Votre routeur domestique est devenu l’arme favorite des hackers russes contre les entreprises

Des milliers de routeurs mal sécurisés servent désormais de portes dérobées à des espions russes. Le groupe Forest Blizzard cible gouvernements, entreprises et opérateurs télécom à travers le monde. Une alerte conjointe de Microsoft et du gouvernement britannique vient de révéler l'ampleur de l'opération.

Malware
Crédits : 123RF

Les cyberattaques visant les entreprises se multiplient depuis plusieurs années. Les pirates ne s'attaquent plus seulement aux grandes infrastructures directement. Ils cherchent des points d'entrée moins surveillés. Les routeurs domestiques sont devenus des cibles privilégiées. Peu protégés, ils permettent de pénétrer des réseaux bien plus sensibles. Une récente cyberattaque ayant compromis des milliers de sociétés françaises l'a bien rappelé.

C'est exactement la faille qu'exploite Forest Blizzard, alias APT28, un groupe lié au renseignement militaire russe. Microsoft Threat Intelligence et le gouvernement britannique ont publié un rapport conjoint le 7 avril 2026. Des opérations d'espionnage numérique ciblant des entreprises et des personnalités ont déjà été documentées, mais cette campagne marque une nouvelle étape dans l'échelle et la sophistication des méthodes utilisées. Le groupe opère depuis août 2025.

Forest Blizzard détourne des milliers de routeurs TP-Link pour espionner gouvernements et entreprises depuis août 2025

Forest Blizzard profite de mots de passe faibles ou de failles non corrigées pour prendre le contrôle des appareils visés. Une fois à l'intérieur, le groupe modifie la configuration DNS des routeurs. Ce dernier fonctionne comme l'annuaire d'Internet. En redirigeant ce trafic vers leur propre infrastructure, les pirates obtiennent une visibilité totale sur l'activité réseau. Dans les cas les plus ciblés, de fausses pages remplacent les sites légitimes. L'objectif est d'intercepter des identifiants et des emails. C'est ce que les experts appellent une attaque “adversaire au milieu”.

Plus de 200 organisations ont été touchées, ainsi que plus de 5 000 appareils individuels. Les secteurs visés incluent les gouvernements, l'informatique, les télécommunications et l'énergie. Microsoft explique que c'est la première fois qu'elle observe ce groupe utiliser le détournement DNS à cette échelle. Les routeurs compromis servent de base de surveillance passive. Forest Blizzard les utilise ensuite pour lancer des attaques plus ciblées contre les cibles jugées prioritaires.

Pour se protéger, Microsoft recommande de configurer des serveurs DNS de confiance et de maintenir les routeurs à jour. Activer l'authentification multifacteur sur tous les comptes sensibles reste également essentiel. Cette campagne rappelle qu'un simple routeur mal configuré peut devenir le maillon faible d'un réseau d'entreprise entier.


Réagissez à cet article !

Demandez nos derniers articles !

La Steam Machine bientôt disponible ? Valve semble en tout cas prêt à lancer le Steam Controller

Il y a eu du mouvement hier sur SteamDB, la plateforme qui recense toutes les modifications apportées aux pages Steam. Un internaute y a en effet découvert l’apparition d’une vidéo…

Curiosity détecte sur Mars des molécules qui auraient pu donner naissance à la vie

Pour la première fois, une nouvelle technique chimique a été testée sur une autre planète. Le rover Curiosity a mis au jour sur Mars plus de 20 molécules organiques, dont…

Fête du Travail : jusqu’à -90 % sur des licences Office 2021 Pro à vie et Windows 11 Pro authentiques

À l’occasion de la Fête du Travail, Godeal24 propose des licences Office 2021 Pro et Windows 11 Pro à prix cassés. De quoi équiper son poste sans se ruiner. Passer…

Apple TV annonce la date de sortie de Silo saison 3, découvrez le trailer

Quand pourra-t-on voir la saison 3 de Silo, l’une des séries les plus populaires d’Apple TV ? On a désormais la réponse, et un trailer vidéo en prime. “La vérité…

Après le MacBook Neo, Apple lancerait un Mac Neo pour remplacer le Mac mini

Le succès du MacBook Neo donne des idées à Apple, qui envisagerait de lancer un Mac Neo de bureau. Cette machine viserait notamment à pallier les pénuries de Mac mini….

PC

Meilleur smartphone : quel modèle acheter en 2026 ?

Quel est le meilleur smartphone en 2026 ? Difficile de trancher, car la réponse est très variable. Tout dépend de ce que vous recherchez : puissance, autonomie, performances en photo…

Galaxy S26 Ultra : Samsung brade son meilleur smartphone avec 800 € de réduction, vite !

Il est sorti depuis quelques semaines seulement. Mais il est déjà à prix cassé sur le site officiel de Samsung. C’est le meilleur moment pour faire une excellente affaire sur…

Test Oppo Find X9 Ultra : même les superlatifs ne suffisent pas

Première itération de la gamme Ultra d’Oppo à arriver en France, le Find X9 Ultra n’a pas peur de choquer. Par son design. Par ses caractéristiques techniques. Par son ambition…

Grosse baisse de prix pour le Game Pass Ultimate et le PC Game Pass, Xbox admet son erreur

Xbox annonce une baisse de prix pour ses abonnements Game Pass Ultimate et PC Game Pass. Mais Call of Duty ne sera plus disponible day one. “Game Pass Ultimate est…

Moins de 4 minutes pour charger à 80 %, cette batterie de voiture va définitivement tuer l’argument de la recharge

CATL vient de dévoiler sa batterie Shenxing de troisième génération. Elle passe de 10 à 80 % en moins de 4 minutes, ce qui en fait la plus rapide jamais…