L’Ukraine et les USA déjouent une campagne russe de piratage visant des responsables politiques ukrainiens, européens et américains
Selon le SBU, l’objectif de ces piratages est d’obtenir l’accès à des informations sensibles de nature militaire, politique et économique échangées par les utilisateurs, ainsi que de dérober leurs données personnelles.
Pour mener ces cyberattaques, les hackers russes utilisent différents outils et méthodes.
L’une des techniques les plus courantes consiste à envoyer des SMS se faisant passer pour des messages d’assistance technique afin d’obtenir les mots de passe des comptes. Ces messages sont souvent déguisés en communications de robots officiels et sont envoyés tôt le matin, lorsque les utilisateurs sont particulièrement vulnérables sur les plans physique et émotionnel.
Le SBU souligne que les services spéciaux russes et les groupes de hackers qui leur sont liés ne ciblent pas uniquement les organisations, les responsables ou les personnalités publiques, mais également les comptes personnels des citoyens ukrainiens.
L’agence appelle donc la population à renforcer sa cybersécurité et à respecter les règles élémentaires d’hygiène numérique. Les utilisateurs sont invités à vérifier régulièrement les sessions actives de leurs messageries et à mettre fin à toute connexion inconnue. Il est également recommandé d’activer l’authentification à deux facteurs et d’utiliser un code PIN complexe composé de lettres et de chiffres.
Le SBU rappelle qu’il ne faut jamais communiquer les codes de confirmation, codes PIN, mots de passe ou clés de récupération d’un compte.
Les autorités recommandent également de ne pas cliquer sur des liens suspects, même lorsqu’ils sont envoyés par des connaissances, leurs comptes pouvant avoir été compromis. Elles déconseillent en outre d’ouvrir des fichiers provenant de discussions inconnues ou douteuses, en particulier lorsque l’expéditeur demande de le faire depuis un ordinateur.
Le SBU met aussi en garde contre le scan de codes QR envoyés par des robots ou des utilisateurs inconnus. Ces codes peuvent permettre à des cybercriminels de connecter leur appareil au compte d’une victime.
En cas de réception de messages suspects via une messagerie, les autorités invitent les utilisateurs à les signaler au Centre de réponse aux incidents de cybersécurité du SBU à l’adresse suivante : incident@dis.gov.ua.
Photo: pixabay