Microsoft alerte sur les cyberattaques de hackers russes

Accueil - Innovations et Sociétés - Microsoft alerte sur les cyberattaques de hackers russes
Microsoft alerte sur les cyberattaques de hackers russes   Innovationsfr
février 16, 2025

Microsoft alerte sur les cyberattaques de hackers russes

Quelles sont les nouvelles techniques des cybercriminels russes pour pénétrer les réseaux d'infrastructures critiques à travers le monde ? Microsoft vient de publier les détails d'une enquête édifiante sur BadPilot, un sous-groupe du célèbre gang de hackers Sandworm affilié au renseignement militaire russe.

Un « sous-traitant » de Sandworm qui prépare le terrain

Actif depuis 2021, BadPilot se distingue par son mode opératoire atypique. Le groupe exploite d'abord des failles de sécurité connues pour s'introduire dans les réseaux. Puis il déploie des outils à distance pour maintenir sa présence tout en volant des identifiants.

Une fois le terrain préparé, BadPilot passe le relais à d'autres entités de Sandworm, aussi connu sous le nom d'APT44. Ces dernières peuvent alors lancer des opérations d'espionnage, de vol de données ou des cyberattaques.

Ce sous-groupe a mené des compromissions d'infrastructures Internet à l'échelle mondiale pour permettre à Seashell Blizzard (Sandworm) de persister sur des cibles de grande valeur.

Rapport de Microsoft

Des cibles internationales et des secteurs stratégiques

Entre 2021 et 2023, BadPilot visait principalement l'Ukraine, l'Asie centrale et le Moyen-Orient. Mais depuis le début de l'année, le groupe s'en prend aussi à des organisations en Occident (États-Unis, Canada, Australie, Royaume-Uni).

Au total, des entreprises dans une cinquantaine de pays ont été attaquées, notamment dans des secteurs stratégiques :

  • Énergie, gaz et pétrole
  • Télécommunications
  • Transports maritimes
  • Gouvernements

NotPetya et attaques d'infrastructures énergétiques ukrainiennes

Le "gang-mère" de BadPilot, Sandworm, est tristement célèbre pour avoir déployé en 2017 le rançongiciel NotPetya. Celui-ci avait paralysé de nombreuses multinationales comme Saint-Gobain ou Maersk et causé 10 milliards de dollars de dégâts.

Plus récemment, APT44 a multiplié les attaques visant les infrastructures énergétiques ukrainiennes, provoquant d'importantes coupures de courant. Selon Mandiant, le groupe a aussi tenté de pirater des systèmes de gestion d'eau en Europe et aux États-Unis.

Le ciblage géographique à une échelle quasi mondiale de cette campagne étend le champ d'action de Seashell Blizzard (Sandworm).

Microsoft

L'exploitation de vulnérabilités connues, maillon faible

La bonne nouvelle, c'est que BadPilot exploite principalement des vulnérabilités déjà connues et corrigées par les éditeurs. Le groupe profite en fait de la lenteur de certaines organisations à appliquer les correctifs de sécurité.

Les chercheurs de Microsoft ont ainsi observé des tentatives d'exploitation de huit failles, dont certaines affectant Exchange, Outlook, ConnectWise ou encore Fortinet.

Pour se prémunir de ce type d'attaque, la priorité est donc de maintenir ses systèmes et logiciels à jour. Il faut aussi surveiller l'apparition de comportements suspects et d'outils de contrôle à distance non autorisés au sein de son réseau.

Microsoft et d'autres spécialistes en cybersécurité comme Mandiant appellent à la vigilance face à la montée en puissance des opérations destructrices des hackers russes. Des révélations qui confirment la nécessité pour les entreprises de renforcer leurs défenses en profondeur.

Partager:

Ajouter Un Commentaire

Chercher

Étiquettes

abus technologie Accord OpenAI Apple accélérateur innovation santé accélérateur startup accélérateur startups Acquisition start-up acquisition stratégique Amazon actions fintech addiction réseaux sociaux adoption IA générative adoption intelligence artificielle all4pack emballages durables innovations packaging écoconception économie circulaire Andreessen Horowitz Twitter influence réseaux sociaux capital risque autonomie véhicules électriques avenir IA générative avenir intelligence artificielle barquettes inox consigne réduction déchets Berny transition écologique BoJ politique monétaire relance économique achats d'obligations transition monétaire campus cybersécurité chiffres inflation cloud computing commissaires vie privée compétitivité industrie automobile européenne confiance intelligence artificielle controverse Elon Musk crise financement startups données personnelles défis start-ups défis véhicules autonomes expansion internationale expérience utilisateur Géotechnique Décarbonation industrie Empreinte carbone Transition énergétique Prototype innovant IA conversationnelle Imagino levée de fonds marketing digital données clients expansion internationale Industrie du futur Relocalisation industrielle Transition écologique Startups deeptech Souveraineté technologique marchés financiers mobilité urbaine souveraineté numérique startup innovante startups innovantes transformation numérique transition énergétique Écosystème startup Innovation technologique Résilience entrepreneuriale Défis startups Croissance startup Canada économie circulaire énergies renouvelables

Beauty and lifestyle influencer

Follow my journey on all Social Media channels

Alienum phaedrum torquatos nec eu, vis detraxit periculis ex, nihilmei. Mei an pericula euripidis, hinc partem ei est.
facebook
5M+
Facebook followers
Follow Me
youtube
4.6M+
Youtube Subscribers
Subscribe Me
tiktok
7M+
Tiktok Followers
Follow Me
instagram
3.4M+
Instagram Followers
Follow Me