Votre routeur domestique est devenu l’arme favorite des hackers russes contre les entreprises

Des milliers de routeurs mal sécurisés servent désormais de portes dérobées à des espions russes. Le groupe Forest Blizzard cible gouvernements, entreprises et opérateurs télécom à travers le monde. Une alerte conjointe de Microsoft et du gouvernement britannique vient de révéler l'ampleur de l'opération.

Malware
Crédits : 123RF

Les cyberattaques visant les entreprises se multiplient depuis plusieurs années. Les pirates ne s'attaquent plus seulement aux grandes infrastructures directement. Ils cherchent des points d'entrée moins surveillés. Les routeurs domestiques sont devenus des cibles privilégiées. Peu protégés, ils permettent de pénétrer des réseaux bien plus sensibles. Une récente cyberattaque ayant compromis des milliers de sociétés françaises l'a bien rappelé.

C'est exactement la faille qu'exploite Forest Blizzard, alias APT28, un groupe lié au renseignement militaire russe. Microsoft Threat Intelligence et le gouvernement britannique ont publié un rapport conjoint le 7 avril 2026. Des opérations d'espionnage numérique ciblant des entreprises et des personnalités ont déjà été documentées, mais cette campagne marque une nouvelle étape dans l'échelle et la sophistication des méthodes utilisées. Le groupe opère depuis août 2025.

Forest Blizzard détourne des milliers de routeurs TP-Link pour espionner gouvernements et entreprises depuis août 2025

Forest Blizzard profite de mots de passe faibles ou de failles non corrigées pour prendre le contrôle des appareils visés. Une fois à l'intérieur, le groupe modifie la configuration DNS des routeurs. Ce dernier fonctionne comme l'annuaire d'Internet. En redirigeant ce trafic vers leur propre infrastructure, les pirates obtiennent une visibilité totale sur l'activité réseau. Dans les cas les plus ciblés, de fausses pages remplacent les sites légitimes. L'objectif est d'intercepter des identifiants et des emails. C'est ce que les experts appellent une attaque “adversaire au milieu”.

Plus de 200 organisations ont été touchées, ainsi que plus de 5 000 appareils individuels. Les secteurs visés incluent les gouvernements, l'informatique, les télécommunications et l'énergie. Microsoft explique que c'est la première fois qu'elle observe ce groupe utiliser le détournement DNS à cette échelle. Les routeurs compromis servent de base de surveillance passive. Forest Blizzard les utilise ensuite pour lancer des attaques plus ciblées contre les cibles jugées prioritaires.

Pour se protéger, Microsoft recommande de configurer des serveurs DNS de confiance et de maintenir les routeurs à jour. Activer l'authentification multifacteur sur tous les comptes sensibles reste également essentiel. Cette campagne rappelle qu'un simple routeur mal configuré peut devenir le maillon faible d'un réseau d'entreprise entier.


Réagissez à cet article !

Demandez nos derniers articles !

Galaxy A27 : design, coloris, specs, on sait déjà tout du prochain smartphone à petit prix de Samsung

Que faut-il attendre du Galaxy A27 de Samsung ? Une fuite nous apprend tout ce qu’il faut savoir sur le smartphone d’entrée de gamme. Le Galaxy A27 fuite en long,…

YouTube Music : il aura fallu attendre 2026 pour que l’application adopte enfin cette option des plus basiques

Tout vient à point à qui sait attendre devrait être le mantra de Google. Le géant de la tech déploie régulièrement des fonctions avancées (pour ne pas dire IA) au…

Android : la mise à jour des services système de mai est là, voici ses nouveautés pour Google Wallet et le Play Store

Google vient de publier la mise à jour de mai de ses services système. Outre les améliorations de sécurité et de confidentialité habituelles, cette dernière se concentre principalement sur Google…

IPTV : NordVPN ne devra pas payer d’amende, LaLiga perd cette bataille

Un tribunal espagnol rejette la demande de LaLiga, qui exigeait une sanction financière à l’encontre de NordVPN concernant l’IPTV pirate. Une bataille de perdue, mais la guerre continue. Ce n’est…

Bouygues Telecom sort le grand jeu pour ses 30 ans : deux offres inédites à 30 € et une avalanche de cadeaux

Bouygues Telecom fête ses 30 ans : après avoir dévoilé trois nouveaux produits en début d’année, l’opérateur lance désormais deux offres anniversaires inédites à 30 euros par mois, ainsi que des…

Huawei Watch FIT 5 Series : on a passé en revue tout ce que les deux nouvelles montres savent faire et c’est costaud

La Watch FIT 5 Series de Huawei arrive avec un lot de nouveautés sur le sport, la santé et l’autonomie. Deux modèles, deux niveaux de finition et un code promo…

Grâce à l’IA, les pirates exploitent les failles plus vite qu’elles ne sont corrigées

Un rapport sur les piratages d’entreprises montre que l’intelligence artificielle permet aux hackers d’aller plus vite que la musique. Les structures sont dépassées par la vitesse à laquelle les cyberattaques…

Cette arnaque a piégé 2,8 millions de victimes en bloquant leur navigateur avec une fausse alerte

Une arnaque massive sévit sur internet depuis le début de l’année 2026. Elle bloque votre navigateur, affiche de fausses alertes et vous pousse à appeler des escrocs. 2,8 millions de…

Le lecteur Blu-Ray de votre PC peut copier vos jeux Xbox, Wii ou GameCube, légalement

Il est désormais possible de faire des copies de vos jeux vidéo sur CD avec un simple lecteur Blu-Ray pour PC. Le tout grâce à un programme en libre accès…

Voici ce qui attend votre PC sous Windows 11 si vous ratez la mise à jour de juin, Microsoft vous aura prévenus

En juin 2026, les certificats de sécurité qui protègent le démarrage de Windows 11 vont expirer. Microsoft a enfin expliqué ce qui attend les PC non préparés. La réponse devrait…