Ouvrir le menu principal

MacGeneration

Recherche

Piratage : le groupe Morpho a attaqué Apple début 2013

Mickaël Bazoge

jeudi 09 juillet 2015 à 10:04 • 9

Logiciels

Au côté de la surveillance de masse à la manière de la NSA et celle de particuliers vendue à prix fort par Hacking Team, il existe un autre type d’espionnage, industriel celui-ci. La guerre économique que se livrent les entreprises partout dans le monde permet à des groupes de hackers de bien gagner leur vie. Il en va ainsi de Morpho, repéré par Symantec et qui a sévi début 2013 chez Apple, Microsoft, Facebook ou encore Twitter.

Cette organisation, qui travaille pour le plus offrant (elle n’est pas financée en sous-main par un gouvernement), a su rester sous le radar en ciblant de manière méticuleuse et discrète un petit nombre de victimes. Il y a deux ans, Morpho a exploité une faille « 0 day » présente dans Java pour s’infiltrer sur les serveurs de plusieurs entreprises de la Silicon Valley.

En ce qui concerne Apple, le groupe de pirates (qui compte une dizaine de personnes) a utilisé une technique dite de « l’attaque du point d’eau » (Watering hole), en infectant un site web fréquenté par des développeurs iPhone. Morpho a, assez intelligemment, utilisé des techniques différentes afin d'attirer dans ses rets des victimes susceptibles de fournir des données dignes d’intérêt pouvant être ensuite revendues.

À l’époque, Apple avait déclaré n’avoir trouvé aucune preuve d’un vol de données, mais la publicité faite par ces attaques avait poussé le groupe à réduire ses activités : de 49 entreprises ciblées en 2012, le volume a été réduit à 14 depuis le début de l’année. Mais Morpho est toujours en activité et continue de frapper.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iOS 18.4 : la première bêta est disponible pour les développeurs, avec Apple Intelligence en français

22/02/2025 à 10:09

• 137


Sortie de veille : notre premier avis sur l’iPhone 16e

22/02/2025 à 08:00

• 37


macOS 15.4 : la première bêta est disponible pour les développeurs

21/02/2025 à 19:25

• 20


Apple désactive le chiffrement de bout en bout d’iCloud au Royaume-Uni

21/02/2025 à 17:02

• 89


Mozilla : Mitchell Baker quitte la fondation et l’entreprise qu’elle a cofondée

21/02/2025 à 16:45

• 20


Oppo fait entrer macOS sur l'écran de son nouveau smartphone pliable

21/02/2025 à 15:30

• 14


iPhone 16e : les précommandes sont ouvertes, 80 à 100 € de réduction chez les opérateurs

21/02/2025 à 14:04

• 17


Avec l’arrivée de l’iPhone 16e, que reste-t-il à l’iPhone 15 vendu plus cher ?

21/02/2025 à 13:55

• 33


Apple : le modem C1 est le point de départ d'une plateforme majeure pour nos produits

21/02/2025 à 13:54

• 48


Le malware FrigidStealer se fait passer pour une mise à jour de Safari ou Chrome

21/02/2025 à 13:00

• 1


QNAP annonce un switch Ethernet 10 Gb/s 5 ports à un prix correct

21/02/2025 à 10:20

• 10


Canal+ supprime la 4K aux abonnés sans engagement

21/02/2025 à 09:44

• 109


L’UE recale un projet de loi voulant récupérer les données de navigation des français

20/02/2025 à 22:15

• 53


Refurb : large choix de Mac mini M4 de 589 € à 2 349 €

20/02/2025 à 21:00

• 32


Tim Cook vu à la Maison Blanche pour y rencontrer Donald Trump

20/02/2025 à 20:15

• 49


iPhone 16e : l’absence de MagSafe, un faux problème ?

20/02/2025 à 17:44

• 32