Veille / APT
APT

Une porte dérobée HOOKEDGE, liée à APT28, vise des gouvernements et organisations diplomatiques européens

The Hacker News · 28 août 2026 · résumé automatique

Des campagnes ciblant des entités gouvernementales et diplomatiques en Roumanie, en Espagne et en Turquie ont été observées entre fin septembre 2025 et début avril 2026. Ces attaques ont conduit au déploiement d'une nouvelle porte dérobée nommée HOOKEDGE, un script Windows léger distribué via des vecteurs non précisés. Les chercheurs de Recorded Future Insikt Group associent ces opérations à l'acteur APT28. Les cibles incluent des infrastructures sensibles liées aux relations internationales. Aucune information supplémentaire n'est fournie sur les méthodes d'infection initiales.

L'angle SOVRA

Ce type d'attaque illustre la nécessité de tester la résilience des applications et services exposés, notamment ceux utilisés par les organisations gouvernementales pour échanger des données sensibles. Un audit offensif (RAID/SENTINELLE) permet de détecter des failles exploitables dans les flux applicatifs ou les configurations, réduisant ainsi les risques de compromission via des vecteurs ciblés comme les backdoors.

Lire l'article original sur The Hacker News
← Toute la veille