Les cibles étaient liées à Oman, au Maroc et à l’Autorité palestinienne.

L’unité 42 de Palo Alto Networks a publié, le 11 décembre 2025, un rapport sur un groupe APT affilié au Hamas qu’elle nomme « Ashen Lepus », également connu sous la dénomination
« WRITE ». Ce collectif cybercriminel a récemment envoyé des documents contenant des malwares à des entités gouvernementales et diplomatiques liées à Oman, au Maroc et à l’Autorité palestinienne.

Pour déterminer l’affiliation d’Ashen Lepus, les chercheurs se sont appuyés sur l’analyse de ses activités au cours des dernières années : elle montre « une convergence constante avec les intérêts stratégiques du Hamas ». D’après le rapport, le groupe a fait preuve « d’une sophistication croissante depuis 2020 », notamment dans ses techniques de dissimulation. Ses attaques récentes ont ainsi impliqué un nouveau type d’inflostealer particulièrement avancé, appelé AshTag.

Le groupe reste très actif, même depuis le cessez-le-feu d’octobre 2025, contrairement à la plupart des entités cybercriminelles liées au Hamas, dont l’activité a régulièrement diminué depuis deux ans.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.