GRACES.community
← Média

Cybersécurité

APT28 : campagnes ciblées depuis 2021

CERT-FR — Analyse de la menace (CTI) · 26/10/2023

L'Agence nationale de la sécurité des systèmes d'information (ANSSI) a documenté plusieurs chaînes de compromission attribuées au mode opératoire APT28, principalement orientées vers l'espionnage. Ces campagnes ont visé des organisations françaises, incluant des entités gouvernementales, des entreprises, des universités, ainsi que des instituts de recherche et des groupes de réflexion.

Les attaquants combinent des techniques de force brute et l'exploitation de vulnérabilités pour infiltrer les systèmes. Leur stratégie inclut la compromission d'équipements périphériques peu surveillés, tels que routeurs, passerelles, serveurs de messagerie ou pare-feux, afin de réduire les risques de détection. Dans certains cas, aucune porte dérobée n'est installée sur le réseau compromis.

Ce rapport s'appuie sur des analyses techniques en source ouverte et des retours d'expérience issus d'opérations de réponse à incident menées par l'ANSSI. Il détaille les tactiques, techniques et procédures (TTP) caractéristiques de ce mode opératoire depuis la seconde moitié de l'année 2021.

Source : CERT-FR — Analyse de la menace (CTI)

Source : CERT-FR — Analyse de la menace (CTI)

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSICybermenace 2025 : acteurs et évolutions majeuresl’AI Plan américain (stratégie nationale de l’intelligence artificielle des États-Unis, version 2024-2025)Panorama de la cybermenace 2024

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres