Description
Existe-t-il une « méthode russe » et une « méthode chinoise » du cyberespionnage ? Dans ce nouvel épisode d’INCYBER Voices, Mathieu Tartare, chercheur chez ESET, décrypte les modes opératoires de deux groupes APT : Gamaredon, associé à la Russie et particulièrement actif contre l’Ukraine, et WebWorm, aligné sur les intérêts chinois et désormais observé notamment en Europe.
Spear phishing à grande échelle, renouvellement constant des malwares et des chaînes d’infection, détournement de VPN, de Discord, OneDrive ou d’autres services légitimes : les deux groupes empruntent des chemins différents pour compromettre leurs cibles et tenter d’échapper à la détection.
Mathieu Tartare explique aussi comment les chercheurs reconstituent ces opérations : infrastructures utilisées, victimologie, horaires de connexion, commandes envoyées aux malwares ou même erreurs commises par les opérateurs. Autant d’indices qui permettent de comprendre une attaque et, avec différents niveaux de confiance, de l’attribuer.
Entrez concrètement dans les coulisses du cyberespionnage et comprenez enfin ce que ces méthodes impliquent pour les organisations européennes.
Un podcast de la marque INCYBER
Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.





