Les hackers ciblent la recherche sur le Covid-19

Actualités F-Secure

Partager le post

Selon des agences gouvernementales aux États-Unis, au Canada et au Royaume-Uni, le groupe de hackers russe APT29, ou The Dukes comme on les appelle dans certains cercles, a ciblé des organisations recherchant des vaccins contre le coronavirus.

S'adressant à Bloomberg, Artturi Lehtiö, directeur de la stratégie et du développement de l'entreprise chez F-Secure et chercheur principal d'une analyse de 2015 des activités du groupe, a déclaré que ces types d'organisations n'étaient pas des cibles traditionnelles pour The Dukes. Cependant, il souligne également que les attaques sont conformes à l'alignement des Dukes sur les intérêts de sécurité nationale – que la pandémie de coronavirus inclut sans aucun doute.

Selon un rapport publié par le NCSC du Royaume-Uni, les Dukes utilisent des exploits publics contre des logiciels non corrigés pour prendre pied dans les systèmes. Après cet accès initial, ils utilisent des logiciels malveillants pour voler et exfiltrer les données de leurs cibles. Le rapport indique également que The Dukes utilise le spear phishing – comme la vidéo ci-dessous – pour inciter les utilisateurs à divulguer leurs informations d'identification.

Artturi souligne que si les Dukes ont compromis des organisations de recherche telles que des universités dans le passé, l'objectif principal est d'avoir accès à des attaques contre des organisations plus directement liées aux gouvernements. Dans ce cas, Artturi pense que l'intérêt soudain des Dukes pour le vol de propriété intellectuelle en raison de la gravité de la pandémie en Russie pourrait signaler un changement dans leurs priorités.

« APT29 se concentre généralement sur les informations de renseignement pour éclairer la politique nationale et de sécurité plutôt que sur le vol de propriété intellectuelle. Cependant, le COVID-19 pourrait être une priorité de sécurité nationale si importante pour la Russie qu'elle a besoin de toutes les forces disponibles pour y faire face. Si vous me demandez, à notre connaissance, le fait que l'APT29 ait ciblé les universités dans le passé a été un tremplin pour lutter contre les groupes d'experts et éventuellement les cibles gouvernementales. Mais comme ils avaient auparavant accès à ces autres réseaux, peut-être que celui-ci sera désormais également utilisé pour cette nouvelle priorité.

 

En savoir plus sur le blog F-Secure.com

 


À propos de F-Secure

Personne n'a une meilleure idée des véritables cyberattaques que F-Secure. Nous comblons le fossé entre la détection et la réponse. Pour ce faire, nous tirons parti de l'expertise inégalée en matière de menaces de centaines des meilleurs consultants techniques de notre secteur, des données de millions d'appareils exécutant notre logiciel primé et des innovations continues en matière d'intelligence artificielle. Les principales banques, compagnies aériennes et entreprises font confiance à notre engagement à lutter contre les cybermenaces les plus dangereuses au monde. Parallèlement à notre réseau de partenaires de premier plan et à plus de 200 fournisseurs de services, notre mission est de fournir à tous nos clients une cybersécurité de niveau entreprise adaptée à leurs besoins. Fondée en 1988, F-Secure est cotée au NASDAQ OMX Helsinki Ltd.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus