Le groupe APT29 (alias Nobelium, Midnight Blizzard et Cozy Bear) aurait infecté les SI internes du géant allemand.

TeamViewer, le spécialiste allemand des outils d’accès à distance, a confirmé, le 28 juin 2024, qu’une cyberattaque étatique russe avait frappé ses SI internes. La firme l’attribue au groupe APT29, également connu sous les noms de Nobelium, Midnight Blizzard ou Cozy Bear, et affilié au SVR, le renseignement extérieur de la Fédération de Russie. TeamViewer compte 600 000 clients payants dans le monde, et équipe plus de 2,5 milliards d’appareils. 

L’enquête préliminaire indique que l’accès initial remonte au 26 juin 2024, et découle du piratage du compte d’un employé. La société allemande affirme que l’attaque a été « contenue » à son réseau d’entreprise, en soulignant l’étanchéité entre ses SI internes et ses systèmes clients. 

TeamViewer a déclaré n’avoir « aucune preuve que l’acteur de la menace ait eu accès à [son] environnement de produits ou aux données des clients ». Sa porte-parole a refusé de répondre à des questions plus précises sur ces données ou sur la méthode employée par APT29 pour compromettre le compte d’un employé.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.