TELESHIM Exploite Telegram pour le Commandement et le Contrôle dans les Attaques contre les Gouvernements du Moyen-Orient

Des enquêtes récentes en cybersécurité révèlent une nouvelle vague d'attaques informatiques ciblant les organismes gouvernementaux du Moyen-Orient, attribuées à un acteur menaçant lié à l'Asie de l'Est.

3 min readCybersécurité

Des experts en cybersécurité ont identifié une augmentation des opérations malveillantes menées par un groupe de menaces associé à l'Asie de l'Est, visant spécifiquement les institutions gouvernementales du Moyen-Orient. Cette activité a conduit à l'introduction de plusieurs nouvelles variantes de logiciels malveillants, dont TELESHIM, MIXEDKEY et BINDCLOAK. Les résultats ont été rapportés par Zscaler ThreatLabz, qui a noté que ces attaques ont été détectées pour la première fois plus tôt ce mois-ci. L'utilisation de Telegram comme canal de commandement et de contrôle (C2) souligne l'évolution des tactiques employées par les cybercriminels, rendant crucial pour les entités touchées de renforcer leurs défenses contre de telles menaces sophistiquées.

Cybersécurité