Cette cyber cellule russe APT28 qui cible des entités françaises >
De manière très diplomatique, l'Anssi (Agence nationale de sécurité des systèmes informatiques) a pointé du doigt il y a quelques jours une mystérieuse cellule russe dénommée APT28 qui a mené plusieurs attaques informatiques contre des entités françaises, notamment liées à la défense ou à notre outil industriel de défense. L'Anssi, aidée de ses partenaires (DGSE, DGA, DGSI et Comcyber), a pu reconstituer lors de chaque attaque informatique le même mode opératoire utilisé à des fins de collecte de renseignements stratégiques contre de nombreuses entités en France, en Europe, en Ukraine et en Amérique du Nord. Ces campagnes d'espionnage ont visé des ministères mais aussi des structures appartenant aux secteurs de la défense, de l'énergie et des médias, des infrastructures critiques, des entités médiatiques et financières, des collectivités territoriales et des individus. Un think-tank français a été ainsi durement attaqué à l'automne 2023. Classée par nos services secrets comme une organisation malveillante APT28, appelée Fancy Bear, est un acteur de cybermenace sophistiqué étroitement lié au GRU (Direction générale du renseignement russe). Également connu sous les noms de Sofacy, Sednit et Pawn Storm, ce groupe serait animé par un officier de 35 ans dénommé Dmitri Sergueïevitch Badine qui prend ses ordres directement auprès de l'amiral Igor Kostioukov, chef du GRU.