vendredi, octobre 31, 2025
24.8 C
Tunisie

Le rapport ESET 2024 met au jour une intensification des activités des groupes APT

Le dernier rapport publié par ESET Research fait état des activités des groupes de menaces persistantes avancées (APT) qu’il a observées entre avril et septembre 2024. Ce document approfondit les actions de ces groupes, en détaillant l’évolution de leurs stratégies et de leurs cibles dans diverses régions du monde. Parmi les développements marquants, le rapport met en lumière l’expansion des activités de MirrorFace, un groupe aligné sur la Chine, qui, pour la première fois, a ciblé une organisation diplomatique au sein de l’Union européenne. Historiquement centré sur le Japon, MirrorFace élargit ainsi son champ d’action, manifestant un intérêt croissant pour l’Europe, notamment en s’appuyant sur des solutions comme le VPN open-source SoftEther, couramment utilisé pour maintenir des accès prolongés aux réseaux infiltrés.

Jean-Ian Boutin, directeur de la recherche sur les menaces chez ESET, souligne cette tendance : « Les groupes de menaces chinois montrent une préférence marquée pour SoftEther VPN, comme en témoignent Flax Typhoon et Webworm, qui l’utilisent pour infiltrer des infrastructures européennes sensibles, y compris des gouvernements. En parallèle, le groupe GALLIUM déploie ce même VPN chez des opérateurs de télécommunications en Afrique. » Boutin précise également que des régions clés telles que l’Union européenne restent une cible d’intérêt pour plusieurs acteurs, y compris ceux alignés sur la Corée du Nord et la Russie, avec une attention particulière portée aux secteurs gouvernementaux et de la défense.

Intensification des activités cyberespionnage alignées sur l’Iran
Les groupes APT soutenus par l’Iran ont, eux aussi, intensifié leurs opérations, en particulier dans le domaine du cyberespionnage diplomatique. Ces groupes ont infiltré des entreprises de services financiers en Afrique, mené des campagnes de surveillance contre l’Irak et l’Azerbaïdjan, et ont renforcé leur présence dans le secteur des transports en Israël. Malgré une concentration géographique sur certains pays du Moyen-Orient et d’Afrique, leurs opérations restent globales, visant également des cibles diplomatiques en France et des organisations éducatives aux États-Unis. Cette expansion montre une stratégie visant à étendre l’influence iranienne à l’échelle mondiale tout en consolidant leur présence dans des régions stratégiques.

L’intérêt des groupes nord-coréens pour les devises et le secteur de la défense
Les groupes de menaces nord-coréens continuent de cibler des fonds à la fois en monnaie fiduciaire et en cryptomonnaies, démontrant un intérêt soutenu pour les entreprises des secteurs de la défense et de l’aérospatiale en Europe et aux États-Unis. Ils mènent également des campagnes contre des développeurs de cryptomonnaies, des think tanks et des ONG. Notamment, Kimsuky, l’un de ces groupes, a commencé à exploiter les fichiers de la Microsoft Management Console, outils généralement réservés aux administrateurs systèmes, pour exécuter des commandes Windows non autorisées. De plus, les services cloud populaires sont régulièrement détournés par ces groupes, ce qui témoigne de leur ingéniosité à contourner les défenses classiques pour atteindre leurs objectifs de vol d’informations.

Les cyberespions russes : cibles sur les serveurs de messagerie
Les groupes APT russes continuent quant à eux de concentrer leurs attaques sur des serveurs de messagerie tels que Roundcube et Zimbra, utilisant des campagnes de spearphishing sophistiquées pour exploiter des vulnérabilités de type XSS. Parmi ces acteurs, le groupe Sednit reste actif contre des cibles gouvernementales, académiques et de défense à travers le monde. Un autre groupe russe, GreenCube, a été identifié pour son vol de messages électroniques via des failles XSS dans Roundcube. Dans le contexte de la guerre en Ukraine, d’autres groupes russes ont accentué leurs efforts : Gamaredon multiplie les campagnes de spearphishing tout en utilisant des applications de messagerie comme Telegram et Signal, tandis que Sandworm déploie une nouvelle backdoor Windows baptisée WrongSens.

Piratage de l’Agence polonaise antidopage et menace biélorusse
Dans ce contexte de menaces géopolitiques, ESET a aussi analysé le piratage de l’Agence polonaise antidopage, probablement infiltrée par un courtier en accès initial qui aurait par la suite partagé son accès avec FrostyNeighbor, un groupe aligné sur la Biélorussie. FrostyNeighbor s’est distingué par ses campagnes de désinformation contre l’OTAN, ce qui souligne la dimension politique et stratégique des attaques biélorusses dans le cyberespace européen.

Conclusion et rôle des rapports ESET APT Reports PREMIUM
Les observations faites dans ce rapport illustrent l’évolution des cybermenaces durant la période examinée. Ces analyses, issues de la télémétrie d’ESET, sont compilées dans les ESET APT Reports PREMIUM, destinés à fournir aux organisations une meilleure compréhension des menaces auxquelles elles sont confrontées. Ces rapports visent à soutenir les entités chargées de protéger les citoyens, les infrastructures nationales critiques et les actifs stratégiques de grande valeur contre les cyberattaques pilotées par des États-nations.

Le rapport complet est disponible sur WeLiveSecurity.com.

Articles Recents

Epson ReCreators : quand l’innovation technologique inspire la durabilité

Epson innove avec “ReCreators”, un concours régional d’art recyclé pour enfants. Entre impression durable, créativité numérique et sensibilisation écologique, la marque promeut une nouvelle génération d’apprenants éco-technophiles.

Nvidia mise gros : jusqu’à $1 Milliard pour Poolside, le futur du codage IA autonome

L'investissement de Nvidia dans Poolside débute à $500 millions et peut monter à $1 milliard si la startup française atteint son objectif de lever de fonds de $2 milliards. Fondée en 2023 par des figures de l'IA comme Jason Warner (ex-GitHub CTO), Poolside développe des modèles capables de générer du code de manière autonome en apprenant de l'exécution, des erreurs et du débogage – une avancée majeure par rapport aux assistants comme GitHub Copilot.

Tunisie Telecom redéfinit la connectivité domestique avec TT-FTTR

Tunisie Telecom repousse les limites du Wi-Fi avec TT-FTTR, une innovation qui étend la fibre optique jusque dans chaque pièce. Résultat : une connectivité sans faille, des débits constants et une expérience digitale immersive dans tous les foyers.

ESET Research dévoile deux spywares Android sophistiqués ciblant les utilisateurs de Signal et ToTok

ESET dévoile une double campagne de spywares Android exploitant de faux stores et des modules d’exfiltration sophistiqués. Ces menaces ciblent les utilisateurs de Signal et ToTok aux Émirats arabes unis via des APK piégés et des serveurs C&C toujours actifs.

Cyberguerre : ESET révèle une alliance technologique entre Turla et Gamaredon, deux groupes russes du FSB

Turla et Gamaredon unissent leurs capacités techniques : les outils PteroGraphin et Kazuar s’exécutent en synergie pour infiltrer des cibles ukrainiennes. ESET Research met en lumière une coopération d’ingénierie cyber jamais observée auparavant.

Topics

Epson ReCreators : quand l’innovation technologique inspire la durabilité

Epson innove avec “ReCreators”, un concours régional d’art recyclé pour enfants. Entre impression durable, créativité numérique et sensibilisation écologique, la marque promeut une nouvelle génération d’apprenants éco-technophiles.

Nvidia mise gros : jusqu’à $1 Milliard pour Poolside, le futur du codage IA autonome

L'investissement de Nvidia dans Poolside débute à $500 millions et peut monter à $1 milliard si la startup française atteint son objectif de lever de fonds de $2 milliards. Fondée en 2023 par des figures de l'IA comme Jason Warner (ex-GitHub CTO), Poolside développe des modèles capables de générer du code de manière autonome en apprenant de l'exécution, des erreurs et du débogage – une avancée majeure par rapport aux assistants comme GitHub Copilot.

Tunisie Telecom redéfinit la connectivité domestique avec TT-FTTR

Tunisie Telecom repousse les limites du Wi-Fi avec TT-FTTR, une innovation qui étend la fibre optique jusque dans chaque pièce. Résultat : une connectivité sans faille, des débits constants et une expérience digitale immersive dans tous les foyers.

ESET Research dévoile deux spywares Android sophistiqués ciblant les utilisateurs de Signal et ToTok

ESET dévoile une double campagne de spywares Android exploitant de faux stores et des modules d’exfiltration sophistiqués. Ces menaces ciblent les utilisateurs de Signal et ToTok aux Émirats arabes unis via des APK piégés et des serveurs C&C toujours actifs.

Cyberguerre : ESET révèle une alliance technologique entre Turla et Gamaredon, deux groupes russes du FSB

Turla et Gamaredon unissent leurs capacités techniques : les outils PteroGraphin et Kazuar s’exécutent en synergie pour infiltrer des cibles ukrainiennes. ESET Research met en lumière une coopération d’ingénierie cyber jamais observée auparavant.

Alerte ESET : Des hackers nord-coréens piègent les développeurs crypto avec de faux entretiens et des deepfakes IA

ESET Research expose le groupe DeceptiveDevelopment, lié à la Corée du Nord. Actif depuis 2023, il piège les développeurs crypto avec de faux entretiens d'embauche, la technique ClickFix et des deepfakes IA pour voler des crypto-monnaies. L'analyse révèle aussi des liens avec l'opération "DreamJob" de Lazarus.

ESET Research découvre HybridPetya : un ransomware à la pointe de la cybertechnologie

HybridPetya est un ransomware hybride exploitant la faille CVE-2024-7344 pour s’installer dans le firmware UEFI. Capable de chiffrer la Master File Table, il redéfinit la frontière entre cyberattaque logicielle et compromission matérielle.

Oracle et OpenAI : une alliance à 300 milliards $ qui redéfinit le cloud d’IA

Oracle accélère dans la course mondiale à l’IA avec un contrat record de 300 milliards $ avec OpenAI, un partenariat cloud avec Meta et la création du supercalculateur Zettascale10, conçu pour propulser la puissance de calcul à l’échelle zettaFLOP.

Articles connexes

Catégories populaires