Veille réglementaire
Cybermenaces : exploitation du mode opératoire Turla contre des entités françaises
ANSSI / CERT-FR — Alertes & avis
Le Centre de Coordination des Crises Cyber (C4) du CERT-FR a identifié des activités de compromission menées à l'encontre d'entités françaises au moyen du mode opératoire d'attaque Turla, imputé au 16ème Centre du service fédéral de sécurité de la Fédération de Russie (FSB).
Ce mode opératoire, actif depuis au moins 2004, est principalement déployé dans une logique de collecte de renseignements stratégiques, ciblant des secteurs sensibles à l'échelle internationale, dont la France. Les victimes françaises concernent des ministères, des acteurs du secteur diplomatique, de la défense, de la justice et des technologies.
Les campagnes associées à Turla, notamment en Ukraine, dans les pays membres de l'OTAN et de l'Union européenne, s'inscrivent dans le prolongement de l'agression russe contre l'Ukraine depuis 2022. Ces activités cyber-malveillantes font l'objet, ce jour, d'une déclaration d'attribution conjointe : la France, par le biais du Ministre de l'Europe et des Affaires étrangères, et l'Union européenne, via la Haute Représentante pour les affaires étrangères et la politique de sécurité, ont officiellement attribué ces attaques au FSB.
Secteurs et enjeux
Les entités ciblées relèvent de domaines critiques pour la souveraineté nationale et la sécurité collective. L'analyse du CERT-FR souligne la persistance de cette menace, qui s'appuie sur des techniques d'infiltration sophistiquées pour contourner les dispositifs de protection traditionnels.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.