Tuesday 28 July 2026
Flash
Bienvenue sur techactu. — Nouvelles technologies monde Bienvenue sur techactu. — Nouvelles technologies monde
🛡️ Cybersécurité

Les hackers russes adoptent Clickfix pour infecter des dispositifs sensibles

🇺🇸 Ars Technica ✦ Résumé & traduction IA 19 July 2026 04h03
🇺🇸 Source originale : Ars Technica

Un groupe de hackers d’élite du gouvernement russe utilise une nouvelle technique d’attaque appelée Clickfix. Cette méthode cible des organisations sensibles en Ukraine, selon les avertissements du CERT ukrainien.

Le CERT ukrainien a récemment averti que le groupe de hacking Sandworm, lié au GRU (le service de renseignement militaire russe), a commencé à utiliser une technique d’attaque appelée Clickfix pour compromettre des dispositifs au sein d’organisations sensibles en Ukraine. Clickfix a gagné en popularité parmi les cybercriminels, notamment ceux motivés par des gains financiers, au cours de l’année passée.

La méthode Clickfix consiste à rediriger les utilisateurs vers des sites contrôlés par les attaquants, où ils sont confrontés à un CAPTCHA. Ce CAPTCHA demande aux visiteurs de copier un texte brouillé et de le coller dans une fenêtre de terminal. Ce texte contient des scripts malveillants qui, une fois exécutés, peuvent installer des logiciels malveillants ou exfiltrer des données sensibles. Cette technique a été particulièrement efficace, permettant aux attaquants d’infecter des dispositifs connectés au réseau des victimes.

Les attaques Clickfix ont débuté au printemps et se sont intensifiées au cours de l’été, entraînant la compromission d’au moins une organisation. Lors d’une enquête, les autorités ukrainiennes ont identifié un dispositif infecté par un malware nommé FreakyPoll, qui fait partie des outils personnalisés de Sandworm. De plus, dix sites web compromis ont été découverts, affichant une commande PowerShell dans le cadre d’un faux CAPTCHA prétendant vérifier que l’utilisateur était bien humain.

Cette évolution des méthodes des hackers souligne non seulement l’ingéniosité des cybercriminels, mais aussi la nécessité pour les organisations de renforcer leur cybersécurité face à des menaces de plus en plus sophistiquées. L’utilisation d’attaques telles que Clickfix met en lumière l’importance de la vigilance et de la réactivité des équipes de sécurité informatique pour protéger les données sensibles contre des acteurs malveillants de plus en plus audacieux.

Source originale :
Ars Technica
— Article résumé et traduit automatiquement par IA.
À lire aussi