Un groupe de pirates enregistre une série de domaines dédiés à la presse
Al Jazeera, CNN, BBC… cibles prochaines d’un groupe de pirates qui visaient il y a encore peu l’OTAN ?
En juillet dernier, un internaute a enregistré plusieurs noms de domaine usurpant les identités d’importants média. Dans sa liste Al jazeera, CNN, BBC, ou encore Eurosport. Selon les experts en renseignement de chez TIB, derrière ces créations, le groupe de pirates informatiques, présumés russes, APT28.
Les adresses enregistrées exploitent du typo squatting permettant de se faire passer pour un domaine légitime. Seule une lettre ou deux ont été modifiées : aliazeera.org ; cnnpolitics.eu ; bbc-press.com ; cnnpolitics.eu ; bbc-press.org ; euroreport24.com ; aijazeera.org.
Il y a quelques mois, l’entreprise américaine FireEye, indiquaient que des attaques à l’encontre des ministères de la Défense et des Affaires intérieures de la Géorgie, de ministères Bulgare, Hongrois, Polonais, mais aussi de l’OTAN ou de l’OCDE étaient orchestrées par l’APT28. Un groupe qui tenteraient aussi à piéger les exposants et visiteurs de salons dédiés aux matériels militaires comme EuroNaval, Eurosatory ou encore Counter Terror Expo.
Ont-ils déjà réussi à piéger du monde avec leurs nouveaux faux noms de domaines ? Un mail qui propose comme adresse bbc-press.com, par exemple, pourrait piéger plus d’un lecteur.