ANSSI

@anssi-fr.bsky.social

Compte officiel de l'Agence nationale de la sécurité des systèmes d'information (ANSSI) | Retrouvez les alertes de #cybersécurité sur le compte @cert-fr.bsky.social

[1/5] 🔵 Depuis les années 2010, les membres du C4 - Centre de Coordination des Crises Cyber (ANSSI, COMCYBER, DGA, DGSE, DGSI, Ministère de l'Europe et des Affaires étrangères) ont observé le ciblage et la compromission d’entités françaises au moyen du mode opératoire d’attaque (MOA) Turla.

Ciblage et compromission d’entités françaises et internationales associés au Centre du service fédéral de sécurité de la fédération de Russie (FSB)

Mode opératoire d’attaque TurlaDes répercussions à l’international

Depuis au moins 2004, le FSB emploie le MOA Turla à des fins de collecte de renseignement, d’activités de reconnaissance et d’espionnage informatique.

Leurs cibles : des entités publiques et privées appartenant aux secteurs gouvernemental, diplomatique, de la défense, de la recherche, des technologies, de l’éducation, des médias, ou encore de l’énergie ainsi que des personnes physiques.
Les intérêts français ciblés

Les membres du C4* distinguent deux types de victimes françaises du MOA Turla :

• Des victimes finales, 
compromises à des fins d’espionnage ;

• Des victimes intermédiaires dont les SI sont compromis de manière opportuniste, afin d’être intégrés en tant que relais dans les infrastructures malveillantes du MOA et faciliter la conduite d’attaques ultérieures menées contre des victimes finales.

*Le Centre de Coordination interministérielle des Crises Cyber

Un MOA sophistiqué

De l’accès initial à l’exfiltration de données, les opérateurs du MOA Turla s’appuient sur des infrastructures d’attaque visant à assurer leur sécurité opérationnelle et à limiter leur détection. 

Ils utilisent des ressources louées ou compromises, telles que des serveurs et sites Internet, des systèmes de gestion de contenu comme Wordpress.

⚽ Au #foot comme en #cyber, la résilience d'une équipe réside dans sa préparation et sa capacité à anticiper les attaques. Pour accompagner les organisations, de la préparation à la remédiation, l'ANSSI met à disposition de nombreuses ressources sur : 🔗https://messervices.cyber.gouv.fr/

La meilleure défense, c'est la préparation !

⚠️ Une vulnérabilité, de sévérité CVSS 7.3, a été signalée sur l’outil de collecte DFIR-ORC de l’ANSSI et permet à un attaquant d'obtenir une élévation locale de privilège. L’Agence publie aujourd'hui une version corrective sur le GitHub du projet : 🔗 github.com/DFIR-ORC/dfi...

Information
CERT-FR@cert-fr.bsky.social · last mo.

Une vulnérabilité de sévérité CVSS 7.3 a été corrigée sur l’outil de collecte DFIR-ORC développé par l’ANSSI. Elle permet à un attaquant d'obtenir une élévation locale de privilège. Le bulletin de sécurité et les versions correctives sont ici : github.com/DFIR-ORC/dfi...

« Le CSIRT-PJ a été créé au sein de l'OFAC dans le but d'apporter un appui technique aux enquêtes et renforcer les synergies avec l'écosystème privé mais aussi institutionnel ». Découvrez le rôle du CSIRT-PJ, le centre de réponse aux incidents de la Police judiciaire : cyber.gouv.fr/nous-connait...

🌍 L’ANSSI accompagne les organisateurs dans la cybersécurité du Sommet du #G7 à Evian. 👀 Les grands événements politiques internationaux sont en effet régulièrement la cible de cyber attaques. Pour y faire face, l’ANSSI met à disposition de nombreuses ressources. 🔗 cyber.gouv.fr/actualites/l...

G7 France - Evian 2026