Google a prévenu 14 000 utilisateurs ciblés par des campagnes de phishing liées à la Russie

08 octobre 2021 à 14h27
0
© Google
© Google

Google a alerté 14 000 de ses utilisateurs, en leur indiquant qu'ils étaient possiblement visés par des campagnes de phishing provenant « de personnes malveillantes soutenues par un gouvernement ».

Ces tentatives de phishing proviendraient en majorité d'un groupe de hackers nommé APT28, soupçonné d'être soutenu par le gouvernement russe.

Le groupe APT28 à l'origine de la majorité de ces tentatives de phishing

Certains possesseurs de comptes Google ont eu la surprise de voir s'afficher un message leur indiquant que l'entreprise avait déterminé qu'ils étaient ciblés dans le cadre de campagnes de phishing soutenues par un gouvernement. Google envoie ces notifications tous les mois, mais généralement, elles concernent un nombre réduit de personnes à risque comme des journalistes, activistes ou membres de gouvernements. Mais, ce mois-ci, 14 000 utilisateurs ont reçu une alerte, un nombre plus élevé que la moyenne.

© Google
© Google

Shane Huntley, à la tête du groupe d'analyse des menaces (TAG) de Google, a expliqué que ces alertes avaient été envoyées à la suite de plusieurs campagnes de phishing ciblant des personnes dans un périmètre plus large. 86 % de ces alertes seraient liées à une campagne de phishing pilotée par APT28, aussi connu sous le nom de Fancy Bear. Ce groupe de hackers est soupçonné d'être lié aux renseignements militaires russes (GRU).

Des alertes envoyées en prévention de futures attaques

Cependant, Huntley a voulu se montrer rassurant dans un thread sur Twitter. Il a indiqué que recevoir une alerte ne signifiait pas que son compte était compromis. Au contraire, d'après lui, si l'alerte a été envoyée, c'est que Google a réussi à bloquer la tentative de phishing. Le but est surtout de prévenir ces personnes qu'elles risquent d'être ciblées de nouveau dans une prochaine attaque et qu'elles doivent vérifier qu'elles ont bien pris toutes les mesures de sécurité nécessaires.

Comme relevé par Runa Sandvik sur Twitter, toutes les alertes ne sont pas identiques et contiennent des conseils de sécurité différents. Il est possible que soit Google donne des indices sur les vecteurs d'attaque utilisés dans les campagnes, soit que ces conseils soient personnalisés sur la base des options du compte et des habitudes de l'utilisateur.

Si vous faites partie des utilisateurs ayant reçu une alerte, Huntley indique que des pratiques de sécurité basiques comme l'utilisation de clés de sécurité et des mises à jour régulières de vos logiciels devraient être suffisantes pour vous protéger dans la plupart des cas.

Source : BleepingComputer

Fanny Dufour

Arrivée dans la rédaction par le jeu vidéo, c’est par passion pour le développement web que je me suis intéressée plus largement à tout ce qui gravite autour de notre consommation des outils numérique...

Lire d'autres articles

Arrivée dans la rédaction par le jeu vidéo, c’est par passion pour le développement web que je me suis intéressée plus largement à tout ce qui gravite autour de notre consommation des outils numériques, des problématiques de vie privée au logiciel libre en passant par la sécurité. Fan inconditionnelle de science-fiction toujours prête à expliquer pendant des heures pourquoi Babylon 5 est ma série préférée.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page

Sur le même sujet