Tentative de hameçonnage de GLITTER CARP contre un activiste ouïghour-canadien

Incident survenu en avril 2025

En avril 2025, l’activiste ouïghour-canadien Mehmet Tohti a été victime d’une tentative de hameçonnage d’un groupe de pirates informatiques lié à la Chine, nommé GLITTER CARP par le Citizen Lab de l’université de Toronto et le Consortium international des journalistes d’investigation (ICIJ). L’acteur malveillant s’est fait passer pour un cinéaste ouïghour connu pour envoyer à l’activiste, via la messagerie WhatsApp, une invitation à discuter par courriel. L’analyse des échanges subséquents par le Citizen Lab et l’ICIJ a courriel a révélé une tentative d’hameçonnage qui a été utilisée contre plusieurs individus ouïghours, taïwanais, hongkongais et tibétains vivants hors-Chine. Ces attaques d’ingénierie sociale représentent vraisemblablement, selon le Citizen Lab, des tentatives d’accès initial pour obtenir les identifiants et les mots de passe des comptes des personnes visées afin de les utiliser pour « permettre la poursuite des opérations dans l’intérêt du gouvernement chinois ».

Type d'incident : Cyberespionnage

Type de cible : Individu(s), Société civile

Origine présumée : Chine

Auteur présumé : GLITTER CARP

Sources