Jump to content

RadioCSIRT - Flash Info

Hacktivistes Pro-Russes Ciblent les Infrastructures Critiques Mondiales

Play
12 min / Published

La CISA, le FBI et la NSA publient l'avis conjoint AA25-343A le 9 décembre 2025, alertant sur des campagnes actives de quatre groupes hacktivistes pro-russes exploitant des vulnérabilités VNC dans les systèmes OT/ICS à l'échelle mondiale.

ACTEURS DE MENACE IDENTIFIÉS :

  • Cyber Army of Russia Reborn (CARR) - Lien confirmé GRU unité 74455
  • NoName057(16) - Création du CISM Kremlin
  • Z-Pentest - Fusion CARR/NoName, spécialisé OT
  • Sector16 - Émergence janvier 2025

VECTEUR D'ATTAQUE :
Exploitation massive de services VNC exposés (ports 5900-5910) avec identifiants par défaut/faibles sur dispositifs HMI. Accès direct SCADA causant modifications de paramètres, désactivation d'alarmes et perturbations opérationnelles dans les secteurs eau, énergie et agriculture.

ACTIONS IMMÉDIATES :
Scanner la surface d'attaque externe, éliminer les identifiants par défaut, implémenter la MFA, appliquer la segmentation IT/OT, déployer une surveillance continue des connexions VNC non autorisées.

PUBLIC CIBLE :
CERT, CSIRT, Équipes SOC, RSSI, Opérateurs d'Infrastructures Critiques

DURÉE : 12 minutes pour comprendre l'alerte

#Cybersécurité #OT #ICS #SCADA #ThreatIntelligence #InfrastructuresCritiques #CISA #SecNum

The show team
Marc Frédéric GOMEZ
Marc Frédéric GOMEZ
Host RadioCSIRT
Episode ratings
Please log in or sign-up to rate this episode.
Episode comments

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
What do you think about this episode? Leave a comment!

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×

Important Information

By using this website, you accept the use of cookies in accordance with our Privacy Policy.