Cyberattaque de l'agence de renseignement militaire ukrainienne sur des serveurs en Crimée occupée

L’actualité provient du média The Record et se concentre sur une opération de cybersécurité menée par l’Ukraine. Contexte : L’agence de renseignement militaire ukrainienne a mené une cyberattaque ciblée sur des serveurs gouvernementaux situés en Crimée, une région occupée par la Russie. Cette action visait à collecter des preuves concernant des actes présumés de la Russie. Détails de l’attaque : Les serveurs compromis contenaient des données qui, selon l’agence ukrainienne, démontrent la déportation forcée d’enfants ukrainiens depuis les territoires occupés par la Russie. Cette opération souligne l’utilisation de la cybersécurité comme outil de guerre et de collecte de renseignements dans le contexte du conflit russo-ukrainien. ...

4 août 2025 · 1 min

Découverte de LAMEHUG : Un malware intégrant l'IA pour cibler l'Ukraine

L’actualité provient de la société Cato Networks et met en lumière une avancée significative dans l’utilisation de l’intelligence artificielle par des acteurs malveillants. LAMEHUG, attribué à APT28 (Fancy Bear), est le premier malware connu à intégrer des capacités de modèles de langage dans sa méthodologie d’attaque. Ce malware cible les officiels du gouvernement ukrainien via des emails de phishing et utilise le modèle Qwen2.5-Coder-32B-Instruct via l’API de Hugging Face pour générer des commandes dynamiques destinées à la reconnaissance système et à l’exfiltration de données. Cela marque une nouvelle ère où les acteurs de la menace exploitent les technologies d’IA pour améliorer leurs capacités d’attaque. ...

23 juillet 2025 · 2 min

Analyse des cyberattaques de Gamaredon contre l'Ukraine en 2024

ESET Research a publié une analyse détaillée des opérations de cyberespionnage menées par le groupe Gamaredon en 2024, ciblant exclusivement les institutions gouvernementales ukrainiennes. Cette analyse met en lumière l’évolution des outils et des techniques utilisées par ce groupe aligné sur les intérêts géopolitiques russes. Gamaredon a intensifié ses campagnes de spearphishing en 2024, en augmentant l’échelle et la fréquence des attaques. Ils ont utilisé de nouvelles méthodes de livraison, telles que des hyperliens malveillants et des fichiers LNK exécutant des commandes PowerShell à partir de domaines hébergés par Cloudflare. Six nouveaux outils malveillants ont été introduits, axés sur la furtivité, la persistance et le mouvement latéral. ...

5 juillet 2025 · 2 min

Pyongyang utilise la cybersécurité pour évaluer le conflit en Ukraine

L’article provient de TheRecord qui se base sur un rapport de Proofpoint, une entreprise spécialisée en cybersécurité, et se concentre sur les récentes activités cybernétiques en Ukraine. Pyongyang est impliqué dans une nouvelle vague d’activités cybernétiques en Ukraine. Ces actions visent à comprendre l’appétit du pays pour continuer à se battre contre l’invasion russe et à évaluer les perspectives à moyen terme du conflit. Cela indique une utilisation stratégique des cybercapacités pour obtenir des renseignements sur le terrain. ...

13 mai 2025 · 2 min
Dernière mise à jour le: 13 mai 2026 📝