Opération HoneyBee

Incident survenu en mars 2018

L’équipe Advanced Threat research de l’entreprise McAfee annonce avoir repéré une campagne de cyberespionnage, baptisée Operation HoneyBee, qui visait des organismes d’aide humanitaire à travers le monde. Le groupe derrière la campagne, que les experts soupçonnent être parrainé par un État, est actif depuis novembre 2017 au moins. Les pirates ont utilisé de faux documents Microsoft Word qui réfèrent à des sujets politiques nord-coréens. Selon McAfee l’opération reprend des méthodes auparavant observées contre la Corée du Sud, qui fait ici aussi figure de cible principale, à laquelle s’ajoutent toutefois d’autres pays : le Vietnam, Singapour, l’Argentine, le Japon, l’Indonésie et le Canada.

Type d'incident : Cyberespionnage

Type de cible : Organisation(s) internationale(s), Société civile

Origine présumée : Corée du Nord

Auteur présumé : Inconnu

Sources