Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

Une plateforme E-Bulletin pour les agents de l’Etat

25 avril 2023

La révolution du monde de la télévision avec l’invention du boitier smart tv

20 décembre 2024

HDMI 2.2, 2.1, 2.0, 1.4 : tout comprendre aux normes et câbles HDMI

30 juillet 2025

État des lieux digital au Burkina Faso en 2025 : Statistiques clés et tendances émergentes

18 mars 2025
Facebook X (Twitter) Instagram
Tendance
  • ChatGPT connaît une panne sévère ce jeudi après-midi, voici ce qui se passe
  • En Australie, des chercheurs ont créé des cafards cyborgs géants pour pouvoir apporter des premiers soins aux victimes inaccessibles aux secouristes humains
  • « Nous disposons d’une fenêtre limitée pour renforcer les cyberdéfenses »: plus de 100 entreprises, dont OpenAI, Anthropic et Google, préviennent que les cyberattaques dopées à l’IA devraient se multiplier d’ici quelques mois seulement
  • Piratage du fisc français : les hackers affirment avoir déjà vendu les données volées pour plusieurs millions de FCFA
  • « Une grande insuffisance dans l’information au personnel »: des représentants de la fonction publique dénoncent la réponse du gouvernement aux cyberattaques
  • Burkina Faso : 60 millions de FCFA en faux billets saisis dans un car à Tenkodogo
  • Le nouveau logo Instagram se lit presque Instagzam, et les internautes ne sont pas tendres
  • Une première mondiale: des scientifiques créent des virus inédits grâce à l’IA, capables de combattre des bactéries et de soigner, mais que faire si cette technologie tombe entre les mains de bioterroristes?
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

    Burkina Faso : 60 millions de FCFA en faux billets saisis dans un car à Tenkodogo

    14 août 2026

    Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

    8 mars 2026

    Personnalité Tech de l’Année 2025: Aminata Zerbo/Sabane, ou l’art de bâtir l’État numérique dans l’excellence

    5 janvier 2026

    Les 10 plus gros ratés technologiques de 2025

    31 décembre 2025

    En Australie, des chercheurs ont créé des cafards cyborgs géants pour pouvoir apporter des premiers soins aux victimes inaccessibles aux secouristes humains

    29 août 2026

    Piratage du fisc français : les hackers affirment avoir déjà vendu les données volées pour plusieurs millions de FCFA

    22 août 2026

    « Une grande insuffisance dans l’information au personnel »: des représentants de la fonction publique dénoncent la réponse du gouvernement aux cyberattaques

    21 août 2026

    Burkina Faso : 60 millions de FCFA en faux billets saisis dans un car à Tenkodogo

    14 août 2026
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Meta (Facebook) va fermer Messenger.com

    23 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    CAN 2025 au Maroc : quand football rime avec innovation technologique

    22 décembre 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Vérification d’identité en ligne : entre sécurité numérique et risques invisibles

    20 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    Semaine du Numérique 2025 : découverte des innovations présentées aux stands

    19 novembre 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Technologie»Actualités Tech»Des hackers russes s’en prennent aux systèmes de messagerie gouvernementaux
Actualités Tech

Des hackers russes s’en prennent aux systèmes de messagerie gouvernementaux

ArmandKPar ArmandK20 mai 2025Aucun commentaire4 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Partager
Facebook Twitter LinkedIn Pinterest E-mail

Une campagne d’espionnage active cible depuis plus d’un an les services de messagerie utilisés par plusieurs gouvernements et entreprises de défense. Derrière l’opération, attribuée au groupe Sednit, des failles XSS connues, exploitées pour accéder directement aux boîtes mail des victimes.

Depuis plus d’un an, les chercheurs d’ESET suivent une opération d’espionnage ciblant les services de messagerie web utilisés par plusieurs gouvernements et entreprises de défense, en particulier en Europe de l’Est. Dans le viseur, des infrastructures souvent auto-hébergées, parfois internes à l’administration, basées sur les solutions open source Roundcube, Zimbra, Horde ou MDaemon. Baptisée Operation RoundPress, la campagne, menée par le groupe Sednit (APT28), repose sur une série de failles XSS, certaines connues et déjà corrigées, d’autres inédites au moment de leur exploitation. Une méthode d’autant plus efficace qu’elle ne nécessite ni logiciel malveillant complexe, ni interaction active de la victime.

Une intrusion qui tient en quelques lignes de code

C’est une opération qui, à première vue, aurait tout d’une campagne de phishing classique. Un message ciblé, rédigé dans la langue de la victime, soigné, envoyé depuis une adresse qui semble légitime. On y retrouve des extraits d’articles crédibles, parfois issus de médias locaux, sans lien suspect ni pièce jointe inhabituelle.

Mais ici, il n’est pas question d’inciter la victime à cliquer sur quoi que ce soit. Le message exploite une faille XSS dans le webmail pour injecter du code JavaScript directement dans l’interface. Si le service n’est pas correctement mis à jour, le script s’exécute automatiquement dans le navigateur, avec les mêmes droits que l’utilisateur connecté.

Ce script, nommé SpyPress, donne accès aux messages, aux contacts, aux paramètres du compte, parfois même à l’historique de connexion. Il n’est ni installé ni téléchargé, et fonctionne en temps réel, depuis la session en cours, le temps de la lecture. En clair, tant que le message reste dans la boîte de réception, l’attaque peut se répéter à chaque ouverture.

Dans certains cas plus critiques, SpyPress met en place une règle de redirection automatique des nouveaux messages, intercepte les codes d’authentification multifactorielle et génère un mot de passe applicatif, permettant aux attaquants de se reconnecter même après un changement de mot de passe.

Toutes les données récoltées sont exfiltrées via des requêtes HTTP POST, parfois via SOAP dans le cas de Zimbra, vers des serveurs de commande préconfigurés. Le trafic est espacé dans le temps, les messages limités à 150 par session, pour rester discret. Évidemment, chaque échantillon de SpyPress est obfusqué, avec des noms de variables et de fonctions aléatoires, ce qui rend leur détection par signature pratiquement impossible.

Des cibles précises, un intérêt stratégique

Derrière l’Opération RoundPress, le choix des victimes laisse peu de place au doute quant aux intentions des hackers à l’œuvre. L’essentiel des attaques documentées par ESET vise des entités publiques ou liées à la défense, avec un intérêt particulier pour les services de messagerie gouvernementaux et les communications sensibles transitant par ces plateformes internes. Plusieurs institutions ukrainiennes, des fournisseurs d’armement en Roumanie et en Bulgarie, ou encore des entreprises du secteur des transports ou des télécoms sont concernées souvent en lien avec l’effort de guerre en Ukraine.

D’autres attaques ont été observées en Afrique, dans les Balkans et en Amérique du Sud. Si certaines cibles comme des ministères en Afrique, une université chypriote ou un organisme public équatorien semblent moins directement liées au conflit, elles pourraient offrir un accès indirect à des réseaux, à des partenaires ou à des échanges diplomatiques sensibles.

À ce stade, l’opération est attribuée avec un niveau de confiance « moyen » au groupe Sednit (également connu sous le nom d’APT28), lié au renseignement militaire russe. Plusieurs indices techniques viennent appuyer cette hypothèse, notamment la réutilisation d’adresses électroniques, d’infrastructures serveur et de modes opératoires déjà observés lors de campagnes précédentes.

Bref, dans tous les cas, les failles dans Roundcube, Zimbra et Horde étaient déjà connues, et corrigées par les éditeurs. Si elles ont pu être exploitées, c’est parce que les services concernés n’avaient pas été mis à jour par celles et ceux qui les administrent. D’où l’importance d’appliquer les correctifs dès qu’ils sont disponibles.

Source : ESET, clubic

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
Article PrécédentRetrouver les sensations du célèbre 3D Pinball de Windows directement sur son smartphone Android et profiter d’une certaine vague de nostalgie (tout en allant battre son meilleur score de l’époque) ? C’est possible, et c’est même totalement gratuit !
Prochain Article « Un assistant IA universel” : Google dévoile sa vision de Gemini
jkienou
ArmandK

Connexes Postes

Actualités Tech

Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

3 mars 2026
Actualités Tech

Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada

3 mars 2026
Actualités Tech

Cette faille critique de Chrome est exploitée par des pirates, Google déploie une mise à jour d’urgence

16 février 2026
Demo
On est sur les réseaux
  • Facebook
  • Twitter
  • Instagram
  • LinkedIn
Don't Miss

ChatGPT connaît une panne sévère ce jeudi après-midi, voici ce qui se passe

3 septembre 2026

En Australie, des chercheurs ont créé des cafards cyborgs géants pour pouvoir apporter des premiers soins aux victimes inaccessibles aux secouristes humains

29 août 2026

« Nous disposons d’une fenêtre limitée pour renforcer les cyberdéfenses »: plus de 100 entreprises, dont OpenAI, Anthropic et Google, préviennent que les cyberattaques dopées à l’IA devraient se multiplier d’ici quelques mois seulement

29 août 2026

Piratage du fisc français : les hackers affirment avoir déjà vendu les données volées pour plusieurs millions de FCFA

22 août 2026

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

Demo
Facebook X (Twitter) Instagram LinkedIn
© 2026 Zagla. All Rights Reserved.

Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.