Prix Deepal en Tunisie : G318, S07 et S05 avec fiches techniques et prix détaillés    Un pays arabe bloque Roblox pour protéger les enfants    Retour des pluies : le nord et le centre concernés dès l'après-midi    Le pamplemousse ou pomélo en Tunisie : un trésor nutritionnel et culinaire souvent ignoré    Pluies éparses et vent actif : prudence sur les côtes et dans le sud    8e édition des Volants d'Or : Performance, innovation et engagement RSE au cœur du secteur auto    Palmarès des Volants d'Or 2025 avec TotalEnergies    Arrivée de la première livraison de bus chinois au port de La Goulette    La Tunisie à Ajaccio et à Bordeaux    Elaa Saïdi décroche le bronze à Radès !    Le Festival Thysdrus ou Journées Romaines d'El Jem se tiendra les 28 et 29 mars 2026 (programme)    Le roman de Nizar Chakroun finaliste du Booker arabe à Manama remporte le prix Naguib Mahfouz au Caire    Journée mondiale de lutte contre le cancer : recommandations de l'OMS pour prévenir les risques    Salon national des arts plastiques: des talents à promouvoir (Album photos)    Les téléviseurs et moniteurs OLED Samsung 2026 compatibles NVIDIA® G-SYNCTM pour des performances gaming d'élite    Météo en Tunisie : temps nuageux, températures en légère hausse    Un Tunisien à la tête du GISR : Mohamed Ali Chihi nommé Executive Director    Prix international de la fiction arabe (IPAF) : six romans en lice pour le Booker arabe 2026    Groupe UIB: 40 millions de dinars pour le financement de la première centrale photovoltaïque tunisienne, à Chebika    Etude de cas - Venezuela: Anatomie d'une opération spéciale, l«Absolute resolve»    Adnane Belhareth prend les rênes du Club Africain de handball    Candidats à l'installation au Canada: trois jours pour tout savoir, dès ce lundi à Tunis    Iran–Etats-Unis: Une réunion sous haute tension prévue ce vendredi, ce que l'on sait    L'Université de Sousse obtient l'accréditation internationale « Université entrepreneuriale » du NCEE    Tokyo : Les Tunisiens peuvent enfin renouveler leurs passeports facilement depuis l'ambassade !    Météo Tunisie : temps partiellement nuageux et pluies éparses sur les côtes nord jeudi    Pourquoi le député Ahmed Saidani a-t-il été arrêté ?    Trois startups tunisiennes sélectionnées pour participer à GITEX Africa Morocco 2026    Ramadan 1447 en Arabie Saoudite : voici quand débutera le jeûne et l'Aïd al-Fitr    Le Conseil européen de la fatwa fixe la date du début du Ramadan    Nizar Chakroun fait rayonner la littérature tunisienne avec le Prix Naguib Mahfouz    Taekwondo : la Tunisie remporte trois nouvelles médailles aux Emirats arabes unis    Trump 2.0: l'avènement de l'Etat-entreprise et la recomposition de l'ordre mondial    Tunisie : nomination ou élection des présidents d'université ?    Jalila Baccar, Fadhel Jaibi et Taoufik Jbali: mille mots pour saluer de grands artistes    Sidi Bou Saïd menacée par les glissements : comment protéger la colline ?    Le PSG officialise l'achat de Khalil Ayari    Picasso: l'éternel réinventeur de l'Art    Football : le Paris Saint-Germain confirme l'achat de l'attaquant tunisien Khalil Ayari    Taekwondo : Amenallah Trabelsi décroche l'argent pour la Tunisie au tournoi d'Al Fujairah    Mohamed Harbi: Un grand frère disparu    ATMEDIA lance la première session de formation sur l'intelligence artificielle pour les journalistes    Yadh Ben Achour : Le déclin de l'universalité des droits de l'homme (texte intégral)    Ooredoo Tunisie Sponsor Officiel du Champion du monde Mohamed Khalil Jendoubi    La Tunisie au Conseil de Sécurité : Rien n'a changé dans les territoires palestiniens occupés, le cessez-le-feu reste violé par la puissance occupante (Vidéo)    Constituants sans constitutionnalisme, thème des Journées Abdelfettah Amor    Programme Ceinture Verte en Tunisie : reboisement pour lutter contre la dégradation des sols et la désertification    Secousse tellurique en Tunisie, au nord de Béja ressentie par les habitants    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Rapport APT d'ESET : une guerre silencieuse entre puissances numériques (Avril-Septembre 2025)
Publié dans Tuniscope le 28 - 11 - 2025

ESET publie son rapport APT couvrant la période d'avril à septembre 2025, mettant en lumière les opérations de plusieurs groupes de Menaces Persistantes Avancées surveillés par ses chercheurs.
Les groupes alignés sur la Russie ont accentué leurs actions contre l'Ukraine et plusieurs pays de l'Union européenne, tandis que les groupes liés à la Chine ont multiplié les campagnes à portée mondiale, notamment en Amérique latine.
En Europe, les acteurs malveillants proches de Moscou ont maintenu une pression continue sur les institutions gouvernementales. Le groupe RomCom a exploité une vulnérabilité zero-day dans WinRAR pour déployer des DLL malveillantes ciblant la finance, la défense, la logistique et la fabrication. De leur côté, Gamaredon et Sandworm ont renforcé leurs opérations, misant sur l'hameçonnage ciblé et des attaques à visée destructive, notamment contre les secteurs gouvernemental, énergétique et agricole.
Le groupe FrostyNeighbor, affilié à la Biélorussie, a exploité une faille XSS dans Roundcube pour orchestrer des campagnes d'hameçonnage visant des entreprises polonaises et lituaniennes. Les messages frauduleux imitaient des communications professionnelles tout en intégrant une mise en forme atypique suggérant un contenu généré par IA.
Selon Jean-Ian Boutin, directeur de la recherche sur les menaces chez ESET, un acteur russe nommé InedibleOchotense a même usurpé l'identité d'ESET dans une opération sophistiquée combinant l'envoi de faux courriels, de messages via Signal et un programme d'installation modifié téléchargeant simultanément un produit légitime et la porte dérobée Kalambur.
En Asie, les groupes APT ont poursuivi leurs attaques contre les institutions gouvernementales et les secteurs technologique, industriel et manufacturier. Les groupes nord-coréens se sont révélés particulièrement actifs contre la Corée du Sud, ciblant en priorité les plateformes de cryptomonnaies, vitales pour le financement du régime.
Les groupes alignés sur la Chine ont intensifié leurs efforts, avec des actions observées en Europe, en Asie, aux Etats-Unis et en Amérique latine. Une utilisation accrue de la technique de l'homme du milieu a été relevée, tant pour l'accès initial que pour les mouvements latéraux, dans un contexte marqué par la hausse des tensions entre les Etats-Unis et la Chine. Le groupe FamousSparrow a particulièrement ciblé des entités gouvernementales d'Amérique latine, notamment en Argentine, Equateur, Guatemala, Honduras et Panama.
Le rapport repose sur la télémétrie d'ESET et sur les analyses de ses équipes de recherche, qui publient régulièrement des mises à jour sur les activités des groupes APT. Ces informations constituent un outil précieux pour les organisations souhaitant protéger leurs infrastructures critiques, leurs actifs sensibles et leurs citoyens contre les cybermenaces étatiques et criminelles.
À propos d'ESET : entreprise européenne de cybersécurité, ESET s'appuie sur une combinaison de technologies avancées, d'intelligence artificielle et d'expertise humaine pour offrir une protection robuste contre les menaces connues et émergentes. Ses solutions couvrent la protection des terminaux, du cloud et des systèmes mobiles, intégrant chiffrement ultra-sécurisé, authentification multifactorielle et renseignements approfondis sur les menaces.


Cliquez ici pour lire l'article depuis sa source.