Berlin - alerte rouge sur le réseau : le bfv prévient d'une nouvelle vague d'attaques cyber russes

Le Bundesamt für Verfassungsschutz (BfV) a mis en garde des partenaires internationaux contre une nouvelle vague d'attaques cyber russes. Cible : les routeurs de l'Internet classique, y compris en Allemagne. En tête des assaillants, la célèbre groupe de hackers APT28, également connu sous le nom de Fancy Bear ou Forest Blizzard. Selon le BfV, cette troupe est directement liée au Service de renseignement militaire russe GRU. Objectif : des données sensibles. Il s'agit de informations militaires, de secrets d'État et même d'infrastructures critiques (KRITIS). Le plus inquiétant : les hackers ont ciblé spécifiquement des routeurs du fabricant TP-Link. Selon des informations, plusieurs milliers de ces appareils publics ont été attaqués à l'échelle mondiale, dont environ 30 en Allemagne, où la compromission par APT28 a déjà été confirmée dans quelques cas.

Conseils pour les organisations touchées

Conseils pour les organisations touchées

Les propriétaires concernés ont été avertis et de nombreux équipements ont déjà été remplacés. Le BfV recommande aux utilisateurs de remplacer les équipements dont le support a expiré et d'actualiser les versions de firmware les plus récentes. Il est également conseillé de modifier les noms d'utilisateur et les mots de passe par défaut et/ou de désactiver les interfaces de gestion à distance.

Les réseaux de sociétés qui autorisent le travail à distance, permettant ainsi aux employés de accéder à des données sensibles, devraient vérifier les accès et les moyens de connexion utilisés par leurs employés (par exemple, via des VPN).

APT28 a déjà été impliqué dans des attaques ciblées contre le Bundestag allemand en 2015, contre la centrale des sociaux-démocrates en 2023 et contre la Deutsche Flugsicherung en 2024. Ces cyber-attaques sont considérées comme partie de la guerre hybride menée par la Russie contre les pays européens.