cybersécurité

Proofpoint remonte la piste de cybercriminels ciblant des organisations militaires et gouvernementales en Europe et aux États-Unis

Les chercheurs de la société Proofpoint, leader dans les domaines de la cybersécurité et de la conformité, publient aujourd’hui de nouvelles informations sur le groupe TA473un acteur de menace lié à la Russie, qui cible les comptes de messagerie de fonctionnaires américains et européens ainsi que certains personnels militaires et diplomatiques en Europe.

Les recherches montrent que :

  • TA473, également connu sous le nom de Winter Vyvern, exploite des vulnérabilités non corrigées dans le logiciel de messagerie sécurisé Zimbra pour accéder aux emails de personnes étroitement impliquées dans les affaires gouvernementales.
  • Le ciblage de TA473 semble soutenir des objectifs géopolitiques de la Russie et/ou de la Biélorussie dans la guerre entre la Russie et l’Ukraine.
  • L’accent mis par ce groupe sur la reconnaissance approfondie et l’analyse minutieuse des portails de messagerie Web publiquement exposés, afin de démanteler le JavaScript pour subtiliser les noms d’utilisateur, les mots de passe et les jetons CSRF, démontre son engagement total pour la compromission de cibles spécifiques. Dans ce cas précis, il s’agit d’élus américains et d’entités gouvernementales européennes.

Vous trouverez l’intégralité de l’étude sur le site de Proofpoint : https://www.proofpoint.com/us/blog/threat-insight/exploitation-dish-best-served-cold-winter-vivern-uses-known-zimbra-vulnerability

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

2 jours ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

2 jours ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

4 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

5 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

6 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

6 jours ago

This website uses cookies.