cybersécurité

« Êtes-vous mobilisés ? » : les Russes piégés par un astucieux site de hackers

Alors que de nombreuses rumeurs circulent sur une nouvelle mobilisation massive en Russie, des pirates ont profité de l’effet de panique pour créer un site afin de voler les données des citoyens.

La panique fait perdre toute notion de prudence, et les hackers savent profiter des faiblesses humaines. « Une campagne massive » – selon les experts de In2security, le 12 janvier 2023 – de vol de données de citoyens russes a été lancée par des pirates. Ces derniers ont fait circuler un fichier contenant une prétendue liste des futurs mobilisés par le Kremlin.

De nombreuses rumeurs suggèrent que Vladimir Poutine voudrait envoyer 500 000 soldats supplémentaires sur le front ukrainien, après que l’armée russe a perdu près de 100 000 hommes en 9 mois, selon le ministère américain de la Défense. Alors que la dernière mobilisation a provoqué une fuite massive de plusieurs centaines de milliers d’hommes, la crainte d’un nouvel appel aux armes anime les réseaux sociaux russes depuis quelques semaines.

Les pirates ont lancé leur campagne sur Telegram, une plateforme privilégiée par la population. Un document, hébergé sur un site – aujourd’hui hors ligne – prétendait détenir la liste des personnes appelées à se rendre sur le front. La page en question avait déjà été utilisée lors d’une précédente opération de phishing pour voler les identifiants. Les citoyens pouvaient rentrer leurs informations « pour trouver plus rapidement leur nom ». Les attaquants demandent également de recommander ce site au moins à 10 amis pour l’utiliser gratuitement.

En savoir plus

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

2 jours ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

2 jours ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

4 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

5 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

6 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

6 jours ago

This website uses cookies.