cybersécurité

La Russie poursuit ses campagnes de phishing en Ukraine

Le Threat Analysis Group (TAG) de Google a livré, le 19 avril 2023, une nouvelle analyse des attaques par hameçonnage menées par la Russie contre l’Ukraine. Mi-février 2023, les chercheurs avaient déjà pointé une hausse de 250 % du ciblage des utilisateurs ukrainiens entre 2020 et 2022. Ce nouveau rapport indique que 60 % des mails de phishing venus de Russie au premier trimestre 2023 visaient l’Ukraine.

Le TAG pointe notamment une forte activité de deux groupes liés au renseignement russe, Sandworm et Fancy Bear. Le premier cible notamment les utilisateurs de chaînes Telegram ukrainiennes populaires, en leur envoyant des SMS frauduleux visant à récupérer leurs identifiants.

Le second préfère exploiter des vulnérabilités dans des sites ukrainiennes populaires, pour rediriger leurs utilisateurs vers des pages de hameçonnage. Fancy Bear a notamment usurpé l’identité de ukr.net, un important service de messagerie ukrainien.

« Tous les citoyens doivent être constamment sur leurs gardes. La Russie mène des campagnes massives pour récolter le plus d’informations possible », a commenté Yevheniia Volivnyk, cheffe du CERT de l’État ukrainien (CERT-UA), à Numerama.

Elle pointe également une évolution de la typologie des cibles ukrainiennes visées par ces attaques. « La défense est évidemment toujours visée, mais nous avons vu des campagnes d’abord dirigées massivement vers l’énergie, puis les télécoms, et aujourd’hui le secteur de l’assurance et du médical est le plus ciblé par le phishing », précise-t-elle.

« Les méthodes des attaquants sont standards, mais dirigées contre les agents médicaux en particulier. Les objectifs recherchés pourraient être la prise d’infos sur des militaires soignés », ajoute la directrice du CERT-UA.

Source

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

4 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

3 semaines ago

This website uses cookies.