Votre routeur domestique est devenu l’arme favorite des hackers russes contre les entreprises

Des milliers de routeurs mal sécurisés servent désormais de portes dérobées à des espions russes. Le groupe Forest Blizzard cible gouvernements, entreprises et opérateurs télécom à travers le monde. Une alerte conjointe de Microsoft et du gouvernement britannique vient de révéler l’ampleur de l’opération.

Malware
Crédits : 123RF

Les cyberattaques visant les entreprises se multiplient depuis plusieurs années. Les pirates ne s’attaquent plus seulement aux grandes infrastructures directement. Ils cherchent des points d’entrée moins surveillés. Les routeurs domestiques sont devenus des cibles privilégiées. Peu protégés, ils permettent de pénétrer des réseaux bien plus sensibles. Une récente cyberattaque ayant compromis des milliers de sociétés françaises l’a bien rappelé.

C’est exactement la faille qu’exploite Forest Blizzard, alias APT28, un groupe lié au renseignement militaire russe. Microsoft Threat Intelligence et le gouvernement britannique ont publié un rapport conjoint le 7 avril 2026. Des opérations d’espionnage numérique ciblant des entreprises et des personnalités ont déjà été documentées, mais cette campagne marque une nouvelle étape dans l’échelle et la sophistication des méthodes utilisées. Le groupe opère depuis août 2025.

Forest Blizzard détourne des milliers de routeurs TP-Link pour espionner gouvernements et entreprises depuis août 2025

Forest Blizzard profite de mots de passe faibles ou de failles non corrigées pour prendre le contrôle des appareils visés. Une fois à l’intérieur, le groupe modifie la configuration DNS des routeurs. Ce dernier fonctionne comme l’annuaire d’Internet. En redirigeant ce trafic vers leur propre infrastructure, les pirates obtiennent une visibilité totale sur l’activité réseau. Dans les cas les plus ciblés, de fausses pages remplacent les sites légitimes. L’objectif est d’intercepter des identifiants et des emails. C’est ce que les experts appellent une attaque “adversaire au milieu”.

Plus de 200 organisations ont été touchées, ainsi que plus de 5 000 appareils individuels. Les secteurs visés incluent les gouvernements, l’informatique, les télécommunications et l’énergie. Microsoft explique que c’est la première fois qu’elle observe ce groupe utiliser le détournement DNS à cette échelle. Les routeurs compromis servent de base de surveillance passive. Forest Blizzard les utilise ensuite pour lancer des attaques plus ciblées contre les cibles jugées prioritaires.

Pour se protéger, Microsoft recommande de configurer des serveurs DNS de confiance et de maintenir les routeurs à jour. Activer l’authentification multifacteur sur tous les comptes sensibles reste également essentiel. Cette campagne rappelle qu’un simple routeur mal configuré peut devenir le maillon faible d’un réseau d’entreprise entier.


Réagissez à cet article !

Demandez nos derniers articles !

Sony officialise le Xperia 10 VIII : un copier-coller du Xperia 10 VII, mais plus cher ?

La famille Xperia 10 s’agrandit. Un peu moins d’un an après avoir dévoilé le Xperia 10 VII, Sony présente son successeur : le Xperia 10 VIII. Fiche technique, design, prix… On…

Bloctel a fermé en laissant fuiter des millions de numéros de téléphone : que faire ?

Bloctel a fermé ses portes le 11 août, quelques jours après une fuite touchant 3 millions de numéros de téléphone français. Voici ce qui s’est passé, et comment protéger vos…

Un ingénieur d’Amazon découvre grâce à Claude Opus que sa webcam peut filmer sans allumer son voyant

Un ingénieur spécialisé dans la sécurité a livré le firmware de ses propres appareils à une intelligence artificielle. En quelques soirées, Claude Opus en a décortiqué le fonctionnement et identifié…

ChatGPT Plus est de nouveau limité, la suppression du plafond n’aura pas duré longtemps

Après avoir levé les restrictions d’utilisation de ChatGPT Work et Codex, OpenAI réintroduit la limite pour les abonnés à la formule ChatGPT Plus. Sans surprise, ces derniers ne sont pas…

Google prépare de gros changements pour l’application Gemini, les voici

Dans une version test de l’application Gemini sur Android, on repère de nombreux changements d’interface. Voyons ce que Google nous prépare, en gardant à l’esprit qu’à ce stade, il n’y…

Cette fuite laisse entrevoir un Galaxy S27 Pro bien plus proche de l’Ultra que prévu

De nouvelles images du Galaxy S27 Pro viennent de surgir, et elles s’éloignent nettement des précédentes fuites. Dans la gamme, le modèle compact adopterait un bloc photo revu, particulièrement proche…

Android 17 : Google lance enfin sa solution contre le mal des transports

Le mal des transports affecte de nombreux utilisateurs qui se retrouvent privés de leur smartphone lorsqu’ils sont à bord d’un véhicule en mouvement, l’utilisation d’un écran ayant tendance à aggraver…

Cette puce doit donner aux voitures de Xiaomi le réflexe qui manque encore face à un carrefour imprévisible

Xiaomi ne veut plus réserver ses processeurs maison aux smartphones. Le groupe vient de dévoiler une puce destinée à ses voitures électriques, avec une puissance de calcul encore peu courante…

Spotify : vos livres audio ne se lancent pas ? Le bug est en cours de correction

Après de nombreux rapports d’utilisateurs ne pouvant pas lire correctement leurs livres audio sur Spotify, le service déploie un correctif. S’il a réagi très rapidement, le bug n’est pas encore…

Fini le doute, l’Europe bascule vers l’électrique et Tesla n’est plus le roi du mois

Les voitures électriques n’ont jamais pesé aussi lourd dans les immatriculations en Europe. Rien qu’en juillet, les chiffres confirment une forte accélération sur tout le continent. Tesla, pourtant, reste absente…