ESET Research : des groupes APT alignés sur la Chine espionnent le Venezuela, le Golfe et l’IA robotique en Corée du Sud

Date:

Le dernier rapport sur l'activité des groupes APT publié par ESET Research (octobre 2025 – mars 2026) dévoile une intensification des campagnes d'espionnage menées par des acteurs alignés sur la Chine, la Russie, la Corée du Nord et l'Iran, dans un contexte géopolitique mondial sous haute tension.

Le dernier rapport d’ESET Research sur l’activité des groupes APT (Advanced Persistent Threats) confirme une réalité préoccupante : les grandes puissances mondiales s’appuient massivement sur des opérations cybernétiques clandestines pour défendre et projeter leurs intérêts stratégiques. Sur six mois d’observation, les acteurs alignés sur la Chine, la Russie, la Corée du Nord et l’Iran ont mené des campagnes d’espionnage ciblées, reflet direct des tensions géopolitiques qui façonnent l’agenda international.

La Chine mobilise ses groupes APT au gré des crises géopolitiques

Les acteurs malveillants alignés sur Pékin ont maintenu un niveau d’activité particulièrement élevé sur l’ensemble de la période, adaptant leurs cibles aux évolutions de la scène internationale. L’opération militaire américaine au Venezuela et l’instabilité persistante dans les États du Golfe ont clairement orienté leurs priorités de collecte de renseignement.

Le groupe FamousSparrow a ainsi compromis une entité gouvernementale vénézuélienne liée aux affaires maritimes, vraisemblablement pour surveiller la résilience des expéditions pétrolières dans un contexte post-intervention. Cette opération illustre comment la Chine utilise le cyberespionnage pour anticiper les perturbations pouvant affecter ses approvisionnements énergétiques.

Le groupe SteppeDriver, autre APT aligné sur Pékin, a pour sa part ciblé un réseau gouvernemental syrien. ESET interprète cette intrusion comme le reflet de deux intérêts convergents : les opportunités commerciales liées à la reconstruction de la Syrie et les préoccupations sécuritaires autour de la présence de combattants ouïghours dans le pays.

Enfin, le malware SPAWN, attribué au groupe UNC5221, a frappé des entités gouvernementales au Cambodge et au Panama, ainsi qu’une entreprise de robotique et d’intelligence artificielle en Corée du Sud. Ce ciblage s’inscrit directement dans la stratégie industrielle « Made in China 2025 », qui fait des technologies avancées une priorité absolue pour Pékin.

La guerre en Ukraine, laboratoire des cyberattaques russes

Les acteurs alignés sur la Russie ont concentré l’essentiel de leurs efforts sur l’Ukraine et ses soutiens logistiques. Le groupe Sednit (APT28) a déployé ses implants Covenant et BeardShell contre du personnel militaire ukrainien, des fabricants de drones et des organisations actives dans la recherche et développement sur les drones — confirmant le rôle central que jouent ces technologies dans le conflit.

Sandworm a, quant à lui, intensifié ses opérations destructrices durant la période hivernale, en lançant plusieurs nouveaux wipers (logiciels d’effacement de données) contre des cibles gouvernementales et privées en Ukraine. L’incident le plus marquant reste la destruction de données survenue en décembre 2025 au sein d’une entreprise énergétique polonaise, attribué à Sandworm par ESET avec un niveau de confiance moyen. Un signal qui dépasse les frontières ukrainiennes.

Corée du Nord : le nucléaire et les cryptomonnaies dans le viseur

Les groupes nord-coréens ont maintenu une double stratégie : d’un côté, des attaques financièrement motivées visant les développeurs et l’écosystème des cryptomonnaies ; de l’autre, des opérations d’espionnage industriel à haute valeur stratégique.

La réémergence du groupe Andariel est particulièrement notable. Ce groupe a attaqué une société d’ingénierie sud-coréenne fabriquant des équipements liés à la manipulation de l’hydrogène liquide et au secteur nucléaire, en déployant le cheval de Troie TigerRAT et en tentant de propager le ransomware Rook. Des technologies qui intéressent directement les ambitions balistiques et nucléaires de Pyongyang.

Iran : une activité APT perturbée, des proxys en embuscade

La guerre en Iran, déclenchée fin février 2026, a constitué un tournant pour les acteurs alignés sur Téhéran. Paradoxalement, les restrictions d’accès à Internet imposées par le régime ont entravé la capacité opérationnelle des groupes APT iraniens établis — entraînant une baisse de leur activité dans la télémétrie d’ESET.

Cet environnement contraint semble toutefois avoir favorisé la montée en puissance d’acteurs proxy et hacktivistes visant Israël, les États-Unis et d’autres États perçus comme hostiles à Téhéran. ESET a notamment documenté deux clusters d’activité non attribués — Rusty Boots et MoKhargosh — qui ont démontré des capacités d’espionnage et un potentiel destructeur contre des cibles israéliennes, incluant le déploiement d’un wiper de type bootkit.

Une entreprise de défense aux Émirats arabes unis a également été compromise, et des utilisateurs arabophones ont été ciblés par un spyware Android. La campagne visait vraisemblablement des journalistes ou des analystes OSINT, le canal Telegram de l’attaquant s’inspirant du nom de Liveuamap, plateforme légitime de cartographie des conflits.

« En Asie, les campagnes se sont principalement concentrées sur les organisations gouvernementales, les industries stratégiques et les secteurs technologiques avancés. Au Moyen-Orient, Israël est resté la cible principale des activités alignées sur l’Iran ou liées à l’Iran. »

— Jean-Ian Boutin, Directeur de la recherche sur les menaces, ESET

Rapport complet : « Espionnage guidé par les conflits : surveillance des expéditions pétrolières et ciblage des fabricants de drones » — disponible sur WeLiveSecurity.com

Renseignement cyber ESET : ESET Threat Intelligence — rapports APT stratégiques, exploitables et tactiques pour la protection des infrastructures critiques.

Partager l'article:

Articles Recents

S'abonner

VIDÉOS SPONSORISÉES
VIDÉOS SPONSORISÉES

00:00:30

OPPO Reno12 : L’Alliance Parfaite entre Design, Intelligence Artificielle et Performance

Les séries Reno12 d'OPPO marquent une avancée significative dans le domaine de la photographie mobile grâce à l'intégration poussée de l'intelligence artificielle.
00:02:15

Abdelaziz Makhloufi, PDG de Cho Group, met en lumière l’excellence de l’huile d’olive tunisienne sur BFM Business

Fort de son expertise reconnue dans le secteur oléicole, Abdelaziz Makhloufi, Président-directeur général du groupe Cho, a saisi l'opportunité de l'émission BFM Business pour promouvoir l'huile d'olive tunisienne à l'échelle internationale.
00:00:32

Lancement du nouveau Huawei Nova Y61

Huawei Consumer Business Group annonce le lancement du HUAWEI nova Y61, le plus récent smartphone de la série HUAWEI nova Y.

CONTENUS SPONSORISÉS
CONTENUS SPONSORISÉS

Entrepreneuriat durable en Méditerranée du Sud : Tunis fédère les acteurs régionaux autour d’un Manifeste pour la transition verte

À l’issue d’une conférence internationale à Tunis, les acteurs de l’entrepreneuriat durable en Méditerranée du Sud ont adopté un Manifeste structurant autour de dix axes clés pour accélérer la transition vers l’économie verte et circulaire.

Ramadan : Un Mois Propice pour rompre avec la cigarette

Le mois sacré de Ramadan offre une opportunité unique pour ceux qui désirent se libérer de l'emprise de la cigarette.

OPPO A78, le nouveau smartphone bientôt en Tunisie

OPPO, la marque leader sur le marché mondial des appareils connectés, vient d’annoncer l’arrivée sur le marché tunisien de son dernier smartphone A78, à partir du 1er septembre 2023.
00:03:27

OPPO Tunisie lance les nouveaux smartphones Reno8 T 4G, Reno8 T 5G, un design élégant et une fluidité totale

OPPO vient d’annoncer le lancement, en Tunisie, de ses derniers modèles de smartphones de la série Reno, les nouveaux Reno8 T et Reno8 T 5G, avec une offre spéciale durant tout le mois de mars 2023.

A lire également
A lire également

Samsung Galaxy Watch 9 et Ultra 2 : ce que les fuites dévoilent avant le lancement de juillet

Avant l'Unpacked de juillet 2026, les fuites sur la Galaxy Watch 9 et l'Ultra 2 se précisent : nouveau SoC, autonomie en hausse et design anguleux pour le modèle premium.

Samsung révolutionne le confort des appareils connectés grâce au design computationnel

Samsung combine intelligence artificielle, jumeaux numériques et robots de test pour concevoir des Galaxy Buds4 et Galaxy Watch8 adaptés à l'anatomie de chaque utilisateur à l'échelle mondiale.

Epson Tunisie sponsor du 8e Congrès de chirurgie cardiaque : technologie au service de la santé

À l'occasion du 8e congrès de l'ATCCV, Epson a mis en avant des solutions d'étiquetage, de numérisation et d'impression médicale, confirmant son engagement auprès des secteurs professionnels stratégiques en Tunisie.

Samsung Health fait le grand saut vers l’IA : la prochaine Galaxy Watch devient un coach bien-être à part entière

Vitals, Heart Health Score, Daily Cardio Load, Fitness Index : Samsung Health intègre des fonctionnalités IA inédites qui feront de la prochaine Galaxy Watch bien plus qu'une montre connectée.

ESET partenaire stratégique de l’OTAN : ce que ce rapprochement signifie pour les entreprises et les États

ESET rejoint Microsoft et Palo Alto Networks comme partenaire stratégique de l'OTAN. Un signal fort pour les décideurs économiques sur la crédibilité des acteurs européens de la cybersécurité.

ESET dévoile Webworm, le groupe de cyberespionnage aligné sur la Chine qui s’attaque aux gouvernements européens

ESET Research dévoile l'arsenal du groupe APT Webworm : nouvelles backdoors EchoCreep et GraphWorm, infrastructure Discord/Microsoft Graph, et attaques ciblées contre des gouvernements européens.

ESET ouvre des bureaux en France, aux Pays-Bas et en Inde : une expansion stratégique mondiale

ESET annonce l'ouverture de bureaux en France, aux Pays-Bas et en Inde, portant à 20 le nombre de ses implantations mondiales. Une expansion qui transforme le leader européen de la cybersécurité en acteur local à part entière sur ces trois marchés clés.

ESET investit 40 M€ pour sécuriser l’IA agentique

ESET consacre 40 M€ à la cybersécurité de l'IA agentique : 1 000 chercheurs mobilisés, 3 axes stratégiques — modèles IA souverains, défense en profondeur, SOC boostés à l'IA — pour protéger les entreprises dans un monde où l'IA est à la fois outil et surface d'attaque.