Kaspersky aurait identifié des infrastructures et des outils communs aux deux organisations.

La société de cybersécurité russe Kaspersky a publié, le 6 mai 2026, un rapport établissant des liens opérationnels entre les groupes hacktivistes ukrainiens BO Team et Head Mare dans des attaques visant des cibles russes. Les chercheurs ont identifié plusieurs infrastructures et outils communs aux deux groupes, en particulier des systèmes de commande et de contrôle opérant depuis le même hôte compromis.

Selon Kaspersky, un « scénario d’attaque probable » consisterait en un accès initial obtenu grâce aux outils de hameçonnage de Head Mare, avant le déploiement des logiciels malveillants de BO Team. Actif depuis début 2024, ce dernier groupe a progressivement délaissé les attaques destructrices au profit du cyberespionnage. En 2026, BO Team a ciblé 20 organisations russes, essentiellement des entreprises des secteurs manufacturiers, des télécommunications, du pétrole et du gaz.

Apparu en 2023, Head Mare développe ses propres logiciels malveillants, notamment PhantomDL et PhantomCore. Le groupe s’est spécialisé dans l’exploitation de vulnérabilités récemment divulguées pour mener des campagnes de hameçonnage.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.