Le « cybersabotage » russe : une menace mondiale, selon une société de sécurité

Mise à jour: 19 avril 2024
cybersécurité
Crédit: Domaine public Pixabay / CC0

Un cybergroupe ayant des liens avec les renseignements militaires russes est en passe de devenir une menace mondiale importante après avoir joué un rôle critique de plus en plus important dans le conflit en cours en Ukraine, a prévenu mercredi une grande société de cybersécurité.

Mandiant, propriété de Google, a déclaré dans un rapport qu'il assistait à des opérations néfastes du groupe appelé « Sandworm » dans des endroits du monde considérés comme des points chauds politiques, militaires ou économiques pour les intérêts russes.

"Nous avons observé que le groupe mène des opérations d'accès et d'espionnage en Amérique du Nord, en Europe, au Moyen-Orient, en Asie centrale et en Amérique latine", ont déclaré les chercheurs de Mandiant dans le rapport.

« Avec un nombre record de personnes participant aux élections nationales en 2024, les tentatives d'ingérence de Sandworm dans les processus démocratiques augmentent encore la gravité de la menace que le groupe pourrait représenter à court terme. »

Il y a cinq ans, un grand jury américain a inculpé une douzaine d'officiers du renseignement militaire russe pour leur ingérence présumée dans l'élection présidentielle américaine de 2016 qui a porté Donald Trump à la Maison Blanche, selon le FBI.

Trump est à nouveau candidat à la présidence, après avoir perdu sa réélection en 2020.

Sandworm a ciblé à plusieurs reprises les systèmes et institutions électoraux occidentaux, y compris ceux des pays membres actuels et potentiels de l’Organisation du Traité de l’Atlantique Nord, selon le rapport Mandiant.

Sandworm a « tenté d’interférer avec les processus démocratiques dans certains pays en divulguant des informations politiquement sensibles et en déployant des logiciels malveillants pour accéder aux systèmes électoraux et rapporter de manière erronée les données électorales », a déterminé Mandiant.

Le groupe s'est imposé comme la principale unité de cybersabotage de la Russie et l'armée russe s'est appuyée sur elle dans sa guerre contre l'Ukraine, selon les chercheurs.

Parrainé par les renseignements militaires russes, Sandworm « est activement engagé dans tout le spectre des opérations d’espionnage, d’attaque et d’influence », a déclaré Mandiant.

"Nous estimons avec une grande confiance que (Sandworm) est considéré par le Kremlin comme un instrument de pouvoir flexible, capable de servir les vastes intérêts et ambitions nationaux de la Russie, y compris les efforts visant à saper les processus démocratiques à l'échelle mondiale", ont conclu les chercheurs.

Les activités du groupe, comme tenter d'influencer les élections ou exercer des représailles contre les organismes sportifs internationaux dans le cadre de controverses sur le dopage des athlètes, suggèrent qu'il n'y a « aucune limite aux impulsions nationalistes » qui peuvent guider l'agenda de Sandworm, selon le rapport.