Rapport APT d'ESET : une guerre silencieuse entre puissances numériques (Avril-Septembre 2025)    Boost pour l'équipe nationale avant le match d'ouverture !    Le Goethe-Institut Tunis présente Filmklub : Was ist neu? / Chfama jdid ?    Direct Club Africain – Stars d'Al Quds : chaîne TV et streaming disponibles    Matchs de la Tunisie lors de la Coupe Arabe Qatar 2025 et les primes en jeu    Red Sea International Film Festival 2025 : Le cinéma nord-africain à l'honneur    Inondations et glissements meurtriers frappent la région : des dizaines de morts    Samsung Vision AI Companion : L'AI conversationnelle au service des ménages du monde entier    Météo en Tunisie : pluies orageuses sur plusieurs régions du nord    Tunisie convoque l'ambassadrice des Pays-Bas pour ingérence    Choc : Trump réexamine les cartes vertes de migrants de 19 pays, dont 4 arabes !    Cancer du poumon : des milliers de Tunisiens touchés chaque année, alerte médicale    Après les fortes pluies, amélioration progressive dès demain    Hiver en Tunisie : risque d'intoxication massif, le ministère met en garde    Kaïs Saïed répond fermement au Parlement européen : La souveraineté tunisienne n'est pas négociable    nouvelair lance sa promo Black Friday: 30% de réduction sur tout son réseau    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Tunisie Telecom, acteur clé d'une IA responsable et compétitive    Chine: L'Orient du développement, modèle d'avenir pour le Sud ?    Affaire des visas : la France assure qu'aucun joueur tunisien n'a été privé de match    Météo en Tunisie : pluies éparses attendues jeudi et vendredi    Prix Abou El Kacem Chebbi 2025 : La Tunisie au cœur de la création littéraire arabe    L'artiste tunisienne Bochra Mohamed est décédée    Foxit investit en Tunisie : le géant chinois du numérique parie sur nos talents tech    Ghalia : la chanson qui secoue la Tunisie contre les violences faites aux femmes    Epson L11050: l'imprimante A3 multifonction pensée pour les environnements professionnels exigeants    La Présidente de Malte remet à Mounir Ben Miled le Prix Mare Nostrum Lifetime Achievement 2025    Halima Ben Ali face à la justice française : un dossier qui fait trembler les frontières    Hommage à René Passet, pionnier de l'approche transdisciplinaire en économie et le développement durable    L'Ecole Supérieure d'Economie Numérique organise ESENet Talent Fair 2025 : l'ESEN met l'IA au cœur de l'entreprise    Elyes Ghariani: L'Union européenne à l'épreuve des nouvelles dynamiques sécuritaires    Ce vendredi à la librairie Al Kitab Mutuelleville: Jilani Benmbarek présente son nouveau livre «Lumière sur une aventure»    Météo en Tunisie : pluies orageuses attendues à l'extrême nord    Triomphe tunisien au Caire : Afef Ben Mahmoud sacrée meilleure actrice pour « Round 13 »    Les nouveaux ambassadeurs du Burkina Faso, du Liban et des Etats-Unis d'Amérique présentent leurs lettres de créances au Président Kais Saied (Vidéo et album photos)    Khadija Taoufik Moalla - Dépasser la notion de "race": vers une humanité réconciliée    Kairouan acclame son illustre fille, Hafida Ben Rejeb Latta (Album photos)    Le jour où: Alya Hamza...    Alerte Technique : Cloudflare frappé par un ''pic de trafic inhabituel''    Le SNJT organise un mouvement national dans toute la Tunisie pour défendre la liberté et la dignité des journalistes    Ridha Bergaoui: Des noix, pour votre plaisir et votre santé    Match Tunisie vs Jordanie : où regarder le match amical préparatif à la CAN 2025 du 14 novembre?    Hafedh Chekir: Accroissement naturel de la population en Tunisie    Jamila Boulakbèche et Isra Ben Taïeb remportent 2 médailles d'or aux Jeux de la Solidarité islamique 2025    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Rapport APT d'ESET : une guerre silencieuse entre puissances numériques (Avril-Septembre 2025)
Publié dans Tuniscope le 28 - 11 - 2025

ESET publie son rapport APT couvrant la période d'avril à septembre 2025, mettant en lumière les opérations de plusieurs groupes de Menaces Persistantes Avancées surveillés par ses chercheurs.
Les groupes alignés sur la Russie ont accentué leurs actions contre l'Ukraine et plusieurs pays de l'Union européenne, tandis que les groupes liés à la Chine ont multiplié les campagnes à portée mondiale, notamment en Amérique latine.
En Europe, les acteurs malveillants proches de Moscou ont maintenu une pression continue sur les institutions gouvernementales. Le groupe RomCom a exploité une vulnérabilité zero-day dans WinRAR pour déployer des DLL malveillantes ciblant la finance, la défense, la logistique et la fabrication. De leur côté, Gamaredon et Sandworm ont renforcé leurs opérations, misant sur l'hameçonnage ciblé et des attaques à visée destructive, notamment contre les secteurs gouvernemental, énergétique et agricole.
Le groupe FrostyNeighbor, affilié à la Biélorussie, a exploité une faille XSS dans Roundcube pour orchestrer des campagnes d'hameçonnage visant des entreprises polonaises et lituaniennes. Les messages frauduleux imitaient des communications professionnelles tout en intégrant une mise en forme atypique suggérant un contenu généré par IA.
Selon Jean-Ian Boutin, directeur de la recherche sur les menaces chez ESET, un acteur russe nommé InedibleOchotense a même usurpé l'identité d'ESET dans une opération sophistiquée combinant l'envoi de faux courriels, de messages via Signal et un programme d'installation modifié téléchargeant simultanément un produit légitime et la porte dérobée Kalambur.
En Asie, les groupes APT ont poursuivi leurs attaques contre les institutions gouvernementales et les secteurs technologique, industriel et manufacturier. Les groupes nord-coréens se sont révélés particulièrement actifs contre la Corée du Sud, ciblant en priorité les plateformes de cryptomonnaies, vitales pour le financement du régime.
Les groupes alignés sur la Chine ont intensifié leurs efforts, avec des actions observées en Europe, en Asie, aux Etats-Unis et en Amérique latine. Une utilisation accrue de la technique de l'homme du milieu a été relevée, tant pour l'accès initial que pour les mouvements latéraux, dans un contexte marqué par la hausse des tensions entre les Etats-Unis et la Chine. Le groupe FamousSparrow a particulièrement ciblé des entités gouvernementales d'Amérique latine, notamment en Argentine, Equateur, Guatemala, Honduras et Panama.
Le rapport repose sur la télémétrie d'ESET et sur les analyses de ses équipes de recherche, qui publient régulièrement des mises à jour sur les activités des groupes APT. Ces informations constituent un outil précieux pour les organisations souhaitant protéger leurs infrastructures critiques, leurs actifs sensibles et leurs citoyens contre les cybermenaces étatiques et criminelles.
À propos d'ESET : entreprise européenne de cybersécurité, ESET s'appuie sur une combinaison de technologies avancées, d'intelligence artificielle et d'expertise humaine pour offrir une protection robuste contre les menaces connues et émergentes. Ses solutions couvrent la protection des terminaux, du cloud et des systèmes mobiles, intégrant chiffrement ultra-sécurisé, authentification multifactorielle et renseignements approfondis sur les menaces.


Cliquez ici pour lire l'article depuis sa source.