Le groupe APT iranien MuddyWater a utilisé le rançongiciel Chaos comme couverture
Articles du même auteur :
3
La société de cybersécurité Rapid7 a publié, le 6 mai 2026, un rapport sur une cyberattaque apparemment menée par le gang de rançongiciel Chaos, mais attribuée finalement au groupe APT iranien MuddyWater. Les chercheurs n’ont donné aucun détail sur la victime de l’opération. En revanche, ils ont établi que MuddyWater, un groupe lié au ministère iranien de l’Intelligence et de la Sécurité (MOIS), avait conduit l’attaque à des fins de cyberespionnage et de vol de données stratégiques.
Selon Alexandra Blia et Ivan Feigl, chercheurs en cybersécurité chez Rapid7, l’utilisation de Chaos « reflète une volonté constante de dissimuler les objectifs des opérations et d’en compliquer l’attribution ». « L’intensification des activités de MuddyWater depuis le début de l’année 2026, notamment dans le cyberespionnage et la préparation d’actions de perturbation contre des réseaux occidentaux et moyen-orientaux, a probablement accru son recours aux opérations sous faux pavillon », ont ajouté les deux experts.
Actif depuis février 2025, Chaos serait une émanation des groupes BlackSuit et Royal, aujourd’hui disparus. En 2025, des chercheurs avaient déjà établi des liens entre MuddyWater et le gang de rançongiciel russophone Qilin, dans le cadre d’une attaque contre une entreprise israélienne.