La cyberattaque de la Russie serait la première au niveau mondial à avoir « complètement détruit le cœur d’un opérateur de télécommunications ».

Illia Vitiuk, directeur de la cybersécurité des renseignements ukrainiens (SBU), est revenu, le 5 janvier 2024, sur la cyberattaque qui a frappé le premier opérateur mobile d’Ukraine, Kyivstar. Le 12 décembre 2023, ses 24 millions d’utilisateurs ont été privés d’accès à Internet et, bien souvent, d’envoyer ou recevoir des appels ou des SMS. L’opérateur n’a pu rétablir les communications que le 20 décembre 2023.

Illia Vitiuk a confirmé l’attribution de l’attaque à un groupe cybercriminel affilié au GRU, le renseignement militaire russe, probablement Sandworm. Les pirates informatiques auraient infiltré les SI de Kyivstar dès mai 2023 et ont probablement déployé un wiper à très grande échelle. La cyberattaque a en effet « presque tout » effacé, y compris des milliers de serveurs virtuels et de PC.

Pour le directeur cyber du SBU, il s’agit du premier exemple mondial de cyberattaque ayant « complètement détruit le cœur d’un opérateur de télécommunications ». Les cybercriminels ont également dérobé de très nombreuses données, notamment des informations personnelles et de géolocalisation de téléphone. Ils ont également pu intercepter des SMS. La cyberattaque de la Russie n’a toutefois pas perturbé l’armée ukrainienne, qui échange via d’autres canaux, mieux sécurisés, que les communications mobiles.

« Cette attaque est un message fort, un avertissement important, non seulement pour l’Ukraine, mais aussi pour l’ensemble du monde occidental, qui doit comprendre que personne n’est intouchable », conclut avec force Illia Vitiuk.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.