Le groupe APT28 russe accusé par le gouvernement français d'attaques d'espionnage

🎯 La France accuse le groupe APT28 d’espionnage stratĂ©gique et de dĂ©stabilisation Le ministĂšre français des Affaires Ă©trangĂšres a publiquement accusĂ© le groupe APT28, liĂ© au renseignement militaire russe (GRU), d’avoir ciblĂ© ou compromis au moins 12 entitĂ©s françaises depuis 2021. Les cibles identifiĂ©es relĂšvent des secteurs : Gouvernemental DĂ©fense AĂ©rospatial Financier Associatif (ONG) Ces attaques avaient pour objectif la collecte de renseignements sensibles et, dans certains cas, la dĂ©stabilisation politique, comme lors de l’élection prĂ©sidentielle de 2017 ou en lien avec les Jeux olympiques de Paris. ...

1 mai 2025 Â· 2 min

Acteurs de la menace russe détournent l'authentification OAuth 2.0 pour pirater des comptes Microsoft 365

PubliĂ© le 24 avril 2025, cet article rĂ©vĂšle que des acteurs de la menace russe ont abusĂ© des flux d’authentification lĂ©gitimes OAuth 2.0 pour prendre le contrĂŽle des comptes Microsoft 365. Les victimes sont principalement des employĂ©s d’organisations liĂ©es Ă  l’Ukraine et aux droits de l’homme. OAuth 2.0 est un protocole d’autorisation qui permet Ă  des applications tierces d’accĂ©der Ă  des comptes sur un serveur d’hĂ©bergement sans avoir Ă  partager et stocker des informations d’identification de l’utilisateur. Les attaquants ont dĂ©tournĂ© ce processus pour accĂ©der illĂ©galement aux comptes des victimes. Il n’est pas encore clair comment les attaquants ont rĂ©ussi Ă  exploiter OAuth 2.0, mais il est probable qu’ils aient utilisĂ© des techniques de phishing ou d’autres formes d’ingĂ©nierie sociale. ...

24 avril 2025 Â· 1 min

Attaques de sabotage contre l'infrastructure critique des Pays-Bas par des hackers soutenus par le Kremlin

Selon le rapport annuel du service de renseignement militaire et de sĂ©curitĂ© des Pays-Bas, des hackers soutenus par le Kremlin ont tentĂ© des attaques de sabotage contre l’infrastructure critique du pays. Le rapport ne prĂ©cise pas les dĂ©tails de ces attaques, y compris les techniques utilisĂ©es et les vulnĂ©rabilitĂ©s exploitĂ©es. Cependant, l’implication de hackers soutenus par le Kremlin suggĂšre un niveau Ă©levĂ© de sophistication et de ressources. Les attaques contre l’infrastructure critique peuvent avoir des consĂ©quences dĂ©vastatrices, affectant tout, de l’électricitĂ© et de l’eau Ă  la santĂ© publique et Ă  la sĂ©curitĂ© nationale. La cybersĂ©curitĂ© des infrastructures critiques est donc une prĂ©occupation majeure pour les gouvernements du monde entier. ...

22 avril 2025 Â· 1 min

Nouveau backdoor sophistiqué ciblant les organisations russes

Au cours d’une enquĂȘte sur un incident, un nouveau backdoor sophistiquĂ© a Ă©tĂ© dĂ©couvert. Ce backdoor cible les organisations russes en se faisant passer pour des mises Ă  jour de logiciels de rĂ©seau sĂ©curisĂ©. Le vecteur d’attaque est donc une usurpation de mise Ă  jour logicielle, une technique couramment utilisĂ©e dans les attaques de type spear phishing. Les dĂ©tails techniques du backdoor ne sont pas prĂ©cisĂ©s dans l’extrait, mais sa sophistication suggĂšre qu’il pourrait ĂȘtre capable de contourner les mesures de sĂ©curitĂ© standard. Les acteurs derriĂšre cette attaque ne sont pas non plus mentionnĂ©s, mais ils semblent avoir une connaissance approfondie des systĂšmes de sĂ©curitĂ© informatique. ...

22 avril 2025 Â· 1 min

Augmentation des attaques ClickFix par des groupes APT

🎣 ClickFix : Quand les hackers d’État vous font exĂ©cuter la menace vous-mĂȘme 📰 Contexte de publication L’article original, intitulĂ© “State-sponsored hackers embrace ClickFix social engineering tactic”, a Ă©tĂ© publiĂ© le 20 avril 2025 sur le site spĂ©cialisĂ© en cybersĂ©curitĂ© BleepingComputer, par le journaliste Bill Toulas. Ce billet s’inscrit dans la veille constante sur les tactiques d’ingĂ©nierie sociale utilisĂ©es par des groupes APT (Advanced Persistent Threats) soutenus par des États. Il met en lumiĂšre une technique redoutablement efficace : ClickFix, une mĂ©thode qui exploite la psychologie des utilisateurs pour les amener Ă  s’auto-infecter volontairement. ...

21 avril 2025 Â· 3 min
Derniùre mise à jour le: 11 mai 2026 📝