Identifié en 2025, ce groupe cybercriminel à l’attribution incertaine n’avait jusqu’ici espionné que des organisations chinoises.

La société de cybersécurité Kaspersky a indiqué, le 16 septembre 2026, que le groupe de cyber-espionnage Night Eagle, connu pour cibler le secteur des hautes technologies en Chine, avait étendu ses activités à la Russie. Les chercheurs ont enquêté sur plusieurs attaques menées par cette organisation contre des entreprises russes, sans préciser le nombre de victimes ni leur secteur d’activité.

Les pirates ont notamment compromis des serveurs de messagerie Microsoft Exchange pour dérober des informations stratégiques. Selon Kaspersky, Night Eagle aurait « fait évoluer ses méthodes et adopté de nouvelles techniques de persistance et de mouvement latéral », afin d’étendre sa portée géographique.

En juillet 2025, la société chinoise de cybersécurité QiAnXin a révélé l’existence de ce groupe de cyber-espionnage, actif depuis au moins 2023, qui a compromis de nombreux serveurs Microsoft Exchange. Les chercheurs ont repéré des attaques contre des organisations chinoises opérant dans des secteurs sensibles, notamment la défense, les semi-conducteurs, l’IA et la technologie quantique.

Bien que certains chercheurs aient évoqué une origine nord-américaine, l’attribution de Night Eagle reste incertaine.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.