cybersécurité

Proofpoint remonte la piste de cybercriminels ciblant des organisations militaires et gouvernementales en Europe et aux États-Unis

Les chercheurs de la société Proofpoint, leader dans les domaines de la cybersécurité et de la conformité, publient aujourd’hui de nouvelles informations sur le groupe TA473un acteur de menace lié à la Russie, qui cible les comptes de messagerie de fonctionnaires américains et européens ainsi que certains personnels militaires et diplomatiques en Europe.

Les recherches montrent que :

  • TA473, également connu sous le nom de Winter Vyvern, exploite des vulnérabilités non corrigées dans le logiciel de messagerie sécurisé Zimbra pour accéder aux emails de personnes étroitement impliquées dans les affaires gouvernementales.
  • Le ciblage de TA473 semble soutenir des objectifs géopolitiques de la Russie et/ou de la Biélorussie dans la guerre entre la Russie et l’Ukraine.
  • L’accent mis par ce groupe sur la reconnaissance approfondie et l’analyse minutieuse des portails de messagerie Web publiquement exposés, afin de démanteler le JavaScript pour subtiliser les noms d’utilisateur, les mots de passe et les jetons CSRF, démontre son engagement total pour la compromission de cibles spécifiques. Dans ce cas précis, il s’agit d’élus américains et d’entités gouvernementales européennes.

Vous trouverez l’intégralité de l’étude sur le site de Proofpoint : https://www.proofpoint.com/us/blog/threat-insight/exploitation-dish-best-served-cold-winter-vivern-uses-known-zimbra-vulnerability

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

4 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

2 semaines ago

This website uses cookies.