• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
Technos & MediasInformatique

Nobelium : l'organisation à l'origine d'un des plus grands cyberespionnage de l'histoire vise la France

Photo de François Manens

François Manens

Publié le 09 décembre 2021 à 06:35 - Mis à jour le 09 décembre 2021 à 06:35

Premium

Ce contenu est réservé aux abonnés La Tribune

France: la societe informatique centreon ciblee par des hackers, dit l'anssi

Photo d'illustration

Eric Gaillard

L'essentiel de l'actualité

vendredi 5 juin

  • L'économie de la zone euro s'est repliée au premier trimestre
  • Sophie Binet réélue à la tête de la CGT
  • Des signes distinctifs pour les nouveaux arrivants en entreprise
  • Amiel veut alerter sur le coût des frais médicaux
  • Le pétrole orienté à la baisse
Voir plus

Le Quotidien Numérique

05 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Le business des Miles, moteur insoupçonné de la rentabilité d’Air France-KLM

  • 2

    « Nous pensions être face à une crise conjoncturelle. Elle est devenue structurelle » : Lavazza pris dans la tempête du marché du café

  • 3

    Engie va supprimer environ 1 000 postes dans ses fonctions support d’ici à 2028

  • 4

    Sabah Abouessalam-Morin : « À Edgar Morin, l’homme de ma vie »

  • 5

    Fer guinéen : 6 mois après ses premières expéditions vers la Chine, Simandou monte en puissance

  • 6

    « 2026 pourrait être la pire année depuis 2013 » : le pouvoir d'achat des Français va souffrir

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Le Cert français, chargé d'avertir sur les plus grandes cybermenaces, a prévenu dans un bulletin d'alerte que Nobelium vise depuis le début de l'année les organisations françaises. Derrière ce nom se trouve les individus à l'origine du piratage de SolarWinds et du gouvernement américain l'an dernier. De quoi s'inquiéter ? Oui et non. Les cibles de Nobelium sont, en principe, conscientes de la menace qui pèse sur elles.

Nobelium. Il y a tout juste un an, des entreprises de cybersécurité, dont Microsoft et FireEye, associaient ce nom à l'une des plus grandes opérations de cyberespionnage de l'histoire. Les hackers de Nobelium avaient réussi à infecter discrètement le logiciel Orion de l'entreprise américaine SolarWinds. Leur code malveillant, embarqué dans les mises à jour officielles d'Orion, leur avait permis de s'ouvrir des accès aux réseaux informatiques de dizaines d'organisations clientes du logiciel. Parmi les victimes se trouvaient des entreprises mais surtout plusieurs branches du gouvernement américain, toutes visées pour leurs informations stratégiques.

Un an après, le 6 décembre, c'est au tour du Cert de l'Anssi, l'organisme en charge d'alerter sur les principales menaces qui visent les organisations françaises, d'évoquer le nom Nobelium.

"L'Anssi a observé plusieurs campagnes d'hameçonnage[envoi d'emails malveillants, ndlr]contre des entités françaises depuis février 2021 dont les marqueurs techniques correspondent au mode opératoire Nobelium. Ces campagnes ont permis de compromettre des comptes de messagerie d'organisations françaises, et d'envoyer à partir de ces comptes des courriels piégés à des institutions étrangères", écrit le Certdans son alerte.

Au travers du rapport, l'Anssi donne des indicateurs techniques qui devraient permettre aux défenseurs de mieux se protéger contre le groupe de cyberespions, du moins temporairement.

L'Anssi alerte sur du cyberespionnage

Nobelium fait partie de la catégorie des "menaces avancées persistantes", connues sous l'acronyme APT, qui désigne des organisations le plus souvent financés par des Etats. « Dans cette appellation, le terme le plus important, c'est "persistant". Les APT vont cibler sans cesse les mêmes entités, là où les organisations cybercriminelles choisissent les cibles les plus faciles à attaquer », explique à La Tribune Matthieu Faou, chercheur sur ces menaces pour l'entreprise Eset. Il n'est donc pas surprenant que Nobelium soit réapparu peu après l'affaire SolarWinds, malgré les menaces de sanctions par le pouvoir américain.

À lire également

  • Cyberattaques : "une grande crise est possible et comporte un risque systémique" (Guillaume Poupard, ANSSI)
  • Comment Microsoft compte limiter les cyberattaques contre sa messagerie Exchange
  • Les offres des cybercriminels permettent à n'importe qui de lancer des cyberattaques
  • Cyberattaque Kaseya : le coup de poker manqué du FBI contre le terrible gang REvil
  • Cyberattaques : pourquoi il est essentiel de porter plainte

Si l'action des APT s'inscrit sur la durée, c'est parce que leurs objectifs relèvent du cyberespionnage : elles cherchent avant tout à collecter des informations stratégiques, industrielles ou gouvernementales. Pour y parvenir, elles doivent s'infiltrer le plus discrètement possible dans les systèmes informatiques des victimes, puis parvenir à échapper aux mécanismes de détection le plus longtemps possible.

François Manens

Sur le même sujet

  • 1

    Anthropic veut instaurer une « pédale de frein » dans la course mondiale à l’IA

  • 2

    « Anticiper le coût du token sur cinq ans, c’est impossible » : les entreprises face à l'explosion de la facture de l'IA

  • 3

    IA : la douche froide Broadcom fait vaciller les stars européennes des semi-conducteurs

  • 4

    IA : les géants Soitec et STMicroelectronics prêts à réduire la consommation électrique des data centers