Le groupe russe BlueDelta, connu sous les noms APT28 ou Fancy Bear et rattaché au renseignement militaire du GRU, a conduit entre septembre 2025 et avril 2026 une série de campagnes d’intrusion contre des organisations gouvernementales, diplomatiques et de défense en Roumanie, en Espagne et en Türkiye. Ces opérations s’appuient sur un nouveau backdoor baptisé HOOKEDGE, déployé via des documents Word piégés et exploitant des services web légitimes pour dissimuler ses communications malveillantes. HOOKEDGE, successeur direct du malware HEADLACE de BlueDelta L’analyse conduite par l’Insikt Group de Recorded Future établit avec un niveau de confiance modéré que HOOKEDGE constitue l’évolution directe de HEADLACE, le backdoor utilisé par BlueDelta lors de campagnes antérieures documentées en 2023. Les deux implants partagent la même architecture de base : un script batch Windows léger, l’abus de services internet légitimes pour le commandement et contrôle (C2), le transit de charges utiles et l’exfiltration de données....
L'adhésion Abonné est requise
Vous devez être Abonné pour accéder à ce contenu.