×
google news

Espions russes utilisent outils NSO, Intellexa

Selon un rapport publié le 29 août par la division de cyber-sécurité de Google, des pirates, associés au service de renseignement extérieur russe (SVR), ont utilisé des outils similaire à ceux fabriqué par les firmes NSO et Intellexa pour exploiter des vulnérabilités de sécurité. Ces outils ont probablement été employés dans une opération sophistiquée visant les fonctionnaires du gouvernement de Mongolie.

Entre novembre 2023 et juillet 2024, les pirates sont parvenus à infiltrer les pages internet de deux sites gouvernementaux mongols avec un code malveillant. Ce code avait pour but de voler les mots de passe et les cookies des utilisateurs – pour recueillir notamment les identifiants de connexion aux e-mails officiels des employés du ministère des affaires étrangères de Mongolie. Les failles de sécurité exploitées par le code malveillant avaient déjà été corrigées par Apple et Google, mais restent exploitable à ceux qui n’ont pas mis à jour leurs téléphones.

Le service de renseignement russe est souvent mis en cause pour ses tentatives de piratages informatiques visant les ministères des affaires étrangères d’autres pays. Mais la campagne révélée par Google présente une caractéristique notable: le code utilisé est très similaire, voire parfois identique à celui utilisé précédemment dans des outils de piratages développés par deux sociétés privées, Intellexa et NSO Group. C’est ce qui a conduit les chercheurs de Google à écarter la possibilité d’une simple coïncidence.

Intellexa et NSO Group sont deux importants créateurs de logiciels d’espionnage dans le secteur privé. NSO Group, une entreprise israélienne, est notamment connue pour le développement de Pegasus, un logiciel d’espionnage puissant utilisé pour surveiller des centaines de personnes en France, y compris des membres du gouvernement français. Cela a été révélé par Forbidden Stories et Le Monde. De son côté, Intellexa, un consortium chypriote regroupant plusieurs entreprises de cybersurveillance, vend, entre autres, le logiciel espion appelé Predator.

Les deux sociétés ont toujours déclaré qu’elles ne commercialisaient pas leurs produits en Russie. NSO a réitéré auprès du site spécialisé Techcrunch que ses « technologies ne sont vendues qu’à des clients approuvés par les services de renseignement et d’enquête américains et israéliens ». Les outils développés par ces deux entreprises ont pu être dupliqués par les initiateurs de la campagne découverte par Google, après avoir été surveillés par les services de sécurité russes, ou avoir été acquis auprès d’une source qui aurait également vendu les mêmes outils à NSO ou Intellexa.

« Nous ignorons comment APT29 [le groupe de pirates associés au SVR] a pu obtenir ces vulnérabilités », a déclaré Google, « mais notre enquête démontre comment des outils conçus à l’origine par des entreprises privées de cybersurveillance peuvent facilement tomber entre les mains d’acteurs dangereux ».

Soyez le premier à commenter

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée.


*


Lire aussi

example 1177
Actualité

L’ONF ignore climat et biodiversité

19 septembre 2024
La France se trouve face à une double crise écologique affectant le climat et la biodiversité, qui impacte directement sa forêt. Le principal acteur chargé de sa préservation est l’Office…
example 1176
Actualité

ONU exige fin occupation israélienne

19 septembre 2024
La réunion générale de l'Organisation des Nations Unies (ONU) a exhorté, le mercredi 18 septembre, à la cessation de l'emprise israélienne sur les zones palestiniennes « dans un délai de…
example 1172
Actualité

250 enquêtes harcèlement recensées 2023

19 septembre 2024
En 2023, la Fédération des Intervenants des Risques Psychosociaux (Firps) a géré 247 enquêtes sur le harcèlement sexuel et moral à la demande des responsables d'entreprise ou des Comités Sociaux…
example 1171
Actualité

Les diamants au Botswana n’ont pas d’avenir éternel

19 septembre 2024
Les visions de routes, d'hôpitaux et d'enfants se rendant à l'école ne sont pas des prédictions futuristes de Mokgweetsi Masisi. Elles découlent plutôt de l'exploitation d'un diamant de 2 492…