cybersécurité

Logiciels espion : REIGN, le quasi-clone de Pegasus, fait de nouveau parler de lui

Une nouvelle enquête du Citizen Lab et de Microsoft Threat Intelligence a permis d’identifier les traces du logiciel espion REIGN de la société QuaDream sur les portables d’« au moins cinq victimes », dont des journalistes, des personnalités de l’opposition politique et un membre d’une ONG.

REIGN, développé par la société israélienne Quadream, était proposé pour 2,2 millions de dollars (hors frais de maintenance) selon une brochure datant de 2019, offrant la possibilité de pirater jusqu’à 50 smartphones par an. Le prix de REIGN serait depuis « généralement plus élevé ».

QuaDream aurait établi un partenariat avec une société chypriote appelée InReach Technologies, et Citizen Lab aurait identifié plus de 600 serveurs et 200 noms de domaine de leurs infrastructures exploités depuis la Bulgarie, la République tchèque, la Hongrie, le Ghana, Israël, le Mexique, la Roumanie, Singapour, les Émirats arabes unis (EAU) et l’Ouzbékistan.

« De nombreuses personnes clés associées aux deux sociétés ont des liens antérieurs avec un autre fournisseur de services de surveillance, Verint, ainsi qu’avec des agences de renseignement israéliennes », précise le Citizen Lab.

QuaDream fait partie, avec ses concurrents eux aussi israéliens NSO, Intellexa, Cytrox et Paragon, des rares entreprises spécialisées à utiliser des exploits « zero-click » permettant d’infecter leurs cibles sans qu’elles aient besoin de cliquer sur quoi que ce soit, en l’espèce : un exploit IoS 14.

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

3 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

2 semaines ago

This website uses cookies.