« L’attaque de Sandworm sur Kyivstar devrait rappeler l’ampleur mondiale de l’équipe du Kremlin. »

L’équipe Sandworm de la Russie semble avoir été responsable de la perturbation des services mobiles et internet pour environ 24 millions d’utilisateurs en Ukraine le mois dernier lors d’une attaque contre le géant des télécommunications Kyivstar. Les criminels se sont dissimulés dans les systèmes de l’opérateur pendant au moins six mois avant l’attaque, puis ont effacé « presque tout », selon Illia Vitiuk, responsable du département de cybersécurité du Service de sécurité d’Ukraine (SBU). Dans une interview publiée jeudi, le chef espion a déclaré que l’intrusion « désastreuse », qui a effacé des milliers de serveurs virtuels et d’ordinateurs de l’opérateur, a commencé bien avant que les services de Kyivstar ne s’éteignent le 12 décembre. L’attaque a également perturbé les systèmes d’alerte des raids aériens dans certaines parties de Kyiv et certains services bancaires. La même semaine, deux attaques séparées de missiles ont touché la capitale ukrainienne, blessant au moins 53 personnes et endommageant des habitations ainsi qu’un hôpital pour enfants. Les pirates informatiques de Kyivstar ont réussi à pénétrer dans le réseau en mai 2023, voire plus tôt, selon Vitiuk, et ont obtenu un accès complet d’ici novembre. Cela aurait donné aux attaquants accès aux informations clients, aux données de localisation des téléphones, aux messages SMS et éventuellement aux identifiants de compte Telegram. Vitiuk dit être « assez sûr » que Sandworm est responsable de l’intrusion. Il s’agit de l’équipe qui mène des activités d’espionnage, de piratage et de fuite de données, de suppression et de campagnes d’influence, ainsi que d’autres activités illicites, au nom de l’unité de renseignement militaire GRU de la Russie.

Share the Post: