Cyberattaque de l'agence de renseignement militaire ukrainienne sur des serveurs en Crimée occupée

L’actualitĂ© provient du mĂ©dia The Record et se concentre sur une opĂ©ration de cybersĂ©curitĂ© menĂ©e par l’Ukraine. Contexte : L’agence de renseignement militaire ukrainienne a menĂ© une cyberattaque ciblĂ©e sur des serveurs gouvernementaux situĂ©s en CrimĂ©e, une rĂ©gion occupĂ©e par la Russie. Cette action visait Ă  collecter des preuves concernant des actes prĂ©sumĂ©s de la Russie. DĂ©tails de l’attaque : Les serveurs compromis contenaient des donnĂ©es qui, selon l’agence ukrainienne, dĂ©montrent la dĂ©portation forcĂ©e d’enfants ukrainiens depuis les territoires occupĂ©s par la Russie. Cette opĂ©ration souligne l’utilisation de la cybersĂ©curitĂ© comme outil de guerre et de collecte de renseignements dans le contexte du conflit russo-ukrainien. ...

4 aoĂ»t 2025 Â· 1 min

Cyberattaque par des hacktivistes pro-Ukraine paralyse Aeroflot

Selon Reuters, la compagnie aĂ©rienne russe Aeroflot a Ă©tĂ© contrainte d’annuler plus de 50 vols aller-retour en raison d’une cyberattaque revendiquĂ©e par deux groupes de hacktivistes pro-Ukraine. L’attaque, survenue un lundi, a perturbĂ© les voyages Ă  travers la Russie, le plus grand pays du monde. Le Kremlin a qualifiĂ© la situation d’alarmante, et une enquĂȘte criminelle a Ă©tĂ© ouverte par les procureurs. Le lĂ©gislateur russe Anton Gorelkin a dĂ©clarĂ© que la Russie Ă©tait sous attaque numĂ©rique, suggĂ©rant que les hacktivistes pourraient ĂȘtre soutenus par des États hostiles. Un autre parlementaire, Anton Nemkin, a soulignĂ© la nĂ©cessitĂ© d’identifier non seulement les attaquants, mais aussi ceux responsables des Ă©checs systĂ©miques de protection. ...

28 juillet 2025 Â· 1 min

Opération cyber offensive ukrainienne contre les autorités en Crimée

Selon newsukraine.rbc.ua, les spĂ©cialistes en cybersĂ©curitĂ© du renseignement de dĂ©fense ukrainien (HUR) ont menĂ© une opĂ©ration spĂ©ciale de grande envergure contre les autoritĂ©s d’occupation en CrimĂ©e. L’opĂ©ration a durĂ© plusieurs jours et a dĂ©butĂ© par une attaque DDoS puissante qui a paralysĂ© les systĂšmes d’information et l’infrastructure rĂ©seau en CrimĂ©e. Pendant que les autoritĂ©s russes tentaient de comprendre la cause de la panne de leurs systĂšmes gouvernementaux, les experts cybernĂ©tiques du HUR ont infiltrĂ© les comptes Ă©lectroniques des dirigeants de l’administration d’occupation. ...

28 juillet 2025 Â· 1 min

Cyberattaque majeure contre Gazprom par l'agence de renseignement militaire ukrainienne

Selon le Kyiv Independent, des spĂ©cialistes en cybernĂ©tique de l’agence de renseignement militaire ukrainienne (HUR) auraient orchestrĂ© une cyberattaque de grande envergure contre l’infrastructure rĂ©seau du gĂ©ant Ă©nergĂ©tique russe Gazprom le 17 juillet. L’attaque aurait causĂ© des perturbations significatives en dĂ©truisant de grands volumes de donnĂ©es et en installant des logiciels personnalisĂ©s visant Ă  endommager davantage les systĂšmes d’information de l’entreprise. Gazprom, une entreprise d’État russe et l’un des plus grands producteurs et exportateurs de gaz au monde, n’a pas encore commentĂ© publiquement cet incident, et ces informations n’ont pas pu ĂȘtre vĂ©rifiĂ©es de maniĂšre indĂ©pendante par le Kyiv Independent. ...

22 juillet 2025 Â· 1 min

Analyse des cyberattaques de Gamaredon contre l'Ukraine en 2024

ESET Research a publiĂ© une analyse dĂ©taillĂ©e des opĂ©rations de cyberespionnage menĂ©es par le groupe Gamaredon en 2024, ciblant exclusivement les institutions gouvernementales ukrainiennes. Cette analyse met en lumiĂšre l’évolution des outils et des techniques utilisĂ©es par ce groupe alignĂ© sur les intĂ©rĂȘts gĂ©opolitiques russes. Gamaredon a intensifiĂ© ses campagnes de spearphishing en 2024, en augmentant l’échelle et la frĂ©quence des attaques. Ils ont utilisĂ© de nouvelles mĂ©thodes de livraison, telles que des hyperliens malveillants et des fichiers LNK exĂ©cutant des commandes PowerShell Ă  partir de domaines hĂ©bergĂ©s par Cloudflare. Six nouveaux outils malveillants ont Ă©tĂ© introduits, axĂ©s sur la furtivitĂ©, la persistance et le mouvement latĂ©ral. ...

5 juillet 2025 Â· 2 min

Unité 29155 du GRU : cyberattaques pour déstabiliser l'Ukraine avant l'invasion

L’article de The Insider rĂ©vĂšle les activitĂ©s cybernĂ©tiques de l’unitĂ© 29155 du GRU russe, connue pour ses opĂ©rations de sabotage physique. En aoĂ»t 2024, le DĂ©partement de la Justice des États-Unis a inculpĂ© plusieurs membres de cette unitĂ© pour avoir menĂ© des opĂ©rations cybernĂ©tiques Ă  grande Ă©chelle visant Ă  endommager les systĂšmes informatiques en Ukraine avant l’invasion russe de 2022. Ces attaques incluaient l’utilisation de malwares pour effacer des donnĂ©es de systĂšmes critiques et la dissimulation de leurs actions sous forme de ransomware. ...

2 juin 2025 Â· 1 min

Campagne de cyberespionnage par APT28 visant les organisations internationales

L’article de Bleeping Computer rapporte une campagne de cyberespionnage menĂ©e par des hackers affiliĂ©s Ă  APT28, Ă©galement connus sous les noms de Fancy Bear ou Forest Blizzard. Cette campagne, soutenue par l’État russe, a dĂ©butĂ© en 2022 et cible principalement les organisations internationales. L’objectif principal de ces attaques est de perturber les efforts d’aide destinĂ©s Ă  l’Ukraine, dans le contexte du conflit en cours. Les hackers utilisent des techniques sophistiquĂ©es pour infiltrer les systĂšmes informatiques de leurs cibles, compromettant ainsi la sĂ©curitĂ© et la confidentialitĂ© des donnĂ©es sensibles. ...

22 mai 2025 Â· 1 min

Pyongyang utilise la cybersécurité pour évaluer le conflit en Ukraine

L’article provient de TheRecord qui se base sur un rapport de Proofpoint, une entreprise spĂ©cialisĂ©e en cybersĂ©curitĂ©, et se concentre sur les rĂ©centes activitĂ©s cybernĂ©tiques en Ukraine. Pyongyang est impliquĂ© dans une nouvelle vague d’activitĂ©s cybernĂ©tiques en Ukraine. Ces actions visent Ă  comprendre l’appĂ©tit du pays pour continuer Ă  se battre contre l’invasion russe et Ă  Ă©valuer les perspectives Ă  moyen terme du conflit. Cela indique une utilisation stratĂ©gique des cybercapacitĂ©s pour obtenir des renseignements sur le terrain. ...

13 mai 2025 Â· 2 min

Acteurs de la menace russe détournent l'authentification OAuth 2.0 pour pirater des comptes Microsoft 365

PubliĂ© le 24 avril 2025, cet article rĂ©vĂšle que des acteurs de la menace russe ont abusĂ© des flux d’authentification lĂ©gitimes OAuth 2.0 pour prendre le contrĂŽle des comptes Microsoft 365. Les victimes sont principalement des employĂ©s d’organisations liĂ©es Ă  l’Ukraine et aux droits de l’homme. OAuth 2.0 est un protocole d’autorisation qui permet Ă  des applications tierces d’accĂ©der Ă  des comptes sur un serveur d’hĂ©bergement sans avoir Ă  partager et stocker des informations d’identification de l’utilisateur. Les attaquants ont dĂ©tournĂ© ce processus pour accĂ©der illĂ©galement aux comptes des victimes. Il n’est pas encore clair comment les attaquants ont rĂ©ussi Ă  exploiter OAuth 2.0, mais il est probable qu’ils aient utilisĂ© des techniques de phishing ou d’autres formes d’ingĂ©nierie sociale. ...

24 avril 2025 Â· 1 min
Derniùre mise à jour le: 8 Aug 2025 📝