Alors que le conflit iranien entre dans sa deuxième semaine, les chercheurs en menaces de Proofpoint observent une augmentation rapide des cyberattaques étatiques visant les entités gouvernementales et diplomatiques du Moyen-Orient.
Tribune – Quelques jours seulement après les premières frappes, plusieurs acteurs de menaces avancées ont exploité le conflit comme appât pour des opérations d’espionnage. Cette activité s’étend au-delà de l’Iran lui-même.
Principaux constats de l’analyse :
-
Vague cyber multinationale : Les chercheurs ont observé des acteurs alignés sur la Chine, la Biélorussie, le Pakistan et d’autres États lancer des campagnes dans les 24 à 72 heures suivant l’escalade du conflit.
-
Nouveaux groupes identifiés : Proofpoint a découvert plusieurs clusters d’acteurs jusqu’alors non répertoriés, qui ont rapidement déployé des campagnes de phishing thématiques sur le conflit.
-
Changement de cibles : Certains acteurs, dont un groupe aligné sur la Biélorussie, ciblent désormais des gouvernements du moyen orient, un changement par rapport à leurs cibles historiques.
-
Infrastructures gouvernementales compromises : Plusieurs campagnes ont exploité des comptes email piratés de ministères pour accroître leur crédibilité et contourner les défenses.
-
Techniques de précision : Les acteurs ont utilisé du géofencing, une distribution sélective de payloads, des pages de vol d’identifiants imitant Microsoft, et dans un cas, une chaîne complète de déploiement Cobalt Strike.
-
Collecte de renseignements : Tandis que les acteurs iraniens semblent maintenir leurs priorités existantes, les acteurs non-iraniens exploitent agressivement le conflit pour élargir leur collecte de renseignements dans la région.
Selon les chercheurs Proofpoint, « Si plusieurs de ces groupes ont intégré des contenus sur le thème de la guerre dans des opérations largement conformes à leurs cibles habituelles, d’autres ont montré une évolution vers la collecte de renseignements sur les gouvernements et les entités diplomatiques du Moyen-Orient. Cela reflète probablement un effort visant à recueillir des renseignements régionaux sur la situation, la trajectoire et les implications géopolitiques plus larges du conflit.«
Vous trouverez l’intégralité de la recherche sur le site de Proofpoint : http://proofpoint.com/us/blog/ threat-insight/iran-conflict- drives-heightened-espionage- activity-against-middle-east- targets





