Snake : le meilleur outil de cyberespionnage russe exposé dans 50 pays

Snake : le meilleur outil de cyberespionnage russe exposé dans 50 pays

Partager le post

La CISA (Cybersecurity and Infrastructure Security Agency) américaine a identifié l'outil de cyberespionnage le plus avancé "Snake" du service secret russe FSB dans 50 pays et presque tous les continents dont l'Europe et l'Amérique du Nord. L'outil s'en est pris aux réseaux gouvernementaux, aux instituts de recherche mais aussi aux journalistes. Un conseil en cybersécurité aide les experts mondiaux à détecter et à se défendre contre.

Selon CISA (Cybersecurity and Infrastructure Security Agency), le malware Snake et son infrastructure sont considérés comme l'outil de cyberespionnage le plus avancé développé et utilisé par le Centre 16 du Service fédéral de sécurité (FSB) russe pour la collecte de renseignements à long terme sur des cibles sensibles. . Pour mener des opérations à l'aide de cet outil, le FSB a construit un réseau secret peer-to-peer (P2P) de nombreux ordinateurs infectés par Snake dans le monde entier.

Un réseau secret de serpents exposé dans le monde entier

De nombreux systèmes de ce réseau P2P servent de nœuds de relais, relayant le trafic opérationnel déguisé vers et depuis les réseaux de serpents infectés, puis vers le centre d'information des services secrets russes FSB. Les protocoles de communication personnalisés de Snake utilisent le cryptage et la fragmentation pour maintenir la confidentialité et sont conçus pour entraver les efforts de détection et de collecte.

Le réseau s'étend sur 50 pays

La CISA a identifié des infrastructures Snake dans plus de 50 pays d'Amérique du Nord, d'Amérique du Sud, d'Europe, d'Afrique, d'Asie et d'Australie, y compris les États-Unis et la Russie. Bien que Snake exploite les infrastructures de tous les secteurs, son objectif est ciblé et tactique. À l'échelle mondiale, le FSB a utilisé des serpents pour recueillir des informations sensibles auprès de cibles prioritaires telles que les réseaux gouvernementaux, les instituts de recherche et les journalistes. Par exemple, les acteurs du FSB ont utilisé Snake pour accéder et exfiltrer des documents confidentiels sur les relations internationales et d'autres communications diplomatiques d'une victime dans un pays de l'Organisation du Traité de l'Atlantique Nord (OTAN). Aux États-Unis, le FSB a victimisé des industries telles que l'éducation, les petites entreprises et les médias.

Ciblant principalement les pays de l'OTAN

Un avis de cybersécurité (CSA) de la CISA fournit des informations générales sur l'affectation de Snake au FSB, ainsi que des descriptions techniques détaillées de l'architecture hôte et des communications réseau de l'outil de cyberespionnage Snake. Le CSA s'occupe également d'une variante actuelle du serpent qui n'est pas encore largement connue. CISA fournit les informations techniques et les recommandations de remédiation dans l'avis de cybersécurité pour aider les défenseurs du réseau à identifier les serpents et les activités connexes.

Plus sur CISA.gov

 

Articles liés au sujet

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

Sécurité numérique : les consommateurs font le plus confiance aux banques

Une enquête sur la confiance numérique a montré que les consommateurs font le plus confiance aux banques, aux soins de santé et au gouvernement. Les média- ➡ En savoir plus

Bourse d'emploi Darknet : les pirates informatiques recherchent des initiés renégats

Le Darknet n'est pas seulement un échange de biens illégaux, mais aussi un lieu où les hackers recherchent de nouveaux complices ➡ En savoir plus

Systèmes d’énergie solaire – dans quelle mesure sont-ils sûrs ?

Une étude a examiné la sécurité informatique des systèmes d'énergie solaire. Les problèmes incluent un manque de cryptage lors du transfert de données, des mots de passe standard et des mises à jour de micrologiciels non sécurisées. s'orienter ➡ En savoir plus

Nouvelle vague de phishing : les attaquants utilisent Adobe InDesign

On constate actuellement une augmentation des attaques de phishing qui abusent d'Adobe InDesign, un système de publication de documents bien connu et fiable. ➡ En savoir plus