L'Espérance contre Stade malien: Où regarder la rencontre en direct ?    3 vacances scolaires en deux semaines : le calendrier qui fait rêver les élèves    Prix Deepal en Tunisie : G318, S07 et S05 avec fiches techniques et prix détaillés    Un pays arabe bloque Roblox pour protéger les enfants    Retour des pluies : le nord et le centre concernés dès l'après-midi    Le pamplemousse ou pomélo en Tunisie : un trésor nutritionnel et culinaire souvent ignoré    Pluies éparses et vent actif : prudence sur les côtes et dans le sud    8e édition des Volants d'Or : Performance, innovation et engagement RSE au cœur du secteur auto    Palmarès des Volants d'Or 2025 avec TotalEnergies    La Tunisie à Ajaccio et à Bordeaux    Elaa Saïdi décroche le bronze à Radès !    Le Festival Thysdrus ou Journées Romaines d'El Jem se tiendra les 28 et 29 mars 2026 (programme)    Le roman de Nizar Chakroun finaliste du Booker arabe à Manama remporte le prix Naguib Mahfouz au Caire    Journée mondiale de lutte contre le cancer : recommandations de l'OMS pour prévenir les risques    Salon national des arts plastiques: des talents à promouvoir (Album photos)    Les téléviseurs et moniteurs OLED Samsung 2026 compatibles NVIDIA® G-SYNCTM pour des performances gaming d'élite    Météo en Tunisie : temps nuageux, températures en légère hausse    Un Tunisien à la tête du GISR : Mohamed Ali Chihi nommé Executive Director    Prix international de la fiction arabe (IPAF) : six romans en lice pour le Booker arabe 2026    Groupe UIB: 40 millions de dinars pour le financement de la première centrale photovoltaïque tunisienne, à Chebika    Candidats à l'installation au Canada: trois jours pour tout savoir, dès ce lundi à Tunis    Adnane Belhareth prend les rênes du Club Africain de handball    Etude de cas - Venezuela: Anatomie d'une opération spéciale, l«Absolute resolve»    Iran–Etats-Unis: Une réunion sous haute tension prévue ce vendredi, ce que l'on sait    L'Université de Sousse obtient l'accréditation internationale « Université entrepreneuriale » du NCEE    Tokyo : Les Tunisiens peuvent enfin renouveler leurs passeports facilement depuis l'ambassade !    Météo Tunisie : temps partiellement nuageux et pluies éparses sur les côtes nord jeudi    Pourquoi le député Ahmed Saidani a-t-il été arrêté ?    Ramadan 1447 en Arabie Saoudite : voici quand débutera le jeûne et l'Aïd al-Fitr    Trois startups tunisiennes sélectionnées pour participer à GITEX Africa Morocco 2026    Le Conseil européen de la fatwa fixe la date du début du Ramadan    Nizar Chakroun fait rayonner la littérature tunisienne avec le Prix Naguib Mahfouz    Taekwondo : la Tunisie remporte trois nouvelles médailles aux Emirats arabes unis    Trump 2.0: l'avènement de l'Etat-entreprise et la recomposition de l'ordre mondial    Tunisie : nomination ou élection des présidents d'université ?    Jalila Baccar, Fadhel Jaibi et Taoufik Jbali: mille mots pour saluer de grands artistes    Sidi Bou Saïd menacée par les glissements : comment protéger la colline ?    Picasso: l'éternel réinventeur de l'Art    Football : le Paris Saint-Germain confirme l'achat de l'attaquant tunisien Khalil Ayari    Taekwondo : Amenallah Trabelsi décroche l'argent pour la Tunisie au tournoi d'Al Fujairah    Mohamed Harbi: Un grand frère disparu    ATMEDIA lance la première session de formation sur l'intelligence artificielle pour les journalistes    Yadh Ben Achour : Le déclin de l'universalité des droits de l'homme (texte intégral)    Ooredoo Tunisie Sponsor Officiel du Champion du monde Mohamed Khalil Jendoubi    La Tunisie au Conseil de Sécurité : Rien n'a changé dans les territoires palestiniens occupés, le cessez-le-feu reste violé par la puissance occupante (Vidéo)    Constituants sans constitutionnalisme, thème des Journées Abdelfettah Amor    Programme Ceinture Verte en Tunisie : reboisement pour lutter contre la dégradation des sols et la désertification    Secousse tellurique en Tunisie, au nord de Béja ressentie par les habitants    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Rapport APT d'ESET : une guerre silencieuse entre puissances numériques (Avril-Septembre 2025)
Publié dans Tekiano le 28 - 11 - 2025

– ESET publie son rapport sur les menaces APT couvrant avril à septembre 2025.
– Les groupes APT alignés sur la Chine ont renforcé leurs actions géopolitiques en privilégiant les attaques « homme du milieu » et en visant les gouvernements d'Amérique latine.
– Les groupes APT alignés sur la Russie ont intensifié leurs opérations contre l'Ukraine et l'Union européenne tout en élargissant leur champ d'action.
– InedibleOchotense, acteur malveillant aligné sur la Russie, a lancé une campagne d'hameçonnage ciblé en usurpant l'identité d'ESET.
ESET Research publie son rapport d'activité APT couvrant la période d'avril à septembre 2025, mettant en lumière les opérations de plusieurs groupes de Menaces Persistantes Avancées (APT) surveillés par ses chercheurs.
En Europe, les groupes APT alignés sur les intérêts de la Russie ont maintenu une pression constante sur les institutions gouvernementales, avec une intensification des opérations contre l'Ukraine et plusieurs Etats membres de l'Union européenne. Même les cibles non ukrainiennes présentent des connexions stratégiques ou opérationnelles avec l'Ukraine, confirmant que ce pays demeure au cœur des efforts de renseignement russes.
Le groupe RomCom a exploité une vulnérabilité zero-day dans WinRAR pour diffuser des bibliothèques malveillantes (DLL) et installer des portes dérobées ciblant les secteurs de la finance, de la défense, de la logistique et de la fabrication, principalement dans l'UE et au Canada. En parallèle, les groupes Gamaredon et Sandworm ont privilégié des techniques économes, comme l'hameçonnage ciblé. Gamaredon reste le groupe le plus actif contre l'Ukraine, avec une intensification marquée de ses opérations. Sandworm, quant à lui, poursuit des objectifs destructeurs, visant les secteurs gouvernemental, énergétique, logistique et agricole, dans une logique d'affaiblissement économique.
Le groupe FrostyNeighbor, affilié à la Biélorussie, a exploité une faille XSS dans Roundcube pour cibler des entreprises polonaises et lituaniennes via des campagnes d'hameçonnage ciblé. Les courriels frauduleux, imitant des communications d'entreprises polonaises, se distinguaient par une mise en forme atypique mêlant puces et emojis, évoquant un contenu généré par intelligence artificielle. Les charges utiles comprenaient des voleurs d'identifiants et d'emails.
Jean-Ian Boutin, directeur de la recherche sur les menaces chez ESET, souligne : « Un acteur malveillant aligné sur la Russie, InedibleOchotense, a mené une campagne d'hameçonnage ciblé en usurpant l'identité d'ESET. Cette opération impliquait l'envoi de courriels et de messages Signal contenant un programme d'installation ESET modifié, téléchargeant à la fois un produit légitime et la porte dérobée Kalambur. »
En Asie, les groupes APT ont poursuivi leurs attaques contre les institutions gouvernementales et les secteurs technologique, industriel et manufacturier, dans la continuité des tendances précédentes. Les groupes nord-coréens sont restés particulièrement actifs contre la Corée du Sud, ciblant notamment les plateformes de cryptomonnaies, source essentielle de financement pour le régime.
Jean-Ian Boutin ajoute : « Les groupes APT alignés sur la Chine demeurent très actifs, avec des campagnes observées en Asie, en Europe, en Amérique latine et aux Etats-Unis. Cette portée mondiale illustre leur mobilisation au service des priorités géopolitiques de Pékin. »
Durant cette période, les groupes APT alignés sur les intérêts de la Chine ont intensifié leurs efforts pour soutenir les ambitions géopolitiques de Pékin. Une adoption croissante de la technique dites de « l'homme du milieu » a été observée, utilisée à la fois pour l'accès initial et les déplacements latéraux. Cette évolution semble répondre à l'intérêt stratégique renouvelé de l'administration Trump pour l'Amérique latine, dans un contexte de rivalité croissante entre les Etats-Unis et la Chine. Le groupe FamousSparrow a notamment lancé une campagne ciblée contre plusieurs entités gouvernementales latino-américaines.
Entre juin et septembre, ESET a documenté plusieurs opérations de FamousSparrow en Amérique latine, principalement dirigées contre des entités gouvernementales. Ces activités, concentrées sur l'Argentine, l'Equateur, le Guatemala, le Honduras et le Panama, confirment l'intérêt stratégique du groupe pour cette région, dans un contexte de tensions sino-américaines.
Les renseignements présentés reposent sur la télémétrie d'ESET, enrichie par les analyses de ses chercheurs. Ces derniers produisent des rapports techniques détaillés et des mises à jour régulières sur les activités des groupes APT. Les rapports APT d'ESET fournissent aux organisations des renseignements tactiques et stratégiques exploitables, essentiels à la protection des citoyens, des infrastructures critiques et des actifs sensibles contre les cybermenaces étatiques et criminelles.
Pour en savoir plus sur les groupes APT mentionnés, consultez le rapport complet sur https://www.welivesecurity.com/fr
À propos d'ESET
ESET® entreprise européenne de cybersécurité reconnue mondialement, se positionne comme un acteur majeur dans la protection numérique grâce à une approche technologique innovante et complète.
Fondée en Europe et disposant de bureaux internationaux, ESET combine la puissance de l'intelligence artificielle et l'expertise humaine pour développer des solutions de sécurité avancées, capables de prévenir et contrer efficacement les cybermenaces émergentes, connues et inconnues.
Ses technologies, entièrement conçues dans l'UE, couvrent la protection des terminaux, du cloud et des systèmes mobiles, et se distinguent par leur robustesse, leur efficacité et leur facilité d'utilisation, offrant ainsi une défense en temps réel 24/7 aux entreprises, infrastructures critiques et utilisateurs individuels.
Grâce à ses centres de recherche et développement et son réseau mondial de partenaires, ESET propose des solutions de cybersécurité intégrant un chiffrement ultra-sécurisé, une authentification multifactorielle et des renseignements approfondis sur les menaces, s'adaptant constamment à l'évolution rapide du paysage numérique.


Cliquez ici pour lire l'article depuis sa source.