Cet article a été archivé
Partager
Offrir cet article
En tant qu'abonné, vous pourrez encore offrir
0 articles ce mois-ci.
Pouvoirs / Services secrets / 05/05/2025

Cette cyber cellule russe APT28 qui cible des entités françaises

De manière très diplomatique, l'Anssi (Agence nationale de sécurité des systèmes informatiques) a pointé du doigt il y a quelques jours une mystérieuse cellule russe dénommée APT28 qui a mené plusieurs attaques informatiques contre des entités françaises, notamment liées à la défense ou à notre outil industriel de défense. L'Anssi, aidée de ses partenaires (DGSE, DGA, DGSI et Comcyber), a pu reconstituer lors de chaque attaque informatique le même mode opératoire utilisé à des fins de collecte de renseignements stratégiques contre de nombreuses entités en France, en Europe, en Ukraine et en Amérique du Nord. Ces campagnes d'espionnage ont visé des ministères mais aussi des struc­tures appartenant aux secteurs de la défense, de l'énergie et des médias, des infrastructures critiques, des entités médiatiques et financières, des collectivités territoriales et des individus. Un think-tank français a été ainsi durement attaqué à l'automne 2023. Classée par nos services secrets comme une organisation malveillante APT28, appelée Fancy Bear, est un acteur de cybermenace sophistiqué étroitement lié au GRU (Direction générale du renseignement russe). Également connu sous les noms de Sofacy, Sednit et Pawn Storm, ce groupe serait animé par un of­ficier de 35 ans dénommé Dmitri Sergueïevitch Badine qui prend ses ordres directement auprès de l'amiral Igor Kostioukov, chef du GRU.

Cette semaine, dans la rubrique Pouvoirs
Mais aussi