« L’attaque de Kyivstar par le Sandworm devrait servir de rappel à l’influence mondiale de l’équipe du Kremlin. »

L’équipe Sandworm de la Russie semble être responsable de la neutralisation des services mobiles et internet pour environ 24 millions d’utilisateurs en Ukraine le mois dernier, lors d’une attaque contre le géant des télécommunications Kyivstar. Les criminels ont été actifs dans les systèmes de l’opérateur pendant au moins six mois avant l’attaque, puis ont tout effacé, selon Illia Vitiuk, chef du département de cybersécurité du Service de sécurité de l’Ukraine (SBU). Dans une interview publiée jeudi, le chef des services secrets a déclaré que cette intrusion « disastrueuse », qui a effacé des milliers de serveurs virtuels et d’ordinateurs, a commencé bien avant la panne des services de Kyivstar le 12 décembre. L’attaque a également perturbé les systèmes d’alerte de raids aériens dans certaines parties de Kyiv, ainsi que certains services bancaires. La même semaine, deux attaques de missiles distinctes ont touché la capitale ukrainienne, faisant au moins 53 blessés et endommageant des maisons ainsi qu’un hôpital pour enfants. Les hackers de Kyivstar ont pénétré dans le réseau en mai 2023, voire plus tôt, selon Vitiuk, et ont obtenu un accès complet en novembre. Cela aurait donné aux attaquants accès aux informations des clients, aux données de localisation des téléphones, aux messages SMS et potentiellement aux identifiants de compte Telegram. Vitiuk affirme être « assez sûr » que Sandworm est responsable de cette intrusion. Il s’agit de l’équipe qui mène des activités d’espionnage, de piratage et de fuite d’informations, d’effacement de données et de campagnes d’influence, ainsi que d’autres activités illicites, au nom de l’unité de renseignement militaire GRU de la Russie.

Share the Post: