Cybersécurité

Le piratage par clé USB fait son retour chez les espions russes

Des pirates liés à Moscou ont mené une opération de cyberespionnage contre l’Ukraine grâce à une clé USB malveillante insérée. Le piratage avait commencé en décembre 2021.

Les vieilles techniques de cyberespionnage fonctionnent encore. Des hackers de Moscou, membres du renseignement, ont infiltré un ordinateur ukrainien depuis une clé USB pour préparer l’invasion du pays dès décembre. Leur mode opératoire a été détaillé par les chercheurs en cyber de Mandiant dans un rapport publié ce 5 janvier. Les pirates du Kremlin ont commencé leur infiltration en décembre 2021 avec une clé fournie à une victime ukrainienne ou directement insérée sur un poste par un membre du renseignement. Les fichiers installés ont permis d’introduire Andromeda, un botnet bien connu de la communauté cyber.

Ce réseau permettait d’infecter des centaines de millions d’ordinateurs afin de lancer d’autres malwares par la suite. Fourni de manière publique par des hackers criminels et démantelé par Europol en 2017, il a été réutilisé cette fois par les membres du renseignement russe pour attaquer l’Ukraine. Ils ont commencé à s’en servir en septembre 2022 pour exfiltrer des données depuis une porte dérobée dans le système.

En savoir plus

Veille-cyber

Recent Posts

Panorama des menaces cyber en 2025

Panorama des menaces cyber en 2025 : Implications pour les entreprises françaises à l'ère de…

5 jours ago

Risques émergents de l’Intelligence Artificielle

Introduction L'adoption croissante des technologies d'intelligence artificielle dans le secteur de la santé offre des…

7 jours ago

Cybersécurité et IA en santé : enjeux stratégiques pour les DSI d’établissements de soins

La révolution IA dans le secteur de la santé : nouveaux défis de cybersécurité La…

7 jours ago

Sécurité des PME : échapper à l’enfer des questionnaires de sécurité

En tant que PME sous-traitante de grands groupes, vous connaissez trop bien ce scénario :…

1 semaine ago

Votre entreprise a été cyberattaquée : pourquoi la technologie seule ne vous sauvera pas

Votre entreprise vient de subir une cyberattaque. Dans le feu de l'action, vous avez mobilisé…

1 semaine ago

Mieux connaitre vos faiblesses pour mieux vous protéger

"Mais concrètement, à quoi sert un scanner de vulnérabilité pour une entreprise comme la nôtre?"…

1 semaine ago

This website uses cookies.