Une porte dérobée HOOKEDGE, liée à APT28, vise des gouvernements et organisations diplomatiques européens
Des campagnes ciblant des entités gouvernementales et diplomatiques en Roumanie, en Espagne et en Turquie ont été observées entre fin septembre 2025 et début avril 2026. Ces attaques ont conduit au déploiement d'une nouvelle porte dérobée nommée HOOKEDGE, un script Windows léger distribué via des vecteurs non précisés. Les chercheurs de Recorded Future Insikt Group associent ces opérations à l'acteur APT28. Les cibles incluent des infrastructures sensibles liées aux relations internationales. Aucune information supplémentaire n'est fournie sur les méthodes d'infection initiales.
Ce type d'attaque illustre la nécessité de tester la résilience des applications et services exposés, notamment ceux utilisés par les organisations gouvernementales pour échanger des données sensibles. Un audit offensif (RAID/SENTINELLE) permet de détecter des failles exploitables dans les flux applicatifs ou les configurations, réduisant ainsi les risques de compromission via des vecteurs ciblés comme les backdoors.
