Selon le baromètre publié par L’Étudiant à l’occasion de son Salon du journalisme, marketing et communication, 85 % des 15-20 ans voient dans le journalisme un métier d’utilité sociale. Mais ils pointent aussi les réseaux sociaux et l’intelligence artificielle comme les principaux vecteurs de désinformation. Le journalisme conserve, aux yeux des 15-20 ans, une valeur essentielle : celle de servir l’intérêt collectif. Tel est l’un des enseignements majeurs du baromètre publié par le magazine L’Étudiant à l’occasion de son Salon du journalisme, marketing et communication, organisé le 8 novembre prochain au Newcap Event Center à Paris. Pour 85 % des jeunes interrogés, le métier de journaliste remplit une fonction d’utilité sociale en informant et en sensibilisant. Mais cette reconnaissance ne va pas sans ambivalence : 23 % regrettent qu’il soit peu valorisé, et 58 % jugent que son influence s’est affaiblie face à la vitesse de circulation des contenus...
Exploitant la mobilisation internationale contre le coronavirus, un grand nombre d’acteurs de menaces ont récemment diffusé dans diverses régions du monde des documents malveillants, à des fins criminelles ou d’espionnage, autour de la pandémie.
Activités de cyber espionnage
FireEye a identifié des opérations d’espionnage conduites par la Chine, la Russie et la Corée du Nord contre un large éventail de cibles.
Chine
Fin février et début mars 2020, TEMP.Hex a probablement exploité le thème du coronavirus pour déployer les malwares SOGU et COBALTSTRIKE. FireEye suspecte que le document a été utilisé contre des cibles au Vietnam, aux Philippines et à Taiwan.- Les leurres étaient des déclarations légitimes émanant de leaders politiques ou des conseils authentiques destinés aux malades potentiels, probablement issus de sources publiques.
- TEMP.Hex est un groupe chinois qui cible les pays d’Extrême Orient depuis 2010. Un cluster chinois séparé a ciblé la Mongolie avec un leurre coronavirus utilisant POISONIVY, un ‘backdoor’ populaire largement disponible sur le Dark Web.
- Ce document contenait des statistiques officielles sur les infections en Mongolie.
- L’activité historique de ce cluster se concentre sur le gouvernement mongol et sur la récolte d’informations dans ce pays.
Russie
TEMP.Armageddon, un groupe d’espionnage qui agit en support des intérêts russes, a lancé une campagne de ‘spear phishing’ avec un document malveillant ayant pour thème de coronavirus contre des cibles en Ukraine.- Le document leurre était la copie d’un document légitime.
- TEMP.Armageddon se concentre historiquement sur des cibles ukrainiennes.
Corée du Nord
Une ONG sud-coréenne a été la cible d’une attaque de ‘spear phishing’ avec un leurre en langue coréenne ayant pour titre « Correspondance Coronavirus. » Cette attaque est encore en cours d’analyse, mais possède plusieurs similitudes avec des activités nord coréennes précédemment observées.Activités de cyber crime
FireEye a identifié de nombreuses activités à motivation financière utilisant des documents leurres exploitant le thème du coronavirus pour duper des victimes.- Des acteurs à motivation financière ont été identifiés exploitant le thème du coronavirus dans de nombreuses attaques de ‘phishing’, en nombre toujours plus important mois après mois, de janvier à aujourd’hui.
- Il s’agit d’une grande variété d’attaques, attribuées notamment à TEMP.Warlock, dont l’objectif est le vol d’identifiants et la distribution de nombreuses familles courants de malwares dont Trickbot.
- Pour FireEye, l’utilisation de leurres autour du thème du coronavirus va se poursuivre dans les prochaines semaines ou prochains mois, à la fois par des attaquants opportunistes et à motivation financière, en raison de l’impact mondial de l’épidémie.
