🔴 French Days en direct 🔴 French Days en direct

Cybercriminalité : des hackers russes à l'assaut des gouvernements européens

28 octobre 2023 à 17h25
16
 Une campagne de cyberespionnage qui vise clairement l'Europe  © Stock Adobe
Une campagne de cyberespionnage qui vise clairement l'Europe © Stock Adobe

Plusieurs gouvernements européens se retrouvent en première ligne face à des attaques menées par un groupe de hackers russe : Winter Vivern. Une cellule spécialisée dans l'espionnage numérique.

La sécurité numérique en Europe se voit une fois encore menacée. Après un bilan sur la cybersécurité en 2022 peu rassurant, la tendance à l'explosion des cyberattaques continue sur sa lancée. Cette fois-ci, nous passerons en revue le cas des offensives menées par le groupe Winter Vivern, qui s'acharne actuellement à cibler des entités gouvernementales européennes. Leur technique ? Depuis le 11 octobre, ils exploitent une faille zero-day de Web Roundcube, un logiciel de messagerie sous licence libre GPL, largement utilisé dans des institutions officielles.

Winter Vivern, une team d'experts

Loin d'être des hackers à la petite semaine, Winter Vivern (connu aussi sous le dénominatif TA473) montrent que leurs compétences en matière d'ingénierie sociale et de phishing ont de quoi inquiéter. Leur méthodologie passe en priorité par l'injection de code malveillant en JavaScript et l'utilisation de messages en HTML et de fichiers SVG soigneusement préparés.

Pour pénétrer les systèmes visés, ils concoctent des e-mails imitant à la perfection des messages de notification de l'équipe Outlook. Les destinataires déclenchent automatiquement dès l'ouverture du message un payload (élément d'un logiciel malveillant qui exécute une action nuisible) qui exploite directement la vulnérabilité des serveurs de Web Roundcube. L'entreprise n'a pas longtemps à réagir, et a réglé cette faiblesse interne le 16 octobre. Des correctifs de sécurité ont été déployés afin de colmater la faille XSS (Cross-Site Scripting), identifiée sous le nom de code CVE-2023-5631. Celle-ci a été initialement repérée par une équipe de chercheurs d'ESET, une entreprise slovaque de cybersécurité.

Grâce à cette technique, Winter Vivern est parvenue à dérober une bonne quantité de mail grâce aux serveurs compromis. Les experts d'ESET précisent : « 
En envoyant un email spécialement conçu, les attaquants peuvent charger du code JavaScript dans la fenêtre du navigateur de l'utilisateur Roundcube ». Ce code JavaScript, lorsqu'il est déployé, peut lister et extraire le contenu automatiquement des messages électroniques. Une grave menace, surtout lorsqu'on connaît les organisations visées par le groupe.

  Exemple d'un des mails de phishing utilisé par Winter Vivern © ESET
Exemple d'un des mails de phishing utilisé par Winter Vivern © ESET

Une menace globale

La méthodologie est déjà inquiétante, puisque très ingénieuse. Ce qui l'est encore plus, ce sont les cibles qui intéressent Winter Vivern. Le groupe n'est pas nouveau, et est connu depuis le mois d'avril 2021. PME, entreprises ou autres organisations privées ne sont pas leur priorité. Ils sont plutôt connus pour avoir infiltré des entités gouvernementales comme le Vatican, l'Ukraine, la Lituanie l'Inde ou l'Italie. Les objectifs de cette cellule seraient étroitement liés aux intérêts et activités de la Russie et de la Biélorussie, selon les chercheurs de SentinelLabs.

Récemment, des attaques similaires ont été menées par d'autres hackers, eux aussi russes, le groupe APT28, que l'on sait lié au GRU (Direction principale du renseignement de l'état-major des forces armées russes). Celles-ci ciblaient particulièrement des serveurs présents en Ukraine. Ces différentes intrusions en disent long sur le contexte géopolitique actuel, et notamment sur les très fortes tensions entre l'OTAN et notre grand voisin, la Russie. La cyberguerre ne tue pas, tout du moins directement, mais c'est une réalité urgente à laquelle doivent faire face les nations impliquées.

Camille Coirault

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baud...

Lire d'autres articles

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baudelaire, Émile Zola, Choderlos de Laclos ou Victor Hugo pour ne citer qu’eux. Vingt ans après, quelques milliers d'heures à jouer, à lire, et me voilà ! Mon coeur balance toujours entre ma passion de la tech, des jeux vidéo et mon amour incommensurable pour les Lettres. Spoiler : je n’ai pas choisi et cela ne risque pas d’arriver de sitôt.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (16)

pecore
C’est tellement pratique ces entités qu’on ne peut pas officiellement rattacher aux État pour faire des sales coups sans devoir assumer.
arnaques_tutoriels_aide_informatique_tests
Si les fr etaient pas aussi mauvais un informatique…
bastin55
Très étonnant, ce n’est pourtant pas dans les habitudes du FSB ou du KGB.
pecore
Un peu comme toi en français ?<br /> Parce que sinon, en plus de la réponse elle-même, tu aurais pu lire que la France n’était pas mentionnée une seule fois dans l’article.
Peter_Vilmen
Commentaire au second degré ou bien…? Les Russes sont des sauvages, c’est bien connu.
cotj
Il manque un mot :<br /> « L’entreprise n’a pas longtemps à réagir, et a réglé cette faiblesse interne le 16 octobre »
Kurton
Peut-on vraiment parler de cybercriminalité quand il s’agit à priori de cyberattaque probablement à l’échelle étatique ?
papy6
Les états occidentaux sont des géants aux pieds d’argile …
Oracle1
Pourquoi viser spécialement les russes alors que presque tout le monde a recours a ça et de plus en plus !?
pecore
Les autres pays l’utilisent à des fins de renseignement presque uniquement. Seule la Russie utilise internet comme une arme offensive et elle le fait depuis bien avant la guerre, y compris contre des pays avec qui elle était supposée être partenaire.<br /> Cela a eu au moins le mérite de faire comprendre à tous le monde que l’hostilité de la Russie vis à vis de l’occident remonte à loin et que pour la Russie, il n’y a pas de pays ami, uniquement des ennemis, des alliés de circonstances, des vassaux ou des marionnettes.<br /> Et lorsqu’on est l’ami de personne, il n’y a rien de surprenant à ce que personne ne soit votre ami.
Oracle1
Les états unis et «&nbsp;autres pays&nbsp;» font la meme chose et meme pire pourtant personne ne s’offusque à ton image, et dire que les autres «&nbsp;l’utilisent à des fins de renseignement presque uniquement&nbsp;», c’est ou bien de la naïveté ou bien de l’idiotie, car après ces renseignement c’est ou bien la guerre économique/politique ou bien la guerre tout court que ça soit la vraie ou la froide !!
pecore
Le renseignement est un outil et comme tout outil, on peut s’en servir pour construire des choses ou pour fracasser la tête du voisin. Nous nous en servons pour bâtir notre stabilité économique et stratégique alors que les états voyous se demandent plutôt comment ils vont s’en servir pour nuire aux autres ou pour les contrôler. Mais dans tous les cas, le renseignement n’est pas un acte hostile par nature, il le devient par l’usage que certains en font.<br /> Les cyber attaques, l’ingénierie sociale, la diffusion de fake news ou de propagande, la calomnie de dirigeants politiques, l’immixtion dans les élections d’autres états et ainsi de suite, ce sont des actes hostiles PAR NATURE, de véritables actes d’agression d’un état envers un autre sans aucun équivoque et ça, seule la Russie le pratique, y compris envers ses partenaires.<br /> Mais bien entendu, mélanger tout et n’importe quoi pour noyer le poisson et donner l’impression que certains actes sont moins condamnables qu’ils ne le sont fait partie de la propagande russophile classique. Depuis maintenant presque deux ans, on commence à être habitué et on voit à travers assez facilement.
Oracle1
C’est ça est moi je suis le père noel
Blackalf
Tu devrais savoir que le Père Noël n’existe pas. C’est aussi un complot, une entente entre les fabricants de jouets et les (francs) maçons qui bâtissent des cheminées.
pecore
.
alsaco67
Je n’y connais rien mais est-ce une surprise ? de la même façon, les états occidentaux n’essayent pas de faire la même chose et espionner ? Tout le monde espionne et se fait espionner non ? Je dois être naïf …
Ikili
Oracle1:<br /> Les états unis et « autres pays » font la meme chose et meme pire<br /> Ha bon ? Peut-on avoir un exemple de ce «&nbsp;même pire&nbsp;» ? <br /> Ou même un exemple de cyberattaque de l’ampleur des attaques que font les Russes, depuis les USA et les «&nbsp;autres pays&nbsp;» ?<br /> Prends ton temps.<br /> Ps: Tu as gagné le point du Whataboutism. Félicitations
Oracle1
Je te retourne la question t’a des preuves concrètes sur la Russie ?? par contre toi t’a gagné le trophée de la bêtise
Ikili
Oracle1:<br /> Je te retourne la question t’a des preuves concrètes sur la Russie ?? par contre toi t’a gagné le trophée de la bêtise <br /> D’une part, on ne répond pas à une question par une autre. .<br /> Ensuite, je ne parlais pas forcement de preuves irréfutables impossible à trouver secret défense, un simple article FR sur le «&nbsp;et même pire&nbsp;» des USA, comme celui que nous lisons tous les deux aujourd’hui.<br /> Pour continuer, tes commentaires jusqu’alors ne démontraient absolument pas de méfiance quand à l’article, tu l’as donc accepté. Curieux maintenant qu’on te demande des preuves de TES avances, tu essayes de retourner la question.<br /> Pour finir, je n’ai absolument rien proclamé, toi si.<br /> Comme dis, prends ton temps. Mais merci pour l’insulte gratuite ! Je l’a range bien soigneusement dans ma poubelle «&nbsp;sophismes pour s’extraire d’une situation difficile&nbsp;», a côté de ton retournement de question précédent
Voir tous les messages sur le forum
Haut de page

Sur le même sujet