• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
Technos & MediasInformatique

TV5Monde: le voile se lève sur le groupe de hackers russes APT28

Arezki Amarouche

Publié le 10 juin 2015 à 13:27 - Mis à jour le 10 juin 2015 à 14:06

L'essentiel de l'actualité

jeudi 4 juin

  • SpaceX vise une valorisation totale de 1 765 milliards de dollars pour son entrée en Bourse
  • Le Premier ministre australien juge « injustifiés » les nouveaux droits de douane américains
  • Programmation militaire : Lecornu appelle le Parlement à « trouver une solution » pour voter la loi
  • Incendies : la France commande deux nouveaux Canadair, livraison estimée à 2032
  • Le nombre de riches et leur fortune à un sommet en 2025, selon une étude
Voir plus

Le Quotidien Numérique

04 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    « Nous pensions être face à une crise conjoncturelle. Elle est devenue structurelle » : Lavazza pris dans la tempête du marché du café

  • 2

    Budget : la sombre prévision de la Commission européenne pour la France

  • 3

    « Certaines personnes en ont peur, mais moi, j’ai confiance » : Au Kazakhstan, l'État du tout-IA où les citoyens payent avec les lignes de leur main

  • 4

    Emploi : la Fed désigne le coupable inattendu du chômage des jeunes diplômés américains

  • 5

    « Absurde », « prétexte », « injustifié »... Bruxelles hausse le ton face à la nouvelle offensive douanière de Trump

  • 6

    Fer guinéen : 6 mois après ses premières expéditions vers la Chine, Simandou monte en puissance

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
L'enquête sur le piratage de la chaîne de télévision francophone avance et l'une des pistes les plus probables mène à un mystérieux groupe de hackers russes, selon une source judiciaire. Actifs depuis 2007, ces pirates très ambitieux se seraient déjà attaqués à des forteresses ultrasécurisées telles que la Maison-Blanche ou l'Otan.

L'enquête sur le piratage d'envergure subi le 8 avril par la chaîne de télévision francophone TV5 Monde, s'oriente désormais vers "un groupe de hackers russes", affirme une source judiciaire à l'AFP et confirmant une information de l'Express.

A l'origine, cette cyberattaque avait été revendiquée par le "cyber califat", un groupe de hackers se réclamant de Daesh. Des messages de propagande islamiste avaient été diffusés sur le site de la chaîne, mais aussi sur ses comptes Facebook et Twitter. Aussitôt, le parquet antiterroriste avait ouvert une enquête préliminaire, et le ministre de l'Intérieur Bernard Cazeneuve, le ministre des Affaires Etrangères Laurent Fabius, et la ministre de la Culture Fleur Pellerin s'étaient rendus sur place le lendemain.

"Vague d'espionnage informatique sophistiquée"

Comme l'a indiqué une source judiciaire, "les investigations conduisent, à ce stade, vers un groupe de hackers russes désignés sous le nom APT28". Les enquêteurs ont pu remonter la trace des hackers par "le travail d'investigation sur les adresses IP des ordinateurs d'où sont parties les attaques", a indiqué une source proche du dossier.

Le groupe de hackers, apparemment actif depuis 2007, n'en serait pas à son coup d'essai. Gouvernements, ambassades, agences militaires, industrie de la défense et médias internationaux sont "les principales cibles d'une vague d'espionnage informatique sophistiquée, ayant débuté fin 2014, et qui serait baptisée 'Pawn Storm' (avalanche de pions, en référence à une stratégie au jeu d'échecs)", selon le journal Le Monde.

"Leur mode opératoire est toujours le même. Ils envoient un mail piégé très bien conçu adressé sur la messagerie personnelle de la victime, un compte Gmail ou Yahoo ! La personne piégée se laisse berner en cliquant sur un lien et donne ses identifiants professionnels, aussitôt récupérés par les assaillants", décrypte Yogi Chandiramani, directeur technique Europe chez FireEye.

Cyber-attaques à la Maison-Blanche, à l'Otan...

L'Express, dans une enquête à paraître ce mercredi, indique que le groupe (qu'il baptise, lui, indifféremment APT28 et Pawn Storm) a eu de nombreux objectifs, bien plus ambitieux, tels que la Maison-Blanche ou encore l'Otan.

Newsletter

Tech & IA

Chaque jour à 13h, l’essentiel de l’actualité tech.

Illustration de la newsletter Tech & IA

De nombreuses cibles ont été recensées, le 4 février dernier, par le cabinet de sécurité informatique Trend Micro. Parmi elles, l'agence américaine de mercenaires Academi (anciennement Blackwater), le département d'Etat américain, des ministères de la défense dont celui de la France ou de la Hongrie, ou encore l'OSCE (Organisation pour la sécurité et la coopération en Europe).

Probablement financé par "un gouvernement"

Cependant, il reste à savoir comment un groupe de cyber-pirates dispose d'autant de moyens. APT28 serait en fait une entité de hackeurs mercenaires bénéficiant d'un "sponsor gouvernemental, plus spécifiquement d'un gouvernement situé à Moscou", selon un rapport de la société de sécurité américaine FireEye. Bien qu'aucun lien direct avec le gouvernement n'ait été trouvé, FireEye a déclaré que les recherches et les cibles des pirates correspondaient parfaitement avec les intérêts russes.

"APT28 est certainement soutenue par un groupe de développeurs capables de créer des outils très souples et tournés vers le long terme, et de déployer beaucoup d'efforts pour masquer son activité. Ceci suggère que APT28 reçoit des ressources financières d'une organisation bien établie, probablement une organisation étatique," affirme le rapport.

À lire également

  • Cyberattaque massive contre les Etats-Unis, la Chine à nouveau accusée
  • Comment se défendre de la cybermenace
  • Cybercriminalité : la France attaquée de l’intérieur
  • TV5 Monde: comment un simple email a permis une cyberattaque sans précédent
  • "Les cyber-attaques coûtent aujourd'hui plus de 400 milliards de dollars par an"

Plusieurs organes de presse ont déjà été visés par le passé : un site d'information tchétchène, Kavkaz Center, le journal bulgare Standart News, ou encore le site Al-Wayi News. En France, trois ou quatre entreprises dans le domaine de la défense, ayant participé en 2014 au Salon Eurosatory, ont également reçu ces mails piégés, selon l'enquête de l'Express.

Arezki Amarouche

Sur le même sujet

  • 1

    Un incident majeur toutes les deux heures : les risques cyber explosent dans la finance européenne

  • 2

    448 TWh d'électricité par an, 4.500 milliards de litres d’eau : les coûts cachés de la révolution de l’IA

  • 3

    Meta recule sur son outil de surveillance des salariés pour entraîner son IA

  • 4

    Bruxelles dévoile son grand plan pour la souveraineté technologique, avec des instruments encore timides