‘L’attaque de Kyivstar par Sandworm devrait rappeler l’étendue mondiale de l’équipe du Kremlin’

L’équipe Sandworm de la Russie semble avoir été responsable de la mise hors service des services mobiles et Internet pour environ 24 millions d’utilisateurs en Ukraine le mois dernier lors d’une attaque contre le géant des télécommunications Kyivstar. Les criminels se sont dissimulés dans les systèmes de l’opérateur pendant au moins six mois avant l’attaque, puis ont tout effacé, selon Illia Vitiuk, chef du département de cybersécurité du Service de sécurité d’Ukraine (SBU). Dans une interview publiée jeudi, le directeur des services secrets a déclaré que l’intrusion « disastrous », qui a effacé des milliers de serveurs virtuels et d’ordinateurs, a commencé bien avant que les services de Kyivstar ne deviennent inaccessibles le 12 décembre. L’attaque a également perturbé les systèmes d’alerte aérienne dans certaines parties de Kyiv ainsi que certains services bancaires. La même semaine, deux attaques distinctes de missiles ont frappé la capitale ukrainienne, faisant au moins 53 blessés et endommageant des maisons et un hôpital pour enfants. Les hackers de Kyivstar se sont introduits dans le réseau en mai 2023, voire plus tôt, selon Vitiuk, et ont obtenu un accès complet d’ici novembre. Cela aurait donné aux attaquants accès aux informations des clients, aux données de localisation des téléphones, aux SMS et potentiellement aux identifiants des comptes Telegram. Vitiuk affirme « être assez sûr » que Sandworm est responsable de l’intrusion. C’est l’équipe qui mène des opérations d’espionnage, de piratage et de fuite de données, de destruction et de campagnes d’influence, ainsi que de nombreuses autres activités illicites, pour le compte de l’unité de renseignement militaire GRU de la Russie.

Share the Post: