‘L’attaque de Kyivstar par Sandworm devrait servir de rappel quant à la ‘portée mondiale’ de l’équipe du Kremlin.’

L’équipe Sandworm de la Russie semble être responsable de la mise hors service des services mobiles et Internet pour environ 24 millions d’utilisateurs en Ukraine le mois dernier lors d’une attaque contre le géant des télécommunications Kyivstar. Les criminels ont rôdé dans les systèmes de télécommunications pendant au moins six mois avant l’attaque, puis ont tout effacé, d’après Illia Vitiuk, chef du département de cybersécurité du Service de sécurité de l’Ukraine (SBU). Dans une interview publiée jeudi, le chef espion a rapporté que l’intrusion « catastrophique », qui a effacé des milliers de serveurs virtuels et d’ordinateurs du fournisseur, avait commencé bien avant que les services de Kyivstar ne soient coupés le 12 décembre. L’attaque aurait également perturbé les systèmes d’alerte aux raids aériens dans certaines parties de Kyiv et certains services bancaires. La semaine suivante, deux attaques séparées à la missile ont frappé la capitale ukrainienne, blessant au moins 53 personnes et endommageant des maisons et un hôpital pour enfants. Les pirates informatiques de Kyivstar auraient pénétré dans le réseau en mai 2023, voire plus tôt, selon Vitiuk, et auraient obtenu un accès complet d’ici novembre. Cela aurait donné aux attaquants accès aux informations des clients, à la localisation des téléphones, aux messages SMS et potentiellement aux identifiants de compte Telegram. Vitiuk a déclaré qu’il est « assez sûr » que Sandworm était responsable de l’intrusion. Il s’agit de l’équipe qui mène des activités d’espionnage, de piratage et de fuite, de suppression de données et de campagnes d’influence, ainsi que d’une multitude d’autres activités illicites, pour le compte de l’unité militaire de renseignement GRU de la Russie.

Share the Post: