cybersécurité

Logiciels espion : REIGN, le quasi-clone de Pegasus, fait de nouveau parler de lui

Une nouvelle enquête du Citizen Lab et de Microsoft Threat Intelligence a permis d’identifier les traces du logiciel espion REIGN de la société QuaDream sur les portables d’« au moins cinq victimes », dont des journalistes, des personnalités de l’opposition politique et un membre d’une ONG.

REIGN, développé par la société israélienne Quadream, était proposé pour 2,2 millions de dollars (hors frais de maintenance) selon une brochure datant de 2019, offrant la possibilité de pirater jusqu’à 50 smartphones par an. Le prix de REIGN serait depuis « généralement plus élevé ».

QuaDream aurait établi un partenariat avec une société chypriote appelée InReach Technologies, et Citizen Lab aurait identifié plus de 600 serveurs et 200 noms de domaine de leurs infrastructures exploités depuis la Bulgarie, la République tchèque, la Hongrie, le Ghana, Israël, le Mexique, la Roumanie, Singapour, les Émirats arabes unis (EAU) et l’Ouzbékistan.

« De nombreuses personnes clés associées aux deux sociétés ont des liens antérieurs avec un autre fournisseur de services de surveillance, Verint, ainsi qu’avec des agences de renseignement israéliennes », précise le Citizen Lab.

QuaDream fait partie, avec ses concurrents eux aussi israéliens NSO, Intellexa, Cytrox et Paragon, des rares entreprises spécialisées à utiliser des exploits « zero-click » permettant d’infecter leurs cibles sans qu’elles aient besoin de cliquer sur quoi que ce soit, en l’espèce : un exploit IoS 14.

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.