Categories: Nouvelles locales

Une nouvelle campagne de phishing attribuée aux services de sécurité intérieure russes

Médias indépendants, ONG, opposants russes exilés en Europe et aux États-Unis, et personnes vivant toujours en Russie sont les cibles d’une nouvelle campagne de phishing (ou hamphiring : tentative de vol d’identifiants et de mots de passe), menée depuis le printemps 2024 par les services de sécurité intérieure russes. C’est la conclusion d’une enquête conjointe menée par l’ONG Access Now et le principal laboratoire canadien sur la surveillance électronique, Citizen Lab, publiée mercredi 14 août et consultée par Le monde.

Lire aussi | Article réservé à nos abonnés Une russo-américaine emprisonnée en Russie pour avoir fait don de 47,45 euros à une fondation ukrainienne

Parmi les cibles de cette campagne figurent un ancien ambassadeur des États-Unis et le site d’investigation russe indépendant Proekt. Cependant, la plupart des victimes identifiées ont souhaité garder l’anonymat, certaines d’entre elles se trouvant en Russie. « Cette enquête montre que les journalistes indépendants russes et les militants des droits de l’homme en exil sont confrontés aux mêmes attaques de phishing sophistiquées que les responsables américains, même s’ils disposent de moins de ressources pour se protéger et sont confrontés à des risques bien plus grands. »explique Natalia Krapiva, experte juridique pour l’ONG Access Now.

Comme l’explique le rapport de Citizen Lab, les victimes étaient souvent contactées par courrier électronique par des pirates se faisant passer pour une personne qu’ils connaissaient, parfois en imitant l’adresse électronique de leur correspondant. « De nombreuses cibles pensaient parler à une personne réelle »explique le laboratoire canadien, qui ajoute que dans certains cas, un effort préliminaire a été fait pour engager une conversation avant d’envoyer un lien piégé. L’ancien ambassadeur américain en Ukraine, Steven Pifer, a ainsi été approché par des espions se faisant passer pour un autre ambassadeur américain.

Des espions bien connus

De manière assez classique, les victimes recevaient un faux document PDF qui les redirigeait vers une fausse page de connexion par e-mail. En réalité, il s’agissait d’une copie créée pour récupérer leurs identifiants de connexion (et codes d’authentification à deux facteurs) et ainsi accéder à leur boîte de réception. Comme l’explique le rapport d’Access Now, les pirates ont mis en place des mécanismes de protection dans les liens piégés pour garantir que la véritable page de phishing n’apparaisse que lorsque la cible visée clique sur la pièce jointe. Selon Citizen Lab, un mécanisme qui pourrait être utilisé pour contourner les outils qui analysent automatiquement les pièces jointes des e-mails. « Le phishing est considéré comme beaucoup moins cher que les logiciels espions, tout en fournissant une quantité importante d’informations sur ses victimes. »souligne Hassen Selmi, expert pour Access Now.

Il vous reste 44.92% de cet article à lire. Le reste est réservé aux abonnés.

Gérard Truchon

An experienced journalist in internal and global political affairs, she tackles political issues from all sides

Recent Posts

Europe : le PSG 15e du championnat de Ligue des Champions après la 1ère journée

Après la première journée de la phase de championnat de la Ligue des Champions, le PSG est classé 15e sur…

57 secondes ago

Le retour à la réalité est dur pour Marvel. La nouvelle série Disney+ Agatha All Along ne parvient pas à envoûter les critiques – jeuxvideo.com

Le retour à la réalité de Marvel est difficile. La nouvelle série Agatha All Along de Disney+ ne parvient pas…

2 minutes ago

Donald Trump paye sa tournée en cryptomonnaie, pourquoi elle est exceptionnelle à plus d’un titre

Parce que les crypto-monnaies ont leur propre intérêt et leur propre fonctionnement. C'est comme quand tu vas courir, tu mets…

3 minutes ago

Débuts réussis pour Brest, Paris et Monaco, Mbappé déjà buteur, succès du Bayern… Ce qu’il faut retenir de la première journée

La première journée de la Ligue des champions 2024-2025, lancée sous un nouveau format, s'est conclue jeudi soir. France Télévisions…

6 minutes ago

Quand la technologie née du désastre frappe à notre porte

La technologie a parfois des origines étranges. Qui aurait pu imaginer que la tragédie de Fukushima donnerait naissance à un…

7 minutes ago

Voici ce que les Japonais mangent quotidiennement pour être en bonne santé et vivre plus longtemps

S'inspirer des Japonais est sans doute la meilleure chose à faire. En plus d'avoir une hygiène irréprochable, ils ont aussi…

8 minutes ago