By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
guerre.newsguerre.newsguerre.news
Font ResizerAa
  • CONFLITS ACTIFS
    • Soudan
    • Iran
    • Ukraine
    • Gaza
    • RD Congo
    • Myanmar
    • Syrie
    • Yémen
    • Sahel
    • Autres
  • VEILLE D’ESCALADE
  • ANALYSE
  • POINT DE SITUATION
Reading: Des pirates informatiques russes ciblent des scientifiques nucléaires et des sous-traitants américains
Share
Font ResizerAa
guerre.newsguerre.news
Search
  • CONFLITS ACTIFS
    • Soudan
    • Iran
    • Ukraine
    • Gaza
    • Myanmar
    • RD Congo
    • Syrie
    • Yémen
    • Sahel
    • Autres
  • VEILLE D’ESCALADE
  • ANALYSE
  • POINT DE SITUATION
Follow US
VEILLE D'ESCALADE

Des pirates informatiques russes ciblent des scientifiques nucléaires et des sous-traitants américains

July 24, 2026
3 Min Read
Share
SHARE

Un groupe de pirates informatiques lié à la Russie mène, depuis un an, une campagne de cyberespionnage visant des scientifiques nucléaires, des sous-traitants de la défense et des employés gouvernementaux américains, en exploitant une faille jusqu’alors inconnue du logiciel de messagerie web Zimbra, selon un avis conjoint publié jeudi par les services de renseignement américains et alliés, rapporte CNN.

Ce groupe, identifié par les services de renseignement néerlandais sous le nom de Laundry Bear — également connu sous le nom de Void Blizzard —, a exploité cette vulnérabilité, référencée CVE-2025-66376, en tant que faille zero-day pendant au moins cinq mois, avant que Zimbra ne la corrige en novembre 2025. Cette faille ne nécessite aucune ingénierie sociale : un client de messagerie web Zimbra vulnérable traite mal un code HTML spécialement conçu inséré dans un courriel, et exécute automatiquement du code JavaScript contrôlé par l’attaquant dès l’ouverture ou même le simple aperçu du message, sans que la victime n’ait besoin de cliquer sur un quelconque lien. Le logiciel malveillant exfiltre ensuite environ 90 jours d’historique de messagerie de la victime, l’intégralité du répertoire d’adresses de l’organisation, ainsi que les jetons d’authentification à deux facteurs, vers un serveur de commande et de contrôle, selon The Record.

Selon cet avis, Laundry Bear a d’abord mené un ciblage intensif d’entités gouvernementales et militaires ukrainiennes, avant de réorienter son action vers les États-Unis et d’autres membres de l’OTAN — testant ainsi ses techniques sur le théâtre ukrainien avant un déploiement plus large. Parmi les cibles figuraient des administrations fédérales et locales, des services de police, ainsi que les secteurs de la défense, de l’éducation et de l’énergie.

Proofpoint, l’entreprise de sécurité informatique qui a enquêté sur une partie de cette campagne, a indiqué que les pirates avaient spécifiquement visé des entités et des utilisateurs intéressés par la fusion nucléaire. Le chercheur Greg Lesnewich a estimé que cette démarche visait probablement à évaluer l’avancée des chercheurs occidentaux dans ce domaine. Sherrod DeGrippo, de Palo Alto Networks, a jugé que les assaillants cherchaient probablement des informations stratégiquement précieuses sur la logistique militaire occidentale et les décisions politiques associées.

Le département de l’Énergie n’a pas répondu à une demande de commentaire concernant les conclusions de Proofpoint, et le FBI, la National Security Agency ainsi que l’ambassade de Russie à Washington n’ont pas non plus répondu dans l’immédiat aux sollicitations.

TAGGED:AlerteConflitBaseIndustrielleDeDéfenseCybersécuritéEspionnageLaundryBearOTANRisqueDEscaladeRussieSécuritéNucléaireZimbra
Share This Article
Facebook Email Print

Suivez-nous

Réseaux sociaux
FacebookLike
XFollow
InstagramFollow

Les plus récents

L’Arabie saoudite se retrouve happée à nouveau par la guerre au Yémen
July 29, 2026
Le Niger accuse la France de préparer une troisième attaque
July 29, 2026
L’Iran rejette le plan omanais pour le détroit d’Ormuz
July 29, 2026
Le ministre israélien de la Défense ordonne la prise de contrôle d’un nouveau camp en Cisjordanie
July 29, 2026
Les États-Unis interceptent des missiles iraniens visant une base en Jordanie
July 29, 2026

Photo du jour

Damas : Explosion près de l’hôtel de Macron

Damas, 7 juillet 2026 : fumée et flammes visibles à proximité de l'hôtel devant accueillir le président français Emmanuel Macron, à la suite de la détonation d'un engin explosif improvisé.

Vous aimerez aussi

VEILLE D'ESCALADE

L’ONU avertit d’un risque d’atrocités alors que les FSR renforcent leur emprise sur El-Obeid au Soudan

July 3, 2026
AutresCONFLITS ACTIFS

Les vestiges de Wagner contrôlent le trafic de drogue en Afrique

July 13, 2026
CONFLITS ACTIFSUkraine

L’OTAN certifie un commandement ukrainien de guerre des mines

July 24, 2026
ANALYSECONFLITS ACTIFSUkraine

Comment les drones ukrainiens vident les réservoirs de carburant de la Russie

July 10, 2026

À propos de nous

GuerreInfo est une plateforme éditoriale indépendante dédiée à l'analyse approfondie des conflits mondiaux, des zones de guerre et des crises humanitaires. Nous allons à l'essentiel pour vous livrer ce qui compte.
Liens rapides
  • Contactez-nous
  • Politique de confidentialité
  • Conditions d’utilisation
Rubriques
  • CONFLITS ACTIFS
    • Soudan
    • Iran
    • Ukraine
    • Gaza
    • RD Congo
    • Myanmar
    • Syrie
    • Yémen
    • Sahel
    • Autres
  • VEILLE D’ESCALADE
  • ANALYSE
  • POINT DE SITUATION

Restez informé

Recevez nos analyses de conflits et nos actualités de dernière minute directement dans votre boîte mail.

Check your inbox or spam folder to confirm your subscription.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?