Le Royaume-Uni et ses alliés appellent à renforcer la sécurité des routeurs face au ciblage des services de renseignement russes

Le Royaume-Uni et 18 agences partenaires de 12 pays ont publié un avis conjoint appelant les organisations des secteurs critiques à renforcer la sécurité des routeurs connectés à Internet et d’autres...

Le Royaume-Uni et 18 agences partenaires de 12 pays ont publié un avis conjoint appelant les organisations des secteurs critiques à renforcer la sécurité des routeurs connectés à Internet et d’autres équipements réseau. L’avertissement porte sur des activités attribuées au Centre 16, une unité cyber du Service fédéral de sécurité russe (FSB).

Ce groupe, également connu sous plusieurs noms, notamment Berserk Bear, Energetic Bear, Dragonfly et Static Tundra, aurait analysé Internet à la recherche de routeurs utilisant des identifiants Simple Network Management Protocol (SNMP) par défaut ou faibles. Les appareils compromis peuvent permettre aux attaquants d’accéder aux réseaux et de mener des opérations de reconnaissance ou d’intrusion supplémentaires.

Selon l’avis, ces acteurs ont également ciblé des appareils Cisco, notamment des systèmes exécutant la fonctionnalité Smart Install, et exploité des vulnérabilités dans des portails de gestion accessibles via le Web. Ces activités ont touché des réseaux associés à des infrastructures nationales critiques dans le monde entier.

Mesures de défense recommandées

Les recommandations invitent les organisations des secteurs des communications, de la défense, de l’énergie, des services financiers, de l’administration publique et de la santé à remédier aux faiblesses fondamentales de la configuration des équipements réseau. Les mesures préconisées comprennent :

  • Utiliser SNMPv3 et désactiver les versions plus anciennes de SNMP lorsqu’elles ne sont pas nécessaires.
  • Remplacer les identifiants par défaut par des mots de passe robustes et uniques.
  • Limiter l’accès aux interfaces et protocoles de gestion au moyen de contrôles réseau appropriés.
  • Identifier et corriger les vulnérabilités des routeurs, commutateurs et équipements associés.

Jonathon Ellison, directeur de la résilience nationale au National Cyber Security Centre, a déclaré que ces recommandations visaient à aider les défenseurs des réseaux à réduire les risques posés par les opérations des services de renseignement russes. Le NCSC a également encouragé les organisations à utiliser le programme Cyber Essentials et le Cyber Assessment Framework mis à jour afin d’évaluer leur niveau de sécurité et d’améliorer leur résilience.

L’avis a été publié parallèlement à des sanctions britanniques visant 24 personnes et entités accusées d’être impliquées dans des opérations cyber et hybrides destructrices, notamment des réseaux criminels liés aux services de renseignement russes. Le Royaume-Uni et les États membres de l’Union européenne ont également attribué au Centre 16 du FSB une attaque menée en décembre 2025 contre le réseau électrique polonais, déclarant qu’un incident réussi aurait pu perturber l’approvisionnement en électricité de jusqu’à 500 000 civils.

Les agences australiennes, canadiennes, tchèques, danoises, estoniennes, finlandaises, françaises, italiennes, néo-zélandaises, polonaises, suédoises et américaines ont notamment contribué à l’avis.