Secteur minier : Le Maroc au cœur de la sécurité alimentaire mondiale    Basket : le FUS et l'ASS en finale des play-offs    Basket. Finale de 1ère Division : L'Alliance casablancaise sacrée Championne    CAN de Rugby. Ouganda 25 : Le Maroc termine 6e    La Vanguardia : Le Maroc, un modèle de stabilité économique en Afrique    Massad Boulos bientôt au Maroc et au Maghreb dans le cadre d'une tournée régionale    Sahara : Face à l'implacable réalité, Abdelmadjid Tebboune n'a d'autre choix que le déni !    Palestine : Les massacres se poursuivent à Gaza    Guerre en Ukraine : Zelensky tend la main à Poutine pour de nouveaux pourparlers    Le Maroc se positionne comme un « marché stratégique » pour l'Argentine    Médicaments : Si chers, si cruels !    Le Maroc, un « marché stratégique », selon le ministère argentin des AE    Fiscalía de Casablanca desmiente acusaciones de robo de órganos tras accidente de tráfico    2030 World Cup : David Hallyday urges FIFA to address alleged «culling of dogs» in Morocco    Des milliers de Marocains dans les rues de Rabat en soutien à Gaza    Deux puissants séismes au large de l'Extrême-orient russe, alerte au tsunami    Déconcerté, l'ANC commente le ralliement de Jacob Zuma à la position marocaine sur le Sahara : «Il mène une contre-révolution»    Gaza : Troisième phase de la campagne marocaine d'aide humanitaire    La France interdit l'usage du téléphone portable dans les collèges dès la prochaine rentrée scolaire    Justice, corruption et polémique : Ouahbi se confie en exclusivité à Hespress    Le Maroc reste le principal consommateur arabe de charbon malgré un recul de sa part dans la production électrique    Torre Pacheco, Espagne : Quand l'extrême droite sème la haine et cible les Marocains    Foot: La sélection marocaine des joueurs locaux s'impose face au Burkina Faso    Brahim Díaz à Malaga pour la 2ème édition de son campus « Mentalidad Brahim »    MLS: Messi reprend ses habitudes de doublé, Miami écrase New York    Le Maroc est devenu un des centres mondiaux du football (Gianni Infantino)    Le Maroc s'affirme, grâce à la Vision Royale éclairée, comme « le pays phare » en Afrique    Brice Soccol sur CNews salue l'essor diplomatique du Maroc grâce au roi Mohammed VI et déplore l'isolement algérien régional    Températures prévues pour le lundi 21 juillet 2025    Lahcen Saâdi: «La dégradation du discours politique, une grande calamité»    Bonus INTGVIEW. Des conventions pour valoriser l'artisanat et l'économie sociale    Accident mortel à Casablanca : La Justice dément le vol d'organes de la victime    IA et culture au Maroc : vers une stratégie Sud–Sud, ancrée et partagée    MAGAZINE - Souheil Ben Barka : fluide planséquence    Morocco to face Ghana in WAFCON semi-finals    Diaspo #398 : De la Belgique au Maroc, Sarra El Massaoudi célèbre Nos Héritages migratoires    Le temps qu'il fera ce dimanche 20 juillet 2025    Une mère accuse le vol d'organes de son fils décédé : le parquet de Casablanca dément et rétablit les faits    Cinéma : Voici les projets admis à l'avance sur recettes au titre de la 2e session de 2025        Interview avec Paul Mamere : « Mon parcours n'est pas une exception »    Le détenu décédé à Nador souffrait d'une maladie incurable et bénéficiait des soins de santé nécessaires    Le moral des ménages repart à la hausse au 2e trimestre 2025    Cinéma: La Commission d'aide dévoile sa liste    Le Maroc et l'UNESCO annoncent une nouvelle alliance pour promouvoir le développement en Afrique par l'éducation, la science et la culture    Yaoundé vibre avec les « Renaissance Music Awards »    Pose de la première pierre du projet de valorisation du site archéologique de Sejilmassa    Festival : Jazzablanca, un final éclatant de stars et de jeunes talents    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les hackers iraniens du Lyceum ont ciblé des sites stratégiques au Maroc
Publié dans Hespress le 11 - 11 - 2021

Le tristement groupe Lyceum (également connu sous le nom d'Hexane Spirline) basé en Iran, mis en exergue pour la première fois par "Secureworks" en 2019, a encore refait des siennes au regard de nouveaux clusters d'activité, identifiés entre juin et septembre/octobre 2021, par des chercheurs en cybersécurité des groupes Cyber Threat Intelligence (ACTI) d'Accenture et l'Adversarial Counterintelligence Team (PACT) de Prevailion.
Ces derniers corroborant des résultats d'enquêtes ont découvert, une activité particulièrement virulente ayant un accent d'intrusion de réseau informatique visant les fournisseurs de télécommunications au Moyen-Orient et Afrique du Nord (MENA) en Israël, au Maroc, en Tunisie, en Arabie saoudite, ainsi qu'un ministère des Affaires étrangères (MAE) en Afrique.
Actif depuis 2017, Lyceum cible les organisations dans des secteurs d'importance nationale stratégique, y compris les organisations pétrolières et gazières ainsi que les fournisseurs de télécommunications. ACTI/PACT évaluent que les objectifs de cette campagne sont conformes à l'activité précédente du Lyceum, cependant, le groupe a élargi son ensemble d'objectifs pour inclure les FAI et les organismes gouvernementaux. Lyceum parrainé par l'Iran est connu pour cibler des secteurs d'importance nationale stratégique à des fins de cyberespionnage, tout en réorganisant son arsenal avec de nouveaux implants et en élargissant son champ de vision pour inclure les FAI et les agences gouvernementales. Il a été remarqué également certaines similitudes entre Lyceum et le tristement célèbre groupe DNSpionage, lui-même associé au pôle d'activité OilRig.
Les entreprises de télécommunications et les FAI sont des cibles de haut niveau pour les acteurs du cyberespionnage, car une fois compromis, ils donnent accès à diverses organisations et abonnés en plus des systèmes internes qui peuvent être utilisés pour tirer encore plus parti des comportements malveillants. De plus, les entreprises de ces secteurs peuvent également être utilisées par des acteurs de la menace ou leurs sponsors pour surveiller les personnes d'intérêt. Les AMF sont également des cibles très recherchées, car elles disposent de renseignements précieux sur l'état actuel des relations bilatérales et d'un aperçu des transactions futures.
Deux familles de logiciels malveillants distinctes – appelées Shark et Milan (nommées "James" par Kaspersky), sont utilisées par Lyceum chacun permettant l'exécution de commandes arbitraires et l'exfiltration de données sensibles des systèmes compromis vers un attaquant distant généralement un serveur contrôlé. Lyceum continuera probablement à utiliser ces deux portes dérobées, bien que modifiées, car le groupe a probablement réussi à maintenir des points d'ancrage dans les réseaux des victimes malgré la divulgation publique d'indicateurs de compromission associés à ses opérations », ont déclaré les chercheurs. À titre de rappel le Maroc avait rompu en 2018 (missiles iraniens vendus aux séparatistes du polisario) ses relations diplomatiques avec l'Iran. Le chef de la diplomatie marocaine avait alerté en début d'année la menace de l'Iran quant à ceci qui pesait sur le Maroc et la région de l'Afrique du Nord.


Cliquez ici pour lire l'article depuis sa source.