Selon Mandiant, c’est la première fois que le groupe cybercriminel affilié au renseignement russe vise un parti politique européen.

La société de cybersécurité Mandiant a publié, le 22 mars 2024, un rapport sur une campagne de phishing menée par le groupe cybercriminel russe APT29 contre des élus allemands. Connu aussi sous les noms de « Cozy Bear », « Nobelium » ou « Midnight Blizzard », APT29 serait une émanation du renseignement russe, en particulier du FSB. Il serait notamment responsable de la fuite d’e-mails du parti démocrate américain qui a perturbé l’élection présidentielle de 2016.

L’attaque révélée par Mandiant visait des élus de l’Union chrétienne-démocrate d’Allemagne (CDU), l’un des principaux partis politiques allemands, au pouvoir de 2005 à 2021. Les cybercriminels se sont fait passer pour des bureaux politiques du CDU, qui invitaient leurs cibles à des dîners de parti. Le courriel leur proposait de télécharger une pièce jointe contenant WineLoader, un logiciel malveillant permettant d’espionner l’appareil sur lequel il est installé.

Selon Mandiant, c’est la première fois qu’APT29 attaque des élus européens. « Ces partis sont probablement des cibles pour de futures activités de cyberespionnage, étant donné l’intérêt vital de Moscou à comprendre l’évolution de la dynamique politique occidentale liée à l’Ukraine », lit-on dans le rapport.

David Grout, directeur technique chez Mandiant Europe, a expliqué à nos confrères de Numerama qu’APT29 se concentre sur « la récupération d’information politique avec probablement un objectif d’influence. C’est l’un des groupes les plus avancés technologiquement et ils se servent de cet arsenal offensif pour cibler des représentants politiques ».

Selon lui, ces campagnes auraient comme principal objectif de récupérer des données permettant de désinformer et d’influencer la population du pays ciblé.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.