Le groupe TAG-110, lié à l’entité du renseignement russe APT28, a infiltré les SI d’institutions gouvernementales et universitaires du pays d’Asie centrale.

Insikt Group, une unité de recherche en cybersécurité de Recorded Future, a publié, le 22 mai 2025, un rapport sur une opération de cyber-espionnage russe visant le Tadjikistan. Le groupe TAG-110, directement lié à APT28, une entité du renseignement militaire russe (également appelée « BlueDelta »), aurait mené cette attaque, en janvier et février 2025.

Les cybercriminels sont parvenus à infiltrer les SI d’institutions gouvernementales, universitaires et de recherche du Tadjikistan, en leur envoyant des courriels d’hameçonnage. Ces derniers contenaient de faux documents relatifs à des thématiques gouvernementales ou de sécurité nationale. Après avoir obtenu un accès aux SI ciblés, les pirates y ont installé des outils d’espionnage, comme Cherryspie, Logpie ou d’autres malwares personnalisés.

Selon Insikt Group, TAG-110 mène des opérations cyber en Asie centrale depuis 2021, et aurait également ciblé des organisations en Inde, en Israël, en Mongolie et en Ukraine.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.