Close Menu
Le Méridien
  • Actualités
  • Monde
  • Politique
  • Police
  • Société
  • Education
  • Entreprise
  • Justice
  • Culture
  • Sciences et Tech
  • Plus
    • Environnement
    • Communiqué de Presse
    • Les Tendances
What's Hot

les proches de Djamel Bendjaballah luttent pour obtenir la reconnaissance du caractère identitaire de son meurtre

mai 17, 2025

une frappe russe sur un bus fait neuf morts dans le nord du pays

mai 17, 2025

Dans le Nord, le tennis de table tricolore éclôt, « non pas à l’ombre mais aux côtés » des frères Lebrun

mai 17, 2025
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram YouTube
Se Connecter
mai 17, 2025
Le Méridien
Histoires Web Bulletin
  • Actualités
  • Monde
  • Politique
  • Police
  • Société
  • Education
  • Entreprise
  • Justice
  • Culture
  • Sciences et Tech
  • Plus
    • Environnement
    • Communiqué de Presse
    • Les Tendances
Le Méridien
Home»Monde
Monde

Des détournements de la messagerie Signal ont permis à des hackeurs russes d’espionner les soldats ukrainiens

Espace PressePar Espace Pressefévrier 20, 2025
Facebook Twitter WhatsApp Copy Link Pinterest LinkedIn Tumblr Email Telegram

Ce sont des techniques avancées de « quishing », c’est-à-dire d’hameçonnage grâce à des QR codes scannés par les smartphones, qu’ont découvert les équipes de cybersécurité de Google. Elles ont ciblé l’intégrité des communications de soldats en Ukraine utilisant Signal, une messagerie sécurisée populaire et régulièrement promue par les défenseurs de la vie privée en ligne.

Dans un rapport publié mercredi 19 février, le Google Threat Intelligence Group (qui rassemble divers services de protection et de recherches en cybersécurité opérés par le géant américain, dont ceux de Mandiant) détaille comment des groupes de cyberespions russes ont réussi à mettre en place et exploiter ces techniques de piratage.

Imitations de QR codes et d’applications

Les opérations de « quishing » dévoilées s’appuient sur le détournement des méthodes de connexion qui permettent à un utilisateur de Signal de lier son application smartphone à celle d’un autre appareil (ordinateur, tablette…). Les groupes russes, parmi lesquels figure APT44, le groupe de hackeurs d’élite plus connu sous le nom de Sandworm, ont réussi à diffuser de faux QR codes de vérification devant normalement permettre cette connexion. Ces derniers redirigeaient les victimes vers une fausse instance Signal, en réalité contrôlée par les hackeurs russes.

Lire aussi | Article réservé à nos abonnés Comment Sandworm, les hackeurs d’élite de l’armée russe, ont piraté un moulin français en pensant attaquer un barrage

« En cas de succès, les futurs messages reçus par la victime sont aussi délivrés au même moment à l’attaquant, lui permettant un accès durable de surveillance des conversations sécurisées », décrit le rapport publié par Google. De quoi recueillir des informations potentiellement cruciales, ou simplement du contexte, sur les opérations militaires en Ukraine.

Pour parvenir à leurs fins et diffuser ces QR codes trompeurs, l’un des groupes de pirates russes identifié par Google (UNC5792) a notamment diffusé des fausses invitations de groupe sur Signal. Un autre, UNC4221, a lancé une imitation de Kropyva, une application de cartographie utilisée par l’armée ukrainienne : la fausse version de l’application incitait les soldats à lier leur compte Signal à Kropyva, ce qui permettait aux pirates russes d’infiltrer la messagerie sécurisée.

Un exemple publié par le Google Threat Intelligence Group de fausse application et de faux QR code diffusés par des espions russes et ciblant les soldats ukrainiens.

Mise à jour conseillée

Dans un commentaire fourni au magazine Forbes, Viktor Zhora, ancien haut responsable en cybersécurité pour l’Etat ukrainien, explique que Signal est largement utilisé en Ukraine depuis l’invasion russe survenue en 2022, et la guerre qui s’est ensuivie. Ce qui explique, selon lui, pourquoi les attaques et tentatives d’espionnage reposant sur des détournements de QR codes sont depuis monnaie courante en Ukraine. Dans son texte, Google précise toutefois que d’autres applications de messagerie, en particulier WhatsApp et Telegram, ont vraisemblablement été la cible de tentatives similaires par des espions russes.

Avant de publier son rapport, Google a averti directement les équipes de Signal de ces techniques d’espionnage. Dans une déclaration faite au magazine spécialisé Wired, ces dernières disent être « très reconnaissantes » envers l’entreprise américaine d’avoir identifié et permis de contrer ces menaces.

Le Monde

Offre spéciale étudiants et enseignants

Accédez à tous nos contenus en illimité à partir de 6,99 €/mois au lieu de 12,99€.

S’abonner

La dernière mise à jour de Signal sur iOS et Android, sortie le 18 février, inclut de nouvelles protections pour éviter le type d’attaques révélées par Google, dont des étapes supplémentaires de vérification lorsque l’on connecte un compte Signal sur un nouvel appareil. Toutes les personnes utilisant Signal pour sécuriser leurs échanges personnels ou professionnels sont fortement invitées à les installer.

Lire aussi | Article réservé à nos abonnés Meredith Whittaker, présidente de Signal : « L’IA concentre le pouvoir dans les mains des géants de la tech »

Le Monde

Réutiliser ce contenu

Partager Facebook Twitter Pinterest LinkedIn Telegram WhatsApp Email

Articles Liés

une frappe russe sur un bus fait neuf morts dans le nord du pays

Monde mai 17, 2025

A São Paulo, les ultimes soubresauts de la favela du Moinho

Monde mai 17, 2025

au moins cent morts dans les frappes de vendredi à Gaza, selon la défense civile palestinienne

Monde mai 17, 2025

Aux Etats-Unis, la Cour suprême bloque le recours à une loi du XVIIIᵉ siècle pour expulser des immigrés

Monde mai 16, 2025

Le pari syrien de Donald Trump

Monde mai 16, 2025

Vladimir Medinski, l’historien idéologue envoyé par Poutine pour les négociations avec l’Ukraine

Monde mai 16, 2025

Du Gabon à l’Angola, la discrète exfiltration de la famille Bongo

Monde mai 16, 2025

« The President’s Cake » au Festival de Cannes 2025 : en Irak, une odyssée de la débrouille et de l’absurdité

Monde mai 16, 2025

Le journaliste suédois Joakim Medin, qui était détenu en Turquie, a été libéré

Monde mai 16, 2025

Actualité à la Une

une frappe russe sur un bus fait neuf morts dans le nord du pays

mai 17, 2025

Dans le Nord, le tennis de table tricolore éclôt, « non pas à l’ombre mais aux côtés » des frères Lebrun

mai 17, 2025

« J’ai déjà été menacé de mort » : plusieurs ex-militaires du 8e RPIMa témoignent

mai 17, 2025

Choix de l'éditeur

Le scénario d’« A bout de souffle » exposé à Cannes

mai 17, 2025

A Nantes, le marché immobilier patine

mai 17, 2025

« Tout le monde devrait se sentir bienvenu dans l’eau » : le surf est-il réac ?

mai 17, 2025

A São Paulo, les ultimes soubresauts de la favela du Moinho

mai 17, 2025

En direct, guerre à Gaza : l’armée israélienne annonce avoir lancé une intensification de son offensive militaire « dans le but d’atteindre tous les objectifs de la guerre »

mai 17, 2025
Facebook X (Twitter) Pinterest TikTok Instagram
2025 © Le Méridien. Tous droits réservés.
  • Politique de Confidentialité
  • Termes et Conditions
  • Contacter

Type above and press Enter to search. Press Esc to cancel.

Sign In or Register

Welcome Back!

Login to your account below.

Lost password?