ESET Research : des groupes APT alignés sur la Chine espionnent le Venezuela, le Golfe et l’IA robotique en Corée du Sud

Date:

Le dernier rapport sur l'activité des groupes APT publié par ESET Research (octobre 2025 – mars 2026) dévoile une intensification des campagnes d'espionnage menées par des acteurs alignés sur la Chine, la Russie, la Corée du Nord et l'Iran, dans un contexte géopolitique mondial sous haute tension.

Le dernier rapport d’ESET Research sur l’activité des groupes APT (Advanced Persistent Threats) confirme une réalité préoccupante : les grandes puissances mondiales s’appuient massivement sur des opérations cybernétiques clandestines pour défendre et projeter leurs intérêts stratégiques. Sur six mois d’observation, les acteurs alignés sur la Chine, la Russie, la Corée du Nord et l’Iran ont mené des campagnes d’espionnage ciblées, reflet direct des tensions géopolitiques qui façonnent l’agenda international.

La Chine mobilise ses groupes APT au gré des crises géopolitiques

Les acteurs malveillants alignés sur Pékin ont maintenu un niveau d’activité particulièrement élevé sur l’ensemble de la période, adaptant leurs cibles aux évolutions de la scène internationale. L’opération militaire américaine au Venezuela et l’instabilité persistante dans les États du Golfe ont clairement orienté leurs priorités de collecte de renseignement.

Le groupe FamousSparrow a ainsi compromis une entité gouvernementale vénézuélienne liée aux affaires maritimes, vraisemblablement pour surveiller la résilience des expéditions pétrolières dans un contexte post-intervention. Cette opération illustre comment la Chine utilise le cyberespionnage pour anticiper les perturbations pouvant affecter ses approvisionnements énergétiques.

Le groupe SteppeDriver, autre APT aligné sur Pékin, a pour sa part ciblé un réseau gouvernemental syrien. ESET interprète cette intrusion comme le reflet de deux intérêts convergents : les opportunités commerciales liées à la reconstruction de la Syrie et les préoccupations sécuritaires autour de la présence de combattants ouïghours dans le pays.

Enfin, le malware SPAWN, attribué au groupe UNC5221, a frappé des entités gouvernementales au Cambodge et au Panama, ainsi qu’une entreprise de robotique et d’intelligence artificielle en Corée du Sud. Ce ciblage s’inscrit directement dans la stratégie industrielle « Made in China 2025 », qui fait des technologies avancées une priorité absolue pour Pékin.

La guerre en Ukraine, laboratoire des cyberattaques russes

Les acteurs alignés sur la Russie ont concentré l’essentiel de leurs efforts sur l’Ukraine et ses soutiens logistiques. Le groupe Sednit (APT28) a déployé ses implants Covenant et BeardShell contre du personnel militaire ukrainien, des fabricants de drones et des organisations actives dans la recherche et développement sur les drones — confirmant le rôle central que jouent ces technologies dans le conflit.

Sandworm a, quant à lui, intensifié ses opérations destructrices durant la période hivernale, en lançant plusieurs nouveaux wipers (logiciels d’effacement de données) contre des cibles gouvernementales et privées en Ukraine. L’incident le plus marquant reste la destruction de données survenue en décembre 2025 au sein d’une entreprise énergétique polonaise, attribué à Sandworm par ESET avec un niveau de confiance moyen. Un signal qui dépasse les frontières ukrainiennes.

Corée du Nord : le nucléaire et les cryptomonnaies dans le viseur

Les groupes nord-coréens ont maintenu une double stratégie : d’un côté, des attaques financièrement motivées visant les développeurs et l’écosystème des cryptomonnaies ; de l’autre, des opérations d’espionnage industriel à haute valeur stratégique.

La réémergence du groupe Andariel est particulièrement notable. Ce groupe a attaqué une société d’ingénierie sud-coréenne fabriquant des équipements liés à la manipulation de l’hydrogène liquide et au secteur nucléaire, en déployant le cheval de Troie TigerRAT et en tentant de propager le ransomware Rook. Des technologies qui intéressent directement les ambitions balistiques et nucléaires de Pyongyang.

Iran : une activité APT perturbée, des proxys en embuscade

La guerre en Iran, déclenchée fin février 2026, a constitué un tournant pour les acteurs alignés sur Téhéran. Paradoxalement, les restrictions d’accès à Internet imposées par le régime ont entravé la capacité opérationnelle des groupes APT iraniens établis — entraînant une baisse de leur activité dans la télémétrie d’ESET.

Cet environnement contraint semble toutefois avoir favorisé la montée en puissance d’acteurs proxy et hacktivistes visant Israël, les États-Unis et d’autres États perçus comme hostiles à Téhéran. ESET a notamment documenté deux clusters d’activité non attribués — Rusty Boots et MoKhargosh — qui ont démontré des capacités d’espionnage et un potentiel destructeur contre des cibles israéliennes, incluant le déploiement d’un wiper de type bootkit.

Une entreprise de défense aux Émirats arabes unis a également été compromise, et des utilisateurs arabophones ont été ciblés par un spyware Android. La campagne visait vraisemblablement des journalistes ou des analystes OSINT, le canal Telegram de l’attaquant s’inspirant du nom de Liveuamap, plateforme légitime de cartographie des conflits.

« En Asie, les campagnes se sont principalement concentrées sur les organisations gouvernementales, les industries stratégiques et les secteurs technologiques avancés. Au Moyen-Orient, Israël est resté la cible principale des activités alignées sur l’Iran ou liées à l’Iran. »

— Jean-Ian Boutin, Directeur de la recherche sur les menaces, ESET

Rapport complet : « Espionnage guidé par les conflits : surveillance des expéditions pétrolières et ciblage des fabricants de drones » — disponible sur WeLiveSecurity.com

Renseignement cyber ESET : ESET Threat Intelligence — rapports APT stratégiques, exploitables et tactiques pour la protection des infrastructures critiques.

Partager l'article:

Articles Recents

S'abonner

VIDÉOS SPONSORISÉES
VIDÉOS SPONSORISÉES

00:00:30

OPPO Reno12 : L’Alliance Parfaite entre Design, Intelligence Artificielle et Performance

Les séries Reno12 d'OPPO marquent une avancée significative dans le domaine de la photographie mobile grâce à l'intégration poussée de l'intelligence artificielle.
00:02:15

Abdelaziz Makhloufi, PDG de Cho Group, met en lumière l’excellence de l’huile d’olive tunisienne sur BFM Business

Fort de son expertise reconnue dans le secteur oléicole, Abdelaziz Makhloufi, Président-directeur général du groupe Cho, a saisi l'opportunité de l'émission BFM Business pour promouvoir l'huile d'olive tunisienne à l'échelle internationale.
00:00:32

Lancement du nouveau Huawei Nova Y61

Huawei Consumer Business Group annonce le lancement du HUAWEI nova Y61, le plus récent smartphone de la série HUAWEI nova Y.

CONTENUS SPONSORISÉS
CONTENUS SPONSORISÉS

Siemens Energy change de nom pour Omterra et coupe les liens avec Siemens AG

Siemens Energy annonce le rebranding de ses activités et de Siemens Gamesa sous le nom Omterra, rompant le dernier lien de marque avec Siemens AG et générant une économie annuelle sur les redevances de licence.

Déficit commercial Tunisie : dérapage de 26% au S1 2026

Exportations +9%, importations +13,3% : l'écart de rythme entre les deux flux explique à lui seul l'aggravation de 26% du déficit commercial tunisien au S1 2026, et la contraction du taux de couverture à 73,4%.

L’euro proche de ses plus bas niveaux depuis mars, la Fed de Kevin Warsh creuse l’écart avec la BCE

Entre une Fed droite dans ses bottes et une BCE à la traîne, l'euro glisse vers ses plus bas niveaux de l'année. Trois rendez-vous macroéconomiques pourraient rebattre les cartes d'ici fin juillet.

Russie : le déficit budgétaire explose à 75 milliards de dollars au premier semestre 2026

Malgré des exportations pétrolières au plus haut depuis le début de l'invasion de l'Ukraine, la chute du prix du brut Oural prive Moscou de recettes essentielles, creusant un déficit déjà supérieur de 51 % à l'objectif annuel fixé par le gouvernement.

A lire également
A lire également

Smartphones pliables : sept ans après le pari Samsung, un marché de plusieurs milliards de dollars

Retour sur sept ans d'innovations qui ont transformé un concept de niche en marché mature, entre avancées techniques, durabilité renforcée et perspectives pour l'été 2026.

ESET : l’IA accroît le risque cyber et financier des entreprises en 2026

Ransomwares, vol de comptes cloud, phishing par QR code : ESET dresse un état des lieux qui invite les dirigeants maghrébins à réévaluer leur exposition au risque cyber.

Galaxy Unpacked juillet 2026 : Samsung convoque la presse à Londres pour dévoiler ses nouveaux pliables

Le 22 juillet, Samsung tiendra à Londres son deuxième Galaxy Unpacked de l'année. Au menu attendu : nouveaux pliables Galaxy Z Fold8 et Flip8, puces dernière génération et fonctionnalités IA. L'événement sera retransmis en direct dès 14h, heure de Tunis.

Epson lance en Tunisie deux nouveaux scanners professionnels pour accélérer la dématérialisation des entreprises

Epson dévoile en Tunisie deux scanners professionnels, DS-1730 et DS-1760WN, destinés à accélérer la dématérialisation des entreprises grâce à l'OCR, l'automatisation des flux et la connectivité réseau.

ESET Research alerte : le ransomware Gentlemen déjoue les antivirus des entreprises dans le monde entier

ESET Research dévoile comment Gentlemen, groupe de ransomware mondial, équipe ses affiliés d'outils anti-EDR pour contourner les défenses des entreprises.

ESET Research : le cyberespionnage vietnamien se recentre sur ses propres frontières, un signal à surveiller pour les investisseurs du Maghreb

Le groupe de cyberespionnage OceanLotus recentre ses attaques sur le Vietnam, révèle ESET Research, via une compromission supply chain visant des plateformes d'investissement financier.

ESET Research découvre deux nouvelles portes dérobées Windows du groupe espion FishMonger

Baptisées WIN_DRV et WIN_PLUS, ces portes dérobées exploitent des pilotes noyau pour dissimuler leurs connexions réseau et résister à la détection.

Samsung confirme le Galaxy Ring 2 et ouvre la porte aux utilisateurs d’iPhone

Samsung travaille sur la prochaine génération de sa bague connectée et pourrait, pour la première fois, l'ouvrir aux utilisateurs d'iPhone — un virage stratégique face à Apple et Oura.