{"id":693601,"date":"2023-04-19T14:22:05","date_gmt":"2023-04-19T16:22:05","guid":{"rendered":"https:\/\/teknomers.com\/fr\/google-tag-met-en-garde-contre-les-pirates-informatiques-russes-qui-menent-des-attaques-de-phishing-en-ukraine\/"},"modified":"2023-04-19T14:22:08","modified_gmt":"2023-04-19T16:22:08","slug":"google-tag-met-en-garde-contre-les-pirates-informatiques-russes-qui-menent-des-attaques-de-phishing-en-ukraine","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/google-tag-met-en-garde-contre-les-pirates-informatiques-russes-qui-menent-des-attaques-de-phishing-en-ukraine\/","title":{"rendered":"Google TAG met en garde contre les pirates informatiques russes qui m\u00e8nent des attaques de phishing en Ukraine"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cyberguerre \/ Cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les pirates d&#8217;\u00e9lite associ\u00e9s \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/research\/threat-profiles?filter=item-russia\" target=\"_blank\">Service de renseignement militaire russe<\/a> ont \u00e9t\u00e9 li\u00e9s \u00e0 des campagnes de phishing \u00e0 grande \u00e9chelle visant des centaines d&#8217;utilisateurs en Ukraine pour extraire des renseignements et influencer le discours public li\u00e9 \u00e0 la guerre.<\/p>\n<p>Le Threat Analysis Group (TAG) de Google, qui est <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/ukraine-remains-russias-biggest-cyber-focus-in-2023\/\" target=\"_blank\">surveillance<\/a> les activit\u00e9s de l&#8217;acteur sous le nom de FROZENLAKE, a d\u00e9clar\u00e9 que les attaques continuent &#8220;l&#8217;accent mis par le groupe en 2022 sur le ciblage des utilisateurs de messagerie Web en Europe de l&#8217;Est&#8221;.<\/p>\n<p>Le cyberacteur parrain\u00e9 par l&#8217;\u00c9tat, \u00e9galement suivi sous les noms d&#8217;APT28, Fancy Bear, Forest Blizzard, Iron Twilight, Sednit et Sofacy, est \u00e0 la fois tr\u00e8s actif et comp\u00e9tent.  Il est actif depuis au moins 2009, ciblant les m\u00e9dias, les gouvernements et les entit\u00e9s militaires \u00e0 des fins d&#8217;espionnage.<\/p>\n<p>Le dernier ensemble d&#8217;intrusions, qui a d\u00e9but\u00e9 d\u00e9but f\u00e9vrier 2023, impliquait l&#8217;utilisation de scripts intersites r\u00e9fl\u00e9chis (<a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/attacks\/xss\/\" target=\"_blank\">XSS<\/a>) attaques sur divers sites Web du gouvernement ukrainien pour rediriger les utilisateurs vers des domaines de phishing et capturer leurs informations d&#8217;identification.<\/p>\n<p>La divulgation intervient alors que les agences de renseignement et d&#8217;application de la loi britanniques et am\u00e9ricaines ont publi\u00e9 un avertissement conjoint sur les attaques d&#8217;APT28 exploitant une ancienne vuln\u00e9rabilit\u00e9 connue des routeurs Cisco pour d\u00e9ployer un logiciel malveillant connu sous le nom de Jaguar Tooth.<\/p>\n<p>FROZENLAKE est loin d&#8217;\u00eatre le seul acteur concentr\u00e9 sur l&#8217;Ukraine depuis l&#8217;invasion militaire russe du pays il y a plus d&#8217;un an.  Un autre collectif adverse notable est FROZENBARENTS &#8211; alias Sandworm, Seashell Blizzard (n\u00e9e Iridium) ou Voodoo Bear &#8211; qui s&#8217;est engag\u00e9 dans un effort soutenu pour cibler les organisations affili\u00e9es au Caspian Pipeline Consortium (CPC) et d&#8217;autres entit\u00e9s du secteur de l&#8217;\u00e9nergie en Europe de l&#8217;Est.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhsahrEj7YLS8uGL_nSdhPNUgVzV9ugEMbybxBLpCtihn4eA-hifO4ylEG5Uz3jqab3Q_mkRvu2GhCaZDfRHGSDOEnrOCU3dyqAN5YxfobCfeSdmbwwgwZyQ7FAp3639XL2FjVR_gaV3suAfBjEAkEgVWhhxJZsYrOT1n9qBf9BmDAQZLgwm_dRozi7\/s728-e3650\/phishing.png\" alt=\"Attaques de phishing en Ukraine\" border=\"0\" data-original-height=\"461\" data-original-width=\"728\" title=\"Attaques de phishing en Ukraine\"\/><\/div>\n<p>Les deux groupes ont \u00e9t\u00e9 attribu\u00e9s \u00e0 la Direction g\u00e9n\u00e9rale du renseignement de l&#8217;\u00e9tat-major (GRU), l&#8217;APT28 \u00e9tant li\u00e9 \u00e0 l&#8217;unit\u00e9 de renseignement militaire 26165 du 85e centre de services sp\u00e9ciaux (GTsSS). Sandworm, d&#8217;autre part, ferait partie de l&#8217;unit\u00e9 74455 du GRU.<\/p>\n<p>La campagne de collecte d&#8217;informations d&#8217;identification ciblait les employ\u00e9s de CPC avec des liens de phishing transmis par SMS.  Les attaques contre les liens distribu\u00e9s verticaux de l&#8217;\u00e9nergie vers de faux packages de mise \u00e0 jour Windows qui ont finalement ex\u00e9cut\u00e9 un voleur d&#8217;informations connu sous le nom de Rhadamanthys pour exfiltrer les mots de passe et les cookies du navigateur.<\/p>\n<p>FROZENBARENTS, surnomm\u00e9 le &#8220;cyberacteur le plus polyvalent du GRU&#8221;, a \u00e9galement \u00e9t\u00e9 observ\u00e9 en train de lancer des attaques de phishing d&#8217;identifiants ciblant l&#8217;industrie ukrainienne de la d\u00e9fense, l&#8217;arm\u00e9e et les utilisateurs de la messagerie Web Ukr.net \u00e0 partir de d\u00e9but d\u00e9cembre 2022.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Ma\u00eetrisez l&#8217;art de la collecte de renseignements sur le dark web<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Apprenez l&#8217;art d&#8217;extraire des informations sur les menaces du dark web &#8211; Rejoignez ce webinaire dirig\u00e9 par des experts\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/web-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>L&#8217;acteur de la menace aurait en outre cr\u00e9\u00e9 des personnages en ligne sur YouTube, Telegram et Instagram pour diffuser des r\u00e9cits pro-russes, divulguer des donn\u00e9es vol\u00e9es \u00e0 des organisations compromises et publier des cibles pour des attaques par d\u00e9ni de service distribu\u00e9 (DDoS).<\/p>\n<p>&#8220;FROZENBARENTS a cibl\u00e9 les utilisateurs associ\u00e9s \u00e0 des cha\u00eenes populaires sur Telegram&#8221;, a d\u00e9clar\u00e9 Billy Leonard, chercheur au TAG.  &#8220;Les campagnes de phishing diffus\u00e9es par e-mail et SMS ont usurp\u00e9 Telegram pour voler des informations d&#8217;identification, ciblant parfois les utilisateurs suivant des canaux pro-russes.&#8221;<\/p>\n<p>Un troisi\u00e8me acteur de menace d&#8217;int\u00e9r\u00eat est PUSHCHA (alias Ghostwriter ou UNC1151), un groupe soutenu par le gouvernement bi\u00e9lorusse qui est connu pour agir au nom des int\u00e9r\u00eats russes, ses attaques de phishing cibl\u00e9es ciblant les fournisseurs de messagerie Web ukrainiens tels que i.ua et meta.ua pour siphonner les identifiants.<\/p>\n<p>Google TAG a \u00e9galement mis en \u00e9vidence un ensemble d&#8217;attaques mont\u00e9es par le groupe \u00e0 l&#8217;origine du ran\u00e7ongiciel cubain \u00e0 d\u00e9ployer <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/3349703\" target=\"_blank\">RomCom RAT<\/a> dans le gouvernement ukrainien et les r\u00e9seaux militaires.<\/p>\n<p>&#8220;Cela repr\u00e9sente un changement important par rapport aux op\u00e9rations traditionnelles de ransomware de cet acteur, se comportant de mani\u00e8re plus similaire \u00e0 un acteur menant des op\u00e9rations de collecte de renseignements&#8221;, a soulign\u00e9 Leonard.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/google-tag-warns-of-russian-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 avril 2023\ue804Ravie LakshmananCyberguerre \/ Cyberattaque Les pirates d&#8217;\u00e9lite associ\u00e9s \u00e0 Service de renseignement militaire russe ont \u00e9t\u00e9 li\u00e9s \u00e0 des campagnes de phishing \u00e0 grande \u00e9chelle visant des centaines d&#8217;utilisateurs en Ukraine pour extraire des renseignements et influencer le discours public li\u00e9 \u00e0 la guerre. Le Threat Analysis Group (TAG) de Google, qui est [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":693602,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,4168,841,4158,4165,4161,133,525,7755,8154,4157,4159,4171,4170,65,4167,17345,4955,4160,4163,4162,8153,4394,364,248,4172,4169,69348,847,4166,4164],"class_list":["post-693601","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-garde","tag-google","tag-informatiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-menent","tag-met","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-phishing","tag-pirates","tag-qui","tag-russes","tag-securite-informatique","tag-securite-internet","tag-tag","tag-ukraine","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/693601","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=693601"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/693601\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/693602"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=693601"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=693601"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=693601"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}