Le renseignement militaire russe poursuit sa guerre hybride en France

 

APT28 est un groupe de cyber espionnage, lié à la direction principale du renseignement militaire russe (GU/GRU). Pour son donneur d’ordre (l’unité 20 728) il mène depuis longtemps des activités déstabilisatrices (sabotage numérique, désinformation, cyberattaques…). Le ministère français de l’Europe et des affaires étrangères vient de lui attribuer « formellement » de nouvelles actions, qui se multiplient depuis la guerre d’agression menée par la Russie contre l’Ukraine depuis le 24 février 2022.

Des cibles française multiples

Depuis 2021 l’ANSSI* et ses partenaires ont observé de multiples attaques informatiques conduites par les hackers d’APT28 contre des entités civiles ou militaires : ministères, collectivités territoriales, industrie de la défense, de l’aérospatial, des secteurs économiques et financiers, COJO en 2024… « APT28 est également employé pour exercer une pression constante sur les infrastructures critiques ukrainiennes » précise un diplomate.

Un long passif

Ces activités déstabilisatrices avaient eu naguère pour cibles les serveurs du parti démocrate américain lors des élections présidentielles de 2016, TV5 monde, un an auparavant, les e-mails de l’équipe d’Emmanuel Macron en 2017… Le groupe d’activistes Anonymous a publié les noms et les photos de sept membres de ce groupe sous-traitant du GU et donc du Kremlin.

* Agence nationale de la sécurité des systèmes d’information
Illustration : capture d'écran ©X

Posts les plus consultés de ce blog

Destins communs

Plan annuel de mutation gendarmerie, les nominations féminines

Ils ont servi à la Légion, ils sont dans le « mercato »