L'intelligence allemande met en garde contre les actions de surveillance cybernétique de la Russie APT28, ciblant l'infrastructure vitale jusqu'à l'armée
JAKARTA — L’agence de renseignement interne du Federal Office for the Protection of the Constitution (BfV) a alerté sur l’intensification des activités de cyberespionnage par un groupe de hackeurs présumément lié à la Russie, APT28, qui vise les secteurs militaire, gouvernemental et les infrastructures critiques.
Dans une déclaration officielle, le BfV a révélé que le groupe, également connu sous le nom de « Fancy Bear », avait exploité une vulnérabilité dans les routeurs Internet de la marque TP-Link pour infiltrer les réseaux des victimes.
L’attaque a été menée à l’échelle mondiale avec des milliers de dispositifs affectés, y compris environ 30 routeurs vulnérables en Allemagne. Dans certains cas, la compromission du système a été confirmée, forçant les opérateurs à remplacer les appareils infectés pour éviter de nouveaux dommages.
Le BfV a déclaré que cette mise en garde avait été émise conjointement avec un certain nombre de partenaires stratégiques, y compris le service de renseignement étranger allemand Federal Intelligence Service (BND) et le Federal Bureau of Investigation des États-Unis.
APT28 lui-même est associé par les gouvernements occidentaux à l'agence de renseignement militaire russe, le GRU, et a une longue histoire d'opérations ciblées sur le cyberespace.
Ce groupe a précédemment été impliqué dans des attaques contre le Parlement allemand, le parti politique du Parti social-démocrate allemand (SPD), jusqu'aux autorités de contrôle du trafic aérien - montrant un accent sur des cibles stratégiques sensibles.
Techniquement, l’exploitation des routeurs est une tactique de plus en plus populaire dans les opérations informatiques modernes. En maîtrisant les dispositifs de réseau à la couche initiale, les pirates peuvent accéder au trafic de données, s’infiltrer plus profondément dans les systèmes internes, et même lancer des attaques avancées sans être détectés.
Ces avertissements de l’Allemagne surviennent alors que les tensions géopolitiques mondiales s’intensifient, où la guerre ne se déroule plus seulement sur terre, mer ou air, mais également sur les réseaux numériques. Les infrastructures civiles sont désormais des cibles faciles, tandis que les appareils quotidiens tels que les routeurs domestiques se transforment en points d’entrée pour les opérations d’intelligence des États.
Les analystes de la sécurité estiment que ce type d'attaque n'est pas seulement un vol de données, mais une partie d'une stratégie à long terme visant à construire un accès latent - qui peut être activé à tout moment dans une situation de conflit ouvert.
Suivez la chaîne Whatsapp VOI