Le groupe SideWinder met à jour ses outils, menaçant les secteurs maritime et nucléaire
Une analyse de Picus Security révèle que le groupe d'espionnage informatique SideWinder, actif de longue date, a actualisé sa boîte à outils. Ces mises à jour augmentent la menace pour des secteurs stratégiques tels que le maritime et le nucléaire.

La société de cybersécurité Picus Security a publié une analyse détaillant les capacités évolutives du groupe de menace SideWinder, un acteur d'espionnage informatique de longue date actif depuis au moins 2012. Le groupe a affiné ses tactiques, techniques et procédures (TTP), élargissant ses cibles pour inclure des infrastructures critiques telles que les installations maritimes et nucléaires.
Selon le rapport, SideWinder a systématiquement élargi sa portée géographique et son orientation sectorielle au fil des ans. Initialement concentré sur des intrusions régionales, le groupe a depuis mené des campagnes de grande envergure en Asie, en Afrique et dans certaines parties de l'Europe. Les activités récentes indiquent un intérêt accru pour les entités gouvernementales, militaires, financières, maritimes, logistiques et liées au nucléaire.
L'analyse met en évidence les principaux vecteurs d'accès initiaux de SideWinder, qui impliquent souvent des e-mails de hameçonnage ciblés contenant des fichiers ou des liens malveillants. Le groupe exploite les environnements de script Windows pour l'exécution et maintient la persistance grâce à des tâches planifiées et des mécanismes de démarrage automatique. Des techniques avancées d'évasion de défense, y compris l'obfuscation et le déguisement, ainsi que de robustes capacités de vol d'identifiants sont également utilisées.
Parmi les opérations passées notables figurent une campagne axée sur le COVID-19 en 2020 et des campagnes multi-pays étendues entre 2021 et 2024 ciblant plus de 60 entités. En 2024, SideWinder aurait étendu ses opérations à l'Afrique et à l'Europe, avec un accent particulier sur les infrastructures maritimes et les installations nucléaires en Asie du Sud.
Picus Security propose des solutions de sécurité conçues pour aider les organisations à détecter et à se défendre contre les menaces persistantes avancées comme SideWinder. L'analyse de l'entreprise vise à informer les cibles potentielles sur les méthodes opérationnelles actuelles du groupe et à renforcer les stratégies de défense.