Rapport APT d'ESET : une guerre silencieuse entre puissances numériques (Avril-Septembre 2025)    Samsung Vision AI Companion : L'AI conversationnelle au service des ménages du monde entier    Inondations et glissements meurtriers frappent la région : des dizaines de morts    Météo en Tunisie : pluies orageuses sur plusieurs régions du nord    Choc : Trump réexamine les cartes vertes de migrants de 19 pays, dont 4 arabes !    Tunisie convoque l'ambassadrice des Pays-Bas pour ingérence    Après les fortes pluies, amélioration progressive dès demain    Hiver en Tunisie : risque d'intoxication massif, le ministère met en garde    Cancer du poumon : des milliers de Tunisiens touchés chaque année, alerte médicale    Kaïs Saïed répond fermement au Parlement européen : La souveraineté tunisienne n'est pas négociable    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Tunisie Telecom, acteur clé d'une IA responsable et compétitive    nouvelair lance sa promo Black Friday: 30% de réduction sur tout son réseau    Chine: L'Orient du développement, modèle d'avenir pour le Sud ?    Affaire des visas : la France assure qu'aucun joueur tunisien n'a été privé de match    Météo en Tunisie : pluies éparses attendues jeudi et vendredi    Prix Abou El Kacem Chebbi 2025 : La Tunisie au cœur de la création littéraire arabe    L'artiste tunisienne Bochra Mohamed est décédée    Tunisie et Afreximbank : un partenariat stratégique pour booster l'économie et les investissements africains    Foxit investit en Tunisie : le géant chinois du numérique parie sur nos talents tech    Ghalia : la chanson qui secoue la Tunisie contre les violences faites aux femmes    Epson L11050: l'imprimante A3 multifonction pensée pour les environnements professionnels exigeants    Halima Ben Ali face à la justice française : un dossier qui fait trembler les frontières    La Présidente de Malte remet à Mounir Ben Miled le Prix Mare Nostrum Lifetime Achievement 2025    Bonne nouvelle pour les fans : la CAF augmente le nombre de joueurs pour la CAN 2025 !    Hommage à René Passet, pionnier de l'approche transdisciplinaire en économie et le développement durable    Coupe Arabe 2025: Tous les matchs en direct...chaînes officielles confirmées    La chanteuse et actrice Algérienne Biyouna décédée à l'âge de 73 ans    Elyes Ghariani: L'Union européenne à l'épreuve des nouvelles dynamiques sécuritaires    Ce vendredi à la librairie Al Kitab Mutuelleville: Jilani Benmbarek présente son nouveau livre «Lumière sur une aventure»    Météo en Tunisie : pluies orageuses attendues à l'extrême nord    Triomphe tunisien au Caire : Afef Ben Mahmoud sacrée meilleure actrice pour « Round 13 »    Les nouveaux ambassadeurs du Burkina Faso, du Liban et des Etats-Unis d'Amérique présentent leurs lettres de créances au Président Kais Saied (Vidéo et album photos)    Khadija Taoufik Moalla - Dépasser la notion de "race": vers une humanité réconciliée    Kairouan acclame son illustre fille, Hafida Ben Rejeb Latta (Album photos)    Le jour où: Alya Hamza...    Zouhaïr Ben Amor - La philosophie dans le quotidien: penser pour vivre, vivre pour penser    Alerte Technique : Cloudflare frappé par un ''pic de trafic inhabituel''    Le SNJT organise un mouvement national dans toute la Tunisie pour défendre la liberté et la dignité des journalistes    Ridha Bergaoui: Des noix, pour votre plaisir et votre santé    Match Tunisie vs Jordanie : où regarder le match amical préparatif à la CAN 2025 du 14 novembre?    Hafedh Chekir: Accroissement naturel de la population en Tunisie    Jamila Boulakbèche et Isra Ben Taïeb remportent 2 médailles d'or aux Jeux de la Solidarité islamique 2025    Match Tunisie vs Mauritanie : où regarder le match amical préparatif à la CAN Maroc 2025 du 12 novembre?    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Rapport APT d'ESET : une guerre silencieuse entre puissances numériques (Avril-Septembre 2025)
Publié dans Tekiano le 28 - 11 - 2025

– ESET publie son rapport sur les menaces APT couvrant avril à septembre 2025.
– Les groupes APT alignés sur la Chine ont renforcé leurs actions géopolitiques en privilégiant les attaques « homme du milieu » et en visant les gouvernements d'Amérique latine.
– Les groupes APT alignés sur la Russie ont intensifié leurs opérations contre l'Ukraine et l'Union européenne tout en élargissant leur champ d'action.
– InedibleOchotense, acteur malveillant aligné sur la Russie, a lancé une campagne d'hameçonnage ciblé en usurpant l'identité d'ESET.
ESET Research publie son rapport d'activité APT couvrant la période d'avril à septembre 2025, mettant en lumière les opérations de plusieurs groupes de Menaces Persistantes Avancées (APT) surveillés par ses chercheurs.
En Europe, les groupes APT alignés sur les intérêts de la Russie ont maintenu une pression constante sur les institutions gouvernementales, avec une intensification des opérations contre l'Ukraine et plusieurs Etats membres de l'Union européenne. Même les cibles non ukrainiennes présentent des connexions stratégiques ou opérationnelles avec l'Ukraine, confirmant que ce pays demeure au cœur des efforts de renseignement russes.
Le groupe RomCom a exploité une vulnérabilité zero-day dans WinRAR pour diffuser des bibliothèques malveillantes (DLL) et installer des portes dérobées ciblant les secteurs de la finance, de la défense, de la logistique et de la fabrication, principalement dans l'UE et au Canada. En parallèle, les groupes Gamaredon et Sandworm ont privilégié des techniques économes, comme l'hameçonnage ciblé. Gamaredon reste le groupe le plus actif contre l'Ukraine, avec une intensification marquée de ses opérations. Sandworm, quant à lui, poursuit des objectifs destructeurs, visant les secteurs gouvernemental, énergétique, logistique et agricole, dans une logique d'affaiblissement économique.
Le groupe FrostyNeighbor, affilié à la Biélorussie, a exploité une faille XSS dans Roundcube pour cibler des entreprises polonaises et lituaniennes via des campagnes d'hameçonnage ciblé. Les courriels frauduleux, imitant des communications d'entreprises polonaises, se distinguaient par une mise en forme atypique mêlant puces et emojis, évoquant un contenu généré par intelligence artificielle. Les charges utiles comprenaient des voleurs d'identifiants et d'emails.
Jean-Ian Boutin, directeur de la recherche sur les menaces chez ESET, souligne : « Un acteur malveillant aligné sur la Russie, InedibleOchotense, a mené une campagne d'hameçonnage ciblé en usurpant l'identité d'ESET. Cette opération impliquait l'envoi de courriels et de messages Signal contenant un programme d'installation ESET modifié, téléchargeant à la fois un produit légitime et la porte dérobée Kalambur. »
En Asie, les groupes APT ont poursuivi leurs attaques contre les institutions gouvernementales et les secteurs technologique, industriel et manufacturier, dans la continuité des tendances précédentes. Les groupes nord-coréens sont restés particulièrement actifs contre la Corée du Sud, ciblant notamment les plateformes de cryptomonnaies, source essentielle de financement pour le régime.
Jean-Ian Boutin ajoute : « Les groupes APT alignés sur la Chine demeurent très actifs, avec des campagnes observées en Asie, en Europe, en Amérique latine et aux Etats-Unis. Cette portée mondiale illustre leur mobilisation au service des priorités géopolitiques de Pékin. »
Durant cette période, les groupes APT alignés sur les intérêts de la Chine ont intensifié leurs efforts pour soutenir les ambitions géopolitiques de Pékin. Une adoption croissante de la technique dites de « l'homme du milieu » a été observée, utilisée à la fois pour l'accès initial et les déplacements latéraux. Cette évolution semble répondre à l'intérêt stratégique renouvelé de l'administration Trump pour l'Amérique latine, dans un contexte de rivalité croissante entre les Etats-Unis et la Chine. Le groupe FamousSparrow a notamment lancé une campagne ciblée contre plusieurs entités gouvernementales latino-américaines.
Entre juin et septembre, ESET a documenté plusieurs opérations de FamousSparrow en Amérique latine, principalement dirigées contre des entités gouvernementales. Ces activités, concentrées sur l'Argentine, l'Equateur, le Guatemala, le Honduras et le Panama, confirment l'intérêt stratégique du groupe pour cette région, dans un contexte de tensions sino-américaines.
Les renseignements présentés reposent sur la télémétrie d'ESET, enrichie par les analyses de ses chercheurs. Ces derniers produisent des rapports techniques détaillés et des mises à jour régulières sur les activités des groupes APT. Les rapports APT d'ESET fournissent aux organisations des renseignements tactiques et stratégiques exploitables, essentiels à la protection des citoyens, des infrastructures critiques et des actifs sensibles contre les cybermenaces étatiques et criminelles.
Pour en savoir plus sur les groupes APT mentionnés, consultez le rapport complet sur https://www.welivesecurity.com/fr
À propos d'ESET
ESET® entreprise européenne de cybersécurité reconnue mondialement, se positionne comme un acteur majeur dans la protection numérique grâce à une approche technologique innovante et complète.
Fondée en Europe et disposant de bureaux internationaux, ESET combine la puissance de l'intelligence artificielle et l'expertise humaine pour développer des solutions de sécurité avancées, capables de prévenir et contrer efficacement les cybermenaces émergentes, connues et inconnues.
Ses technologies, entièrement conçues dans l'UE, couvrent la protection des terminaux, du cloud et des systèmes mobiles, et se distinguent par leur robustesse, leur efficacité et leur facilité d'utilisation, offrant ainsi une défense en temps réel 24/7 aux entreprises, infrastructures critiques et utilisateurs individuels.
Grâce à ses centres de recherche et développement et son réseau mondial de partenaires, ESET propose des solutions de cybersécurité intégrant un chiffrement ultra-sécurisé, une authentification multifactorielle et des renseignements approfondis sur les menaces, s'adaptant constamment à l'évolution rapide du paysage numérique.


Cliquez ici pour lire l'article depuis sa source.