Les cybercriminels se sont servis de ce paravent pour mener une opération de cyberespionnage et dérober des données stratégiques.

La société de cybersécurité Rapid7 a publié, le 6 mai 2026, un rapport sur une cyberattaque apparemment menée par le gang de rançongiciel Chaos, mais attribuée finalement au groupe APT iranien MuddyWater. Les chercheurs n’ont donné aucun détail sur la victime de l’opération. En revanche, ils ont établi que MuddyWater, un groupe lié au ministère iranien de l’Intelligence et de la Sécurité (MOIS), avait conduit l’attaque à des fins de cyberespionnage et de vol de données stratégiques.

Selon Alexandra Blia et Ivan Feigl, chercheurs en cybersécurité chez Rapid7, l’utilisation de Chaos « reflète une volonté constante de dissimuler les objectifs des opérations et d’en compliquer l’attribution ». « L’intensification des activités de MuddyWater depuis le début de l’année 2026, notamment dans le cyberespionnage et la préparation d’actions de perturbation contre des réseaux occidentaux et moyen-orientaux, a probablement accru son recours aux opérations sous faux pavillon », ont ajouté les deux experts.

Actif depuis février 2025, Chaos serait une émanation des groupes BlackSuit et Royal, aujourd’hui disparus. En 2025, des chercheurs avaient déjà établi des liens entre MuddyWater et le gang de rançongiciel russophone Qilin, dans le cadre d’une attaque contre une entreprise israélienne.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.