ESET Research : des groupes APT alignés sur la Chine espionnent le Venezuela, le Golfe et l’IA robotique en Corée du Sud

Date:

Le dernier rapport sur l'activité des groupes APT publié par ESET Research (octobre 2025 – mars 2026) dévoile une intensification des campagnes d'espionnage menées par des acteurs alignés sur la Chine, la Russie, la Corée du Nord et l'Iran, dans un contexte géopolitique mondial sous haute tension.

Le dernier rapport d’ESET Research sur l’activité des groupes APT (Advanced Persistent Threats) confirme une réalité préoccupante : les grandes puissances mondiales s’appuient massivement sur des opérations cybernétiques clandestines pour défendre et projeter leurs intérêts stratégiques. Sur six mois d’observation, les acteurs alignés sur la Chine, la Russie, la Corée du Nord et l’Iran ont mené des campagnes d’espionnage ciblées, reflet direct des tensions géopolitiques qui façonnent l’agenda international.

La Chine mobilise ses groupes APT au gré des crises géopolitiques

Les acteurs malveillants alignés sur Pékin ont maintenu un niveau d’activité particulièrement élevé sur l’ensemble de la période, adaptant leurs cibles aux évolutions de la scène internationale. L’opération militaire américaine au Venezuela et l’instabilité persistante dans les États du Golfe ont clairement orienté leurs priorités de collecte de renseignement.

Le groupe FamousSparrow a ainsi compromis une entité gouvernementale vénézuélienne liée aux affaires maritimes, vraisemblablement pour surveiller la résilience des expéditions pétrolières dans un contexte post-intervention. Cette opération illustre comment la Chine utilise le cyberespionnage pour anticiper les perturbations pouvant affecter ses approvisionnements énergétiques.

Le groupe SteppeDriver, autre APT aligné sur Pékin, a pour sa part ciblé un réseau gouvernemental syrien. ESET interprète cette intrusion comme le reflet de deux intérêts convergents : les opportunités commerciales liées à la reconstruction de la Syrie et les préoccupations sécuritaires autour de la présence de combattants ouïghours dans le pays.

Enfin, le malware SPAWN, attribué au groupe UNC5221, a frappé des entités gouvernementales au Cambodge et au Panama, ainsi qu’une entreprise de robotique et d’intelligence artificielle en Corée du Sud. Ce ciblage s’inscrit directement dans la stratégie industrielle « Made in China 2025 », qui fait des technologies avancées une priorité absolue pour Pékin.

La guerre en Ukraine, laboratoire des cyberattaques russes

Les acteurs alignés sur la Russie ont concentré l’essentiel de leurs efforts sur l’Ukraine et ses soutiens logistiques. Le groupe Sednit (APT28) a déployé ses implants Covenant et BeardShell contre du personnel militaire ukrainien, des fabricants de drones et des organisations actives dans la recherche et développement sur les drones — confirmant le rôle central que jouent ces technologies dans le conflit.

Sandworm a, quant à lui, intensifié ses opérations destructrices durant la période hivernale, en lançant plusieurs nouveaux wipers (logiciels d’effacement de données) contre des cibles gouvernementales et privées en Ukraine. L’incident le plus marquant reste la destruction de données survenue en décembre 2025 au sein d’une entreprise énergétique polonaise, attribué à Sandworm par ESET avec un niveau de confiance moyen. Un signal qui dépasse les frontières ukrainiennes.

Corée du Nord : le nucléaire et les cryptomonnaies dans le viseur

Les groupes nord-coréens ont maintenu une double stratégie : d’un côté, des attaques financièrement motivées visant les développeurs et l’écosystème des cryptomonnaies ; de l’autre, des opérations d’espionnage industriel à haute valeur stratégique.

La réémergence du groupe Andariel est particulièrement notable. Ce groupe a attaqué une société d’ingénierie sud-coréenne fabriquant des équipements liés à la manipulation de l’hydrogène liquide et au secteur nucléaire, en déployant le cheval de Troie TigerRAT et en tentant de propager le ransomware Rook. Des technologies qui intéressent directement les ambitions balistiques et nucléaires de Pyongyang.

Iran : une activité APT perturbée, des proxys en embuscade

La guerre en Iran, déclenchée fin février 2026, a constitué un tournant pour les acteurs alignés sur Téhéran. Paradoxalement, les restrictions d’accès à Internet imposées par le régime ont entravé la capacité opérationnelle des groupes APT iraniens établis — entraînant une baisse de leur activité dans la télémétrie d’ESET.

Cet environnement contraint semble toutefois avoir favorisé la montée en puissance d’acteurs proxy et hacktivistes visant Israël, les États-Unis et d’autres États perçus comme hostiles à Téhéran. ESET a notamment documenté deux clusters d’activité non attribués — Rusty Boots et MoKhargosh — qui ont démontré des capacités d’espionnage et un potentiel destructeur contre des cibles israéliennes, incluant le déploiement d’un wiper de type bootkit.

Une entreprise de défense aux Émirats arabes unis a également été compromise, et des utilisateurs arabophones ont été ciblés par un spyware Android. La campagne visait vraisemblablement des journalistes ou des analystes OSINT, le canal Telegram de l’attaquant s’inspirant du nom de Liveuamap, plateforme légitime de cartographie des conflits.

« En Asie, les campagnes se sont principalement concentrées sur les organisations gouvernementales, les industries stratégiques et les secteurs technologiques avancés. Au Moyen-Orient, Israël est resté la cible principale des activités alignées sur l’Iran ou liées à l’Iran. »

— Jean-Ian Boutin, Directeur de la recherche sur les menaces, ESET

Rapport complet : « Espionnage guidé par les conflits : surveillance des expéditions pétrolières et ciblage des fabricants de drones » — disponible sur WeLiveSecurity.com

Renseignement cyber ESET : ESET Threat Intelligence — rapports APT stratégiques, exploitables et tactiques pour la protection des infrastructures critiques.

Partager l'article:

Articles Recents

S'abonner

VIDÉOS SPONSORISÉES
VIDÉOS SPONSORISÉES

00:00:30

OPPO Reno12 : L’Alliance Parfaite entre Design, Intelligence Artificielle et Performance

Les séries Reno12 d'OPPO marquent une avancée significative dans le domaine de la photographie mobile grâce à l'intégration poussée de l'intelligence artificielle.
00:02:15

Abdelaziz Makhloufi, PDG de Cho Group, met en lumière l’excellence de l’huile d’olive tunisienne sur BFM Business

Fort de son expertise reconnue dans le secteur oléicole, Abdelaziz Makhloufi, Président-directeur général du groupe Cho, a saisi l'opportunité de l'émission BFM Business pour promouvoir l'huile d'olive tunisienne à l'échelle internationale.
00:00:32

Lancement du nouveau Huawei Nova Y61

Huawei Consumer Business Group annonce le lancement du HUAWEI nova Y61, le plus récent smartphone de la série HUAWEI nova Y.

CONTENUS SPONSORISÉS
CONTENUS SPONSORISÉS

Cap Bon : les Rural Living Labs posent les bases d’un modèle rural reproductible

À Nabeul, six semaines de travail collectif ont fait émerger un diagnostic partagé du Cap Bon et un modèle organisationnel de référence, le « Cluster & Spoke », en vue d'une stratégie de développement territorial reproductible à l'échelle tunisienne.

PGH dépose une offre engageante pour le rachat majoritaire de LAND’OR, valorisé 204,8 MDT

PGH a soumis une offre engageante pour racheter la participation majoritaire détenue par Maghreb Private Equity Fund IV dans LAND'OR, pour une valorisation de 204,8 MDT. L'opération reste soumise à plusieurs conditions suspensives usuelles.

Pétrole : la Chine absorbe le choc de la guerre en Iran

Alors que le détroit d’Ormuz perturbe les flux pétroliers du Moyen-Orient, la Chine absorbe une grande partie du recul de la demande asiatique. Réserves stratégiques, véhicules électriques et diversification des approvisionnements donnent à Pékin une marge de manœuvre inhabituelle.

Le CMF et la Banque de France scellent deux accords stratégiques

Deux conventions signées entre le CMF et la Banque de France (EDUCFI) permettent la diffusion gratuite en Tunisie de contenus pédagogiques sur la culture financière, adaptés au contexte local et destinés en priorité aux jeunes générations.

A lire également
A lire également

La BCE alerte sur un choc de confiance inédit pour la consommation en zone euro

La BCE constate qu'en zone euro, la chute de la consommation observée en avril tient moins à l'inflation qu'à un recul de la confiance des ménages, un phénomène déjà observé lors du choc ukrainien de 2022.

Apple : pénuries de puces et flambée de la mémoire effacent 358 milliards de dollars en Bourse

Apple a effacé 358 milliards de dollars de capitalisation boursière vendredi, malgré des résultats trimestriels records. Pénuries de puces, hausse des coûts mémoire et perspectives prudentes expliquent cette chute historique du titre.

Samsung Galaxy Watch Ultra2 et Watch9 : le bien-être connecté propulsé par l’intelligence artificielle

Avec les Galaxy Watch Ultra2 et Watch9, Samsung ambitionne de faire de la montre connectée un véritable allié bien-être, capable de transformer des constantes vitales en recommandations concrètes, du sommeil à la santé cardiovasculaire.

Big Tech : 170 milliards de dollars dépensés en IA en un trimestre, la trésorerie vire au rouge

Les quatre géants américains de la tech doivent investir 1 500 milliards de dollars en centres de données d'ici fin 2027. Amazon et Google affichent déjà un flux de trésorerie disponible négatif.

Samsung dévoile ses premières lunettes intelligentes, conçues avec Gentle Monster et Warby Parker

Samsung étend son écosystème Galaxy aux lunettes intelligentes, en partenariat avec Gentle Monster, Warby Parker et Google. Caméra intégrée, assistant Gemini et autonomie de neuf heures : le constructeur coréen vise l'usage quotidien mains libres.

Samsung et Broadcom scellent un accord de 200 milliards de dollars dans l’IA

Conclu à l'occasion d'un sommet sur l'IA organisé à San Francisco par le président sud-coréen Lee Jae-myung, cet accord de cinq ans place Samsung en position de challenger face à TSMC, dans un marché des semi-conducteurs IA en pleine surchauffe.

ESET alerte : le télétravail estival expose les PME tunisiennes aux cyberattaques

Réseaux publics non chiffrés, smartphones personnels sans protection à jour, équipes IT en sous-effectif : l'été redistribue les usages numériques des PME et, avec eux, leur exposition aux cyberattaques. ESET détaille les risques et les parades.

Samsung déploie le filtrage d’appels en arabe sur Galaxy AI dans la région MENA

Le filtrage d'appels intelligent de Galaxy AI comprend et répond désormais en arabe, langue configurée par des centaines de millions d'utilisateurs de la région. Une étape dans la bataille de l'IA localisée entre constructeurs.