{"id":7574,"date":"2022-02-27T21:24:50","date_gmt":"2022-02-27T23:24:50","guid":{"rendered":"https:\/\/teknomers.com\/fr\/bienvenue-sur-le-cyberfront-voici-a-quoi-ressemble-lattaque-russe-invisible-contre-lukraine\/"},"modified":"2022-02-27T21:24:59","modified_gmt":"2022-02-27T23:24:59","slug":"bienvenue-sur-le-cyberfront-voici-a-quoi-ressemble-lattaque-russe-invisible-contre-lukraine","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/bienvenue-sur-le-cyberfront-voici-a-quoi-ressemble-lattaque-russe-invisible-contre-lukraine\/","title":{"rendered":"Bienvenue sur le cyberfront : voici \u00e0 quoi ressemble l&#8217;attaque russe invisible contre l&#8217;Ukraine"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"\">\n<p class=\"artstyle__intro artstyle__intro-- fu-- artstyle__intro--type-luxe fu--type-luxe\" data-element-id=\"8e63-4c11-b2d7-667d-594c-6479-515b-19dd\">La guerre en Ukraine peut \u00e0 premi\u00e8re vue se d\u00e9rouler \u00e0 l&#8217;ancienne avec des chars et des missiles, mais \u00e0 l&#8217;abri des regards, une bataille tr\u00e8s diff\u00e9rente se d\u00e9roule.  Bienvenue sur le front cybern\u00e9tique.\n  <\/p>\n<section class=\"artstyle__production artstyle__production-- fu-- artstyle__production--type-plus fu--type-plus artstyle__production--luxe fu--luxe\" data-element-id=\"article-element-authors\"><span class=\"artstyle__production__authors\">Huib Modderkolk<\/span><span class=\"artstyle__production__date\">27 f\u00e9vrier 2022<\/span><span class=\"artstyle__production__time\">18h30<\/span><span class=\"artstyle__production-decoration\"><\/span><\/section>\n<p class=\"artstyle__paragraph artstyle__paragraph--drop-cap fu--drop-cap artstyle__paragraph--drop-cap-t fu--drop-cap-t\" data-element-id=\"44ba-38d5-d73b-d4ad-72bf-0da8-baed-847e\">\n<p>      Alors que les chars entraient dans leur pays, des milliers d&#8217;Ukrainiens ont re\u00e7u un message dans leur bo\u00eete de r\u00e9ception.  Le courriel \u00e9tait bref, avec une date et un court texte.  La date \u00e9tait le jour de l&#8217;attaque russe, le 24\/02\/02.  En dessous : \u00ab\u00a0P\u00e9riode travaill\u00e9e du 01.02.2022 au 24.02.2022\u00a0\u00bb, comme s&#8217;il s&#8217;agissait d&#8217;un paiement de salaire.  Attach\u00e9 \u00e9tait un fichier zip.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"d798-7efe-b552-31ff-3c08-c883-77f2-c33d\">\n<p>      On ne sait pas combien d&#8217;Ukrainiens ont cliqu\u00e9 dessus.  Quoi qu&#8217;il en soit, l&#8217;Organisation ukrainienne pour la s\u00e9curit\u00e9 sp\u00e9ciale des communications et de l&#8217;information (SSSCIP) a \u00e9t\u00e9 contrainte d&#8217;\u00e9mettre un avertissement : \u00ab N&#8217;ouvrez jamais le contenu de ces lettres et messages !  Selon l&#8217;agence, l&#8217;e-mail \u00e9tait un message de &#8220;l&#8217;ennemi&#8221; pour &#8220;recueillir des renseignements&#8221;: infecter les appareils mobiles et les ordinateurs portables pourrait enregistrer le comportement des citoyens.  Les soldats et leurs familles sont \u00e9galement attaqu\u00e9s en masse sur leurs appareils, selon le service.  Les organisations qui veillent \u00e0 la s\u00e9curit\u00e9 num\u00e9rique ont \u00e9t\u00e9 paralys\u00e9es.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"aedf-4d91-8e39-19af-f24e-6f69-f516-5fd5\">\n<p>      Depuis plus de huit ans, l&#8217;Ukraine est entra\u00een\u00e9e dans une guerre num\u00e9rique avec la Russie.  Cette bataille s&#8217;est intensifi\u00e9e autour et pendant l&#8217;invasion russe de cette semaine, selon des rapports de soci\u00e9t\u00e9s de s\u00e9curit\u00e9 et des rapports de renseignement.  Les pirates tentent de perturber l&#8217;Ukraine de diverses mani\u00e8res, notamment par le biais de vastes campagnes de phishing.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"7382-86d2-7f71-c0bf-16d2-2899-8ed3-d4b9\">\n<p>      Plusieurs groupes russes le font depuis un certain temps.  Par exemple, Gamaredon, qui est li\u00e9 au service de s\u00e9curit\u00e9 interne FSB.  La soci\u00e9t\u00e9 informatique am\u00e9ricaine Sentinel a montr\u00e9 en 2020 que Gamaredon avait bombard\u00e9 plus de 5 000 cibles en Ukraine, principalement dans des endroits o\u00f9 l&#8217;arm\u00e9e ukrainienne est \u00e9galement stationn\u00e9e.\n    <\/p>\n<h3 class=\"artstyle__title artstyle__title--luxe fu--luxe\" data-element-id=\"6e37-ccce-fd05-1bcf-717c-0f05-1941-6c81\">\n<p>      Logiciels malveillants destructeurs<br \/>\n    <\/h3>\n<p class=\"artstyle__paragraph \" data-element-id=\"1db1-da45-8b58-4c18-b768-3087-6b04-3d5a\">\n<p>      \u00c0 la mi-janvier, les sites Web ukrainiens \u00e9taient jonch\u00e9s de textes mena\u00e7ants.  En polonais, en ukrainien et en russe, on disait que les donn\u00e9es personnelles des citoyens ukrainiens avaient \u00e9t\u00e9 vol\u00e9es et qu&#8217;ils devaient \u00ab se pr\u00e9parer au pire \u00bb.  Dans le m\u00eame temps, des organisations ukrainiennes ont \u00e9t\u00e9 cibl\u00e9es par une attaque malveillante destructrice.  Les documents ont \u00e9t\u00e9 effac\u00e9s et le syst\u00e8me d&#8217;exploitation a \u00e9t\u00e9 d\u00e9truit.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"e5bc-5186-2a8a-ea5a-c2d0-cf60-80af-c872\">\n<p>      Aussi juste avant l&#8217;invasion, l&#8217;Ukraine a \u00e9t\u00e9 touch\u00e9e num\u00e9riquement pour la premi\u00e8re fois.  Les pirates informatiques russes ont fait tomber le secteur financier et les minist\u00e8res ukrainiens par le biais de ce qu&#8217;on appelle des attaques DDoS.  De plus, une telle quantit\u00e9 de trafic Internet est envoy\u00e9e \u00e0 certains serveurs qu&#8217;ils deviennent surcharg\u00e9s.  Selon les services de renseignement britanniques, il s&#8217;agissait &#8220;presque certainement&#8221; de pirates informatiques du service de s\u00e9curit\u00e9 militaire russe GRU.  Les Britanniques semblaient avoir une bonne vision des serveurs utilis\u00e9s par les hackers russes, qui \u00e9taient principalement situ\u00e9s dans les pays occidentaux.\n    <\/p>\n<figure class=\"artstyle__figure  artstyle__figure-landscape\" data-element-id=\"db89422b-6fc9-4ccc-a4bd-008334f5e794\">\n<p><figcaption class=\"artstyle__figcaption\"><cite class=\"artstyle__figcaption__caption\">\u00c0 la mi-janvier, les sites Web ukrainiens \u00e9taient jonch\u00e9s de textes mena\u00e7ants.  En polonais, en ukrainien et en russe, on disait que les donn\u00e9es personnelles des citoyens ukrainiens avaient \u00e9t\u00e9 vol\u00e9es et qu&#8217;ils devaient \u00ab se pr\u00e9parer au pire \u00bb.<\/cite><span class=\"artstyle__figcaption__credit\">ImageREUTERS<\/span><\/figcaption><\/p>\n<\/figure>\n<p class=\"artstyle__paragraph \" data-element-id=\"2341-7946-6fe0-9ee6-bcff-ce7b-9a0b-c14c\">\n<p>      La veille de l&#8217;attaque, les minist\u00e8res ukrainiens ont \u00e9t\u00e9 touch\u00e9s par des attaques DDoS.  Et quelques heures avant que le pr\u00e9sident russe Poutine n&#8217;annonce l&#8217;invasion, un nouveau logiciel malveillant destructeur a \u00e9t\u00e9 lanc\u00e9.  Ce malware, appel\u00e9 HermeticWiper, cible les fournisseurs des institutions financi\u00e8res et du gouvernement, explique Dave Maasland, directeur de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 Eset aux Pays-Bas.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"8f06-962e-f9f1-3d58-679c-f3f0-a152-a0fe\">\n<p>      &#8220;Dans un certain nombre de cas, nous l&#8217;avons \u00e9galement vu d\u00e9ploy\u00e9 de mani\u00e8re centralis\u00e9e via l&#8217;annuaire actif.&#8221;  L&#8217;annuaire actif permet aux administrateurs d&#8217;un r\u00e9seau de g\u00e9rer les droits et les param\u00e8tres d&#8217;un r\u00e9seau.  C&#8217;est une indication que les pirates ont d\u00e9j\u00e0 \u00e9t\u00e9 \u00e0 l&#8217;int\u00e9rieur et ont attendu le bon moment pour frapper.  L&#8217;am\u00e9ricain Symantec a trouv\u00e9 des traces dans le malware qui remontent \u00e0 d\u00e9cembre 2021.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"1815-5c1b-5935-aa2f-8a83-4f49-a9cc-c689\">\n<p>      Les services de s\u00e9curit\u00e9 am\u00e9ricains et britanniques avertissent que des hackers russes ont \u00e9galement d\u00e9ploy\u00e9 une autre arme num\u00e9rique depuis le raid : Cyclops Blink.  Il s&#8217;agit d&#8217;un logiciel malveillant non cibl\u00e9 qui est distribu\u00e9 dans l&#8217;espoir de faire le plus de victimes possible.  Cyclops Blink infecte les appareils qui s\u00e9curisent les r\u00e9seaux et vole les mots de passe.\n    <\/p>\n<h3 class=\"artstyle__title artstyle__title--luxe fu--luxe\" data-element-id=\"d8eb-ef7e-06cd-b283-da61-9539-aa29-6706\">\n<p>      &#8220;Aidez-nous, hackers&#8221;<br \/>\n    <\/h3>\n<p class=\"artstyle__paragraph \" data-element-id=\"d274-6636-4583-f820-1001-7323-9a90-d95b\">\n<p>      La question est de savoir si l&#8217;Ukraine peut se d\u00e9fendre contre cette violence num\u00e9rique.  Les sites Web du gouvernement sont peu ou pas accessibles.  La communication passe par Telegram et Facebook.  Victor Zohra, expert num\u00e9rique au SSSCIP, d\u00e9clare sur Facebook qu&#8217;il fournira des preuves de l&#8217;inconduite russe dans le cyberespace.  Le gouvernement ukrainien appelle depuis jeudi tous les hackers \u00e0 d\u00e9fendre le pays et \u00e0 espionner les soldats russes.  &#8220;Il est temps d&#8217;aider \u00e0 la cyberd\u00e9fense de notre pays&#8221;, lit-on dans une requ\u00eate sur les forums de hackers, rapporte Reuters.\n    <\/p>\n<p class=\"artstyle__paragraph \" data-element-id=\"78f9-d35a-7631-e776-afae-b90e-b6bb-1ae8\">\n<p>      &#8220;La situation est difficile&#8221;, a d\u00e9clar\u00e9 Bogdan Dolintse d&#8217;Ukraine.  Il travaille comme gestionnaire sur un projet TIC pour le gouvernement ukrainien.  Il a fui Kiev.  &#8220;Des attaques num\u00e9riques se produisent r\u00e9guli\u00e8rement ces derni\u00e8res semaines&#8221;, dit-il.  Mais ce sont les missiles et les canons qui tuent et s\u00e8ment le chaos.  L&#8217;invasion de la Russie a chang\u00e9 les priorit\u00e9s.  &#8220;D\u00e9sol\u00e9, mais je suis occup\u00e9 par d&#8217;autres choses&#8221;, d\u00e9clare le directeur d&#8217;une soci\u00e9t\u00e9 de s\u00e9curit\u00e9 num\u00e9rique \u00e0 Kiev qui assiste normalement les entreprises et le gouvernement.  La cyberpolice ukrainienne envoie \u00e9galement de moins en moins d&#8217;informations sur les attaques de piratage sur sa cha\u00eene Telegram.  Aux derni\u00e8res nouvelles : qui peut proposer un logement \u00e0 ses concitoyens ayant fui les violences ?\n    <\/p>\n<aside class=\"artstyle__editorial-tips \" data-element-id=\"article-element-editorialtips\">\n<h3 class=\"editorial-tips__title\">Lire aussi<\/h3>\n<\/aside>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.demorgen.be\/nieuws\/welkom-aan-het-cyberfront-zo-ziet-de-onzichtbare-russische-aanval-op-oekraine-eruit~baa2304d\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-31<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La guerre en Ukraine peut \u00e0 premi\u00e8re vue se d\u00e9rouler \u00e0 l&#8217;ancienne avec des chars et des missiles, mais \u00e0 l&#8217;abri des regards, une bataille tr\u00e8s diff\u00e9rente se d\u00e9roule. Bienvenue sur le front cybern\u00e9tique. Huib Modderkolk27 f\u00e9vrier 202218h30 Alors que les chars entraient dans leur pays, des milliers d&#8217;Ukrainiens ont re\u00e7u un message dans leur [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":7575,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[6792,841,10425,10426,1505,770,694,2823,236,60,363],"class_list":["post-7574","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-bienvenue","tag-contre","tag-cyberfront","tag-invisible","tag-lattaque","tag-lukraine","tag-quoi","tag-ressemble","tag-russe","tag-sur","tag-voici"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/7574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=7574"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/7574\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/7575"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=7574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=7574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=7574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}