Des hackers russes attaquent des détachements de l'OTAN

Brèves sur la cybersécurité B2B

Partager le post

Google Threat Analysis Group a publié un article intitulé "Suivi de la cyberactivité en Europe de l'Est". Les experts de Google y décrivent comment des hackers russes ont mené des attaques de phishing très ciblées sur un centre de compétence de l'OTAN. Le groupe COLDRIVER devrait en être responsable.

Le groupe COLDRIVER, un acteur menaçant basé en Russie, parfois appelé Calisto, a lancé des campagnes de phishing d'identifiants ciblant plusieurs ONG et groupes de réflexion basés aux États-Unis, l'armée d'un pays des Balkans et une société de défense basée en Ukraine. Le groupe a été observé et enregistré il y a des années par des experts de F-Secure (maintenant WithSecure) dans leurs attaques.

Spear phishing contre l'OTAN

Cependant, pour la première fois, TAG a observé des campagnes COLDRIVER ciblant les militaires de plusieurs pays d'Europe de l'Est ainsi qu'un centre d'excellence de l'OTAN. Ces campagnes ont été envoyées à des comptes autres que Google via des comptes Gmail nouvellement créés, de sorte que le taux de réussite de ces campagnes est inconnu. Aucun compte Gmail n'a été compromis avec succès au cours de ces campagnes.

Selon Google, les domaines de phishing suivants utilisant les informations d'identification COLDRIVER ont été observés

  • protéger-lien[.]en ligne
  • partage de lecteur[.]en direct
  • Bureau de la protection[.]en direct
  • visionneuse de protons[.]com

Selon l'agence de presse Reuters, l'OTAN a confirmé l'attaque par des pirates informatiques contre son centre de compétence."Les centres de compétence de l'OTAN travaillent avec l'alliance, mais ne font pas partie de l'OTAN elle-même", a déclaré l'alliance militaire à l'agence de presse Reuters. Cependant, l'OTAN ne veut pas donner plus de détails sur l'attaque. Cependant, il a déclaré: "Nous voyons quotidiennement des cyber-activités malveillantes".

Plus sur Blog.google

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus