La decouverte de nombreux groupes d'attaques de reseau a but non lucratif dans l'APAC

NGUYỄN ĐĂNG |

L'Asie-Pacifique (APAC) est une region ou de nombreux groupes d'attaques cybernetiques ciblees ciblent de nombreux domaines cles dans les pays.

Selon la societe mondiale de protection de la cybersecurite et de la securite numerique Kaspersky de 2024 au premier semestre 2025 l'exploitation d'informations de renseignement en ligne continue d'etre le principal moteur des groupes d'attaques de cybersecurite a but non lucratif (APT) operant dans la region APAC.

Mme Noushin Shabab chef du groupe de recherche sur la securite du Groupe de recherche et d'analyse mondiales (GReAT) de Kaspersky a revele lors d'un evenement recent que de nombreux groupes cybercriminels et campagnes d'attaques de reseau APT operent dans la region APAC.

Parmi eux le groupe SideWinder - surnomme la'menace la plus agressive dans la region Asie-Pacifique' - est un groupe d'attaques de cybersecurite specialise dans la ciblant les agences gouvernementales militaires et les organisations diplomatiques de la region par des escroqueries par e-mail (spear-phishing) ainsi que des plateformes d'attaque sophistiquees.

Ce groupe s'interesse particulierement aux secteurs maritime (Bangladesh Cambodge...) et logistique (Chine Inde et Maldives). En mars dernier les experts de GReAT de Kaspersky ont egalement revele que SideWinder avait intensifie sa concentration sur les centrales nucleaires et les installations energetiques en Asie du Sud.

SideWinder ajuste continuellement l'outil d'attaque pour eviter que le systeme ne le detecte ce qui fait de ce groupe une menace persistante et inquietante.

Lorsqu'il vise l'infrastructure nucleaire SideWinder utilise des e-mails frauduleux specifiquement conçus qui portent generalement des contenus lies aux reglementations ou a l'exploitation de l'usine. L'ouverture de ces e-mails peut activer une chaîne de logiciels malveillants permettant aux pirates d'acceder aux donnees d'exploitation sensibles aux documents de recherche et aux informations sur le personnel.

De plus, le Sri Lanka, le Nepal, le Myanmar, l'Indonesie et les Philippines figurent egalement sur la liste cible de Sidewinder.

Un certain nombre d'autres groupes d'attaques reseau tels que Spring Dragon Tetris Phantom HoneyMyte Lazarus Mysterious Elephant... ont egalement mene de nombreuses campagnes d'attaques reseau APT par de nombreuses methodes sophistiquees ciblant de nombreux pays d'Asie du Sud-Est en particulier et d'APAC en general.

Selon Kaspersky au cours de la derniere decennie les chercheurs ont decouvert plus de 1 000 logiciels malveillants du groupe Spring Dragon utilises pour attaquer des agences gouvernementales en Asie du Sud-Est.

Pour prevenir les cyberattaques intentionnelles Kaspersky recommande aux organisations de se concentrer sur la detection precise la reaction rapide aux tactiques familieres et le traitement rapide des failles de securite. En outre certaines mesures comprennent :

- Mettre toujours a jour les logiciels sur tous les appareils utilises afin d'empecher les pirates informatiques d'utiliser les failles pour penetrer le systeme reseau.

- Mettre en œuvre un examen complet de la cybersecurite pour les infrastructures et les biens numeriques afin de detecter les failles potentielles afin de remedier aux faiblesses tant dans la couche de protection exterieure que a l'interieur du systeme.

- Utiliser des solutions de gamme de produits haut de gamme offrant une protection en temps reel une surveillance des menaces et une capacite d'enquete et de reponse au niveau EDR et XDR adaptees a toutes les tailles d'organisations et de domaines.

- Fournir a l'equipe de securite de l'information (InfoSec) une vision approfondie des menaces qui ciblent l'organisation.

NGUYỄN ĐĂNG
Nouvelles connexes

La nouvelle menace d'attaques reseau a partir de l'essor de la Dark AI

|

Les organisations et les individus doivent se preparer a faire face a des cyberattaques de plus en plus sophistiquees en raison de l'essor de la Dark AI dans l'Asie-Pacifique (APAC).

Apple avertit les utilisateurs de mettre a jour ce logiciel pour eviter les cyberattaques

|

Apple a apporte des ameliorations logicielles et corrige plus de 20 failles de securite graves pour proteger les utilisateurs d'iPhone.

Allianz Life victime d'une cyberattaque : des donnees personnelles de millions de clients volees

|

Allianz Life a confirme que la plupart des donnees personnelles de ses 1 4 million de clients ont ete volees apres une cyberattaque.

De nombreux pays europeens continuent d'etre pirates par des drones etranges dans l'espace aerien

|

Une serie d'UAV non identifies ont ete detectes pres de bases militaires au Danemark et en Norvege poursuivant une serie d'incidents similaires dans de nombreux autres pays europeens.

La delegation du Comite du Parti du journal Lao Dong remporte 3 premiers prix. Jeux sportifs pour celebrer le Congres du Comite du Parti de la MTTQ et des organisations centrales

|

Le festival sportif pour celebrer le 1er Congres du Comite du Parti du Front de la Patrie et des organisations centrales du 1er mandat 2025-2030 a attire la participation de 313 athletes avec 137 matchs.

Explosion d'une salle de sauna en Coree du Sud faisant s'effondrer un immeuble 28 blesses

|

L'explosion de gaz a provoque l'effondrement de l'ensemble de l'immeuble de sauna en Coree du Sud obligeant de nombreuses personnes a etre evacuees d'urgence.

Un certain nombre de routes sont inondees localement des maisons sont rouvertes en raison de l'impact de la tempete n° 10

|

HUE - En raison de la tempete n° 10 Bualoi de fortes pluies ont provoque des inondations localisees sur certaines routes de Hue et des maisons ont ete arrachees.

Ce seront tous les habitants de la zone speciale de Con Co qui entreront dans le tunnel d'abri de la tempete

|

Quang Tri - Les previsions indiquent que la tempete n° 10 traversera la zone speciale de Con Co de sorte que cette localite a prepare de la nourriture pour emmener les habitants dans les abris de tempete.

La nouvelle menace d'attaques reseau a partir de l'essor de la Dark AI

NGUYỄN ĐĂNG |

Les organisations et les individus doivent se preparer a faire face a des cyberattaques de plus en plus sophistiquees en raison de l'essor de la Dark AI dans l'Asie-Pacifique (APAC).

Apple avertit les utilisateurs de mettre a jour ce logiciel pour eviter les cyberattaques

Cát Tiên (THEO hindustantimes) |

Apple a apporte des ameliorations logicielles et corrige plus de 20 failles de securite graves pour proteger les utilisateurs d'iPhone.

Allianz Life victime d'une cyberattaque : des donnees personnelles de millions de clients volees

Hạo Thiên (theo techcrunch) |

Allianz Life a confirme que la plupart des donnees personnelles de ses 1 4 million de clients ont ete volees apres une cyberattaque.