Skip to content

Incidents attribués à :

Operation ForumTroll

Operation ForumTroll est une campagne de cyberespionnage sophistiquée découverte par Kaspersky à la mi-mars 2025.

Operation ForumTroll est une campagne de cyberespionnage sophistiquée découverte par Kaspersky à la mi-mars 2025. L'attaque a exploité une vulnérabilité zero-day dans Google Chrome, identifiée sous le nom de CVE-2025-2783, qui permettait aux attaquants de contourner les fonctionnalités de sécurité du navigateur. Les victimes étaient infectées en cliquant sur des liens d'hameçonnage personnalisés dans des courriels, prétendument envoyés par les organisateurs du forum « Primakov Readings », ciblant des médias, des établissements d'enseignement et des organisations gouvernementales en Russie. L'objectif de l'attaque semble être l'espionnage, et la campagne serait l'œuvre d'un groupe APT soutenu par un État. Google a rapidement publié une mise à jour pour corriger la vulnérabilité après avoir été notifié par Kaspersky.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).