BlueDelta (APT28) cible la défense et la diplomatie européennes avec le malware HOOKEDGE

Table des matières

Le groupe russe BlueDelta, connu sous les noms APT28 ou Fancy Bear et rattaché au renseignement militaire du GRU, a conduit entre septembre 2025 et avril 2026 une série de campagnes d’intrusion contre des organisations gouvernementales, diplomatiques et de défense en Roumanie, en Espagne et en Türkiye. Ces opérations s’appuient sur un nouveau backdoor baptisé HOOKEDGE, déployé via des documents Word piégés et exploitant des services web légitimes pour dissimuler ses communications malveillantes. HOOKEDGE, successeur direct du malware HEADLACE de BlueDelta L’analyse conduite par l’Insikt Group de Recorded Future établit avec un niveau de confiance modéré que HOOKEDGE constitue l’évolution directe de HEADLACE, le backdoor utilisé par BlueDelta lors de campagnes antérieures documentées en 2023. Les deux implants partagent la même architecture de base : un script batch Windows léger, l’abus de services internet légitimes pour le commandement et contrôle (C2), le transit de charges utiles et l’exfiltration de données....

L'adhésion Abonné est requise

Vous devez être Abonné pour accéder à ce contenu.

S’inscrire maintenant

Déjà membre ? Connectez-vous ici
Et si vous receviez notre newsletter mensuelle ?

    Plus d'articles

    Abonnez-vous à notre newsletter

    Une sélection d'articles, dans votre boîte mail. Rien d'autre, promis.

    Vous vous êtes abonné à la newsletter avec succès

    Une erreur est survenue lors de l'envoi de votre requête. Veuillez réessayer.

    Refrance : Revue Economique de France utilisera les informations que vous fournissez sur ce formulaire pour rester en contact avec vous et vous proposer des mises à jour et du marketing.