((Traduction automatisée par Reuters, veuillez consulter la clause de non-responsabilité https://bit.ly/rtrsauto))
(Ajout d'une citation d'un fonctionnaire américain et de détails sur l'effort de piratage)
Les États-Unis ont saisi 41 domaines Internet utilisés par des agents de renseignement russes et leurs mandataires pour pirater des agences gouvernementales, notamment le Pentagone et le département d'État, a annoncé jeudi le ministère de la Justice.
Dans un communiqué, le ministère a indiqué qu'il avait agi en même temps que Microsoft MSFT.O pour supprimer 66 domaines Internet utilisés par les mêmes acteurs. Les domaines saisis étaient utilisés par des pirates informatiques liés à une unité du Service fédéral de sécurité russe.
"Le gouvernement russe a mis en place ce système pour voler les informations sensibles des Américains, en utilisant des comptes de messagerie apparemment légitimes pour inciter les victimes à révéler les informations d'identification de leur compte", a déclaré Lisa Monaco, vice-procureur général.
Les pirates avaient utilisé les domaines dans le cadre d'une campagne de spear-phishing visant à obtenir l'accès à des informations provenant d'entreprises américaines, d'anciens employés de la communauté du renseignement américain, d'anciens et d'actuels employés du ministère de la défense et du département d'État, d'entreprises de défense de l'armée américaine et de personnel du ministère de l'énergie, a indiqué le ministère de la justice.
Les domaines saisis étaient utilisés par des pirates appartenant au "Callisto Group" et à ses partenaires, que le ministère de la justice décrit comme une unité du FSB. Le groupe, également connu sous le nom de "Cold River" ou "Star Blizzard", est apparu pour la première fois sur le radar des professionnels du renseignement après avoir ciblé le ministère britannique des affaires étrangères en 2016.
L'ambassade de Russie n'a pas immédiatement répondu à une demande de commentaire.
En décembre 2023, le ministère de la Justice a annoncé l'inculpation de deux pirates informatiques affiliés à Cold River pour une campagne de piratage de réseaux informatiques aux États-Unis, au Royaume-Uni, dans d'autres pays membres de l'Otan et en Ukraine.

0 commentaire
Vous devez être membre pour ajouter un commentaire.
Vous êtes déjà membre ? Connectez-vous
Pas encore membre ? Devenez membre gratuitement
Signaler le commentaire
Fermer