
Une nouvelle campagne de cyberespionnage russe cible des diplomates européens
Articles du même auteur :
4
La société de cybersécurité Palo Alto a détaillé, le 2 août 2024, une campagne de cyberespionnage visant des diplomates européen, menée par le groupe russe Fancy Bear. Ce dernier, connu aussi sous le nom d’APT28, est considéré comme affilié au GRU, le renseignement militaire russe. Il serait responsable de nombreuses opérations d’ampleur contre des pays occidentaux.
Fancy Bear a donc usurpé l’identité de services diplomatiques pour envoyer par mail de fausses annonces de vente de voitures à des employés d’ambassade en contact avec l’Ukraine. Le groupe cybercriminel leur a transmis, en pièce jointe, un document censé leur permettre d’acheter des Audi Q7 Quattro SUV. Afin d’augmenter sa crédibilité, Fancy Bear a accompagné ce message d’un numéro de téléphone roumain et d’un contact du Centre de coopération européen.
Le document contenait en fait une porte dérobée : une fois téléchargé sur un SI sous Windows, il permettait aux cybercriminels d’accéder au contenu de la machine infectée. Fancy Bear avait déjà utilisé ce logiciel malveillant au printemps 2024 contre le gouvernement polonais.