoyens ukrainiens \u00e0 fuir le pays et aident le gouvernement ukrainien&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/russia-linked-hackers-launches.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 avril 2023\ue804Ravie Lakshmanan\u00c9tats-Unis Li\u00e9s \u00e0 la Russie APT29 (alias Cozy Bear) a \u00e9t\u00e9 attribu\u00e9 \u00e0 une campagne de cyberespionnage en cours ciblant les minist\u00e8res des Affaires \u00e9trang\u00e8res et les entit\u00e9s diplomatiques situ\u00e9es dans les \u00c9tats membres de l&#8217;OTAN, l&#8217;Union europ\u00e9enne et l&#8217;Afrique. Selon le service de contre-espionnage militaire polonais et l&#8217;\u00e9quipe CERT Polska, l&#8217;activit\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":688681,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,4168,841,4158,4165,4161,133,10729,1177,32776,855,8154,4157,4159,4171,4170,4996,11272,4167,4160,4163,4162,4394,356,4172,4169,4166,4164],"class_list":["post-688680","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-despionnage","tag-diplomatiques","tag-entites","tag-etrangeres","tag-informatiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lancent","tag-lies","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-russie","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/688680","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=688680"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/688680\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/688681"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=688680"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=688680"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=688680"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}