Pirates informatiques : campagnes de désinformation contre l'Ukraine 

Partager le post

Les recherches de Mandiant fournissent une analyse complète des différentes campagnes de désinformation qui ont été observées depuis le début de l'invasion russe de l'Ukraine. De nouvelles informations sur les responsables des attaques indiquent des groupes de piratage soutenus par les gouvernements russe, chinois et iranien.

Le rapport révèle de nouvelles campagnes de désinformation qui n'avaient pas été signalées auparavant, fait de nouvelles attributions aux groupes de pirates informatiques chinois et iraniens qui ont simultanément lancé leurs propres campagnes de désinformation, et illustre que les diverses cyberattaques se sont accompagnées d'attaques militaires perturbatrices et destructrices contre l'Ukraine.

Campagnes de désinformation contre l'Ukraine

L'un des principaux auteurs du rapport, l'analyste principal Alden Wahlstrom, résume la recherche comme suit :

« Certaines de ces activités sont bien connues et ont été signalées. Cependant, ce nouveau rapport met en évidence la manière dont des acteurs et des campagnes bien connus peuvent être utilisés ou recentrés pour poursuivre des intérêts de sécurité émergents, y compris des conflits à grande échelle. Pendant des années, les analystes ont documenté que l'Ukraine présente un intérêt stratégique majeur pour la Russie et un terrain d'essai pour les cyberattaques russes qui sont ensuite déployées ailleurs. Nous voyons maintenant des acteurs pro-russes utiliser les outils et l'infrastructure de campagne développés au fil du temps (en tout ou en partie) pour cibler l'Ukraine.

Principaux résultats des recherches de Mandiant

🔎 Chronologie des campagnes de désinformation contre l'Ukraine (Image : Mandiant).

  • Surnommée « l'infection secondaire », la campagne d'influence russe a commencé avant l'invasion et a continué à répandre de fausses informations sur le président Volodymyr Zelensky par la suite.
  • Une nouvelle opération d'écriture fantôme, que Mandiant attribue publiquement au groupe pour la première fois, a utilisé des documents compromis pour publier de faux contenus. L'objectif : répandre l'allégation selon laquelle un réseau criminel polonais prélève des organes sur des réfugiés ukrainiens pour en faire un trafic illégal dans l'Union européenne.
  • Une campagne pro-iranienne précédemment non nommée par Mandiant est désormais étiquetée "Roaming Mayfly" car elle pourrait être liée à la campagne d'influence iranienne "Endless Mayfly". Citizen Lab en a rendu compte en 2019.
  • La campagne pro-chinoise DRAGONBRIDGE a changé sa communication : elle produit désormais des contenus en anglais et en chinois, reflétant les portraits diffusés par les médias d'État russes et les campagnes d'influence.
Plus sur Mandiant.com

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus