Turla et Gamaredon, deux groupes de cyberespionnage russes s’associent en Ukraine
Articles du même auteur :
3
4
La société de cybersécurité slovaque ESET a publié, le 18 septembre 2025, un rapport révélant la première collaboration technique entre Turla et Gamaredon, en Ukraine. Ces deux groupes de cyberespionnage sont affiliés au FSB, l’agence de renseignement intérieur de la fédération de Russie.
Actif depuis 2004, Turla a mené des opérations d’espionnage sophistiquées contre des gouvernements et des entités diplomatiques en Europe, en Asie centrale et au Moyen-Orient. Créé en 2013 et opérant depuis la Crimée, Gamaredon concentre ses attaques sur l’Ukraine, en ciblant les services gouvernementaux et les entreprises du secteur de la défense.
En février 2025, ESET a détecté une compromission de Turla utilisant un implant de Gamaredon, durant une opération contre un acteur ukrainien. « C’est la première fois que nous avons pu relier ces deux groupes grâce à des indicateurs techniques », lit-on dans le rapport de la société slovaque.
Au cours des 18 derniers mois, ESET a détecté Turla sur sept appareils ukrainiens, contre plusieurs centaines, voire des milliers infectés par Gamaredon. « Cela suggère que Turla ne s’intéresse qu’à des machines spécifiques, probablement ciblées pour leurs contenus hautement sensibles », précisent les chercheurs.