Les groupes hacktivistes ukrainiens BO Team et Head Mare coopèrent contre des cibles russes
Articles du même auteur :
2
3
La société de cybersécurité russe Kaspersky a publié, le 6 mai 2026, un rapport établissant des liens opérationnels entre les groupes hacktivistes ukrainiens BO Team et Head Mare dans des attaques visant des cibles russes. Les chercheurs ont identifié plusieurs infrastructures et outils communs aux deux groupes, en particulier des systèmes de commande et de contrôle opérant depuis le même hôte compromis.
Selon Kaspersky, un « scénario d’attaque probable » consisterait en un accès initial obtenu grâce aux outils de hameçonnage de Head Mare, avant le déploiement des logiciels malveillants de BO Team. Actif depuis début 2024, ce dernier groupe a progressivement délaissé les attaques destructrices au profit du cyberespionnage. En 2026, BO Team a ciblé 20 organisations russes, essentiellement des entreprises des secteurs manufacturiers, des télécommunications, du pétrole et du gaz.
Apparu en 2023, Head Mare développe ses propres logiciels malveillants, notamment PhantomDL et PhantomCore. Le groupe s’est spécialisé dans l’exploitation de vulnérabilités récemment divulguées pour mener des campagnes de hameçonnage.