
Une campagne de cyberespionnage pro-russe a visé le Tadjikistan
Articles du même auteur :
1
2
Insikt Group, une unité de recherche en cybersécurité de Recorded Future, a publié, le 22 mai 2025, un rapport sur une opération de cyber-espionnage russe visant le Tadjikistan. Le groupe TAG-110, directement lié à APT28, une entité du renseignement militaire russe (également appelée « BlueDelta »), aurait mené cette attaque, en janvier et février 2025.
Les cybercriminels sont parvenus à infiltrer les SI d’institutions gouvernementales, universitaires et de recherche du Tadjikistan, en leur envoyant des courriels d’hameçonnage. Ces derniers contenaient de faux documents relatifs à des thématiques gouvernementales ou de sécurité nationale. Après avoir obtenu un accès aux SI ciblés, les pirates y ont installé des outils d’espionnage, comme Cherryspie, Logpie ou d’autres malwares personnalisés.
Selon Insikt Group, TAG-110 mène des opérations cyber en Asie centrale depuis 2021, et aurait également ciblé des organisations en Inde, en Israël, en Mongolie et en Ukraine.