RSF - Reporters sans frontières

12/08/2025 | Press release | Distributed by Public on 12/08/2025 07:33

RSF ciblée par une cyberattaque attribuée à un groupe réputé proche des services de renseignements russes

Reporters sans frontières (RSF) révèle, après une enquête de plusieurs mois menée avec l'aide technique de l'entreprise de cybersécurité Sekoia, qu'elle a été visée par une cyberattaque orchestrée par un groupe connu sous le nom de Callisto, et réputé proche des services de renseignement du Kremlin. L'attaque, une tentative d'hameçonnage, n'a pas abouti. RSF est la cible régulière d'attaques numériques contre ses systèmes informatiques ou sa réputation en raison de son travail pour une presse libre et le droit à l'information en Russie.

Il aura fallu des mois d'enquête pour identifier l'origine de cette tentative de piratage. En mars 2025, RSF a été la cible d'une attaque menée viaun courriel. L'attaquant, usurpant l'identité d'un contact de confiance, invitait un membre de l'organisation à consulter une pièce jointe… totalement absente. Cette méthode a pour but de forcer une interaction naturelle, en incitant la victime à répondre pour réclamer la pièce jointe manquante. L'attaquant crédibilise l'échange avant d'envoyer, dans un second temps, un document piégé ou un lien malveillant. Seulement, la réponse est arrivée en anglais, alors que le premier courriel avait été rédigé en français. Cette anomalie a éveillé les soupçons de l'utilisateur ciblé qui l'a rapportée à l'équipe chargée de la cybersécurité au sein de RSF.

L'entreprise en cybersécurité française Sekoia a été sollicitée par RSF en mars 2025 pour enquêter en profondeur sur cette attaque, et a publié mercredi 3 décembre un rapport détaillant cette opération. Elle y affirme que le groupe de cyberattaquants nommé Callisto (connu aussi sous les noms de UNC4057, Star Blizzard ou encore ColdRriver), proche du FSB, les services de renseignement russes, selon plusieurs agences de renseignement, est derrière cette opération. Ce groupe mène des actions de cyberespionnage et constitue, selon Sekoia, une "menace persistante avancée"- terme désignant un attaquant qui reste furtivement et durablement dans le système d'information de sa victime.

"Cette attaque n'est pas fortuite. RSF, qui défend la liberté de la presse mondiale et assiste activement les journalistes russes fuyant leur pays, est une cible régulière du Kremlin ou de la galaxie qui gravite autour du régime de Vladimir Poutine. L'attaque de mars 2025 n'est qu'un exemple parmi les attaques ciblées à l'encontre l'organisation ont pris une tournure politique très concrète ces derniers mois, l'ONG ayant été désignée 'organisation indésirable' en Russie en août 2025.

Antoine Bernard
Directeur du plaidoyer et de l'assistance de RSF

"Face aux menaces cyber, RSF bénéficie de solutions techniques de pointe et aussi de compétences externes capables de détecter et de qualifier plus efficacement les cyberopérations offensives qui la ciblent. C'est un défi quotidien que d'améliorer nos capacités de cyberdéfense et de sensibiliser les utilisateurs aux signaux faibles qui préfigurent des opérations dont la portée peut être préjudiciable.

Nicolas Diaz
Responsable sécurité des systèmes d'information de RSF

RSF est régulièrement visée par des attaques numériques initiées ou relayées activement par les services russes ou des acteurs qui nourrissent leurs narratifs. En mars 2025, l'organisation dénonçait une campagne de désinformation reposant sur des vidéos truquées,prêtant à ses dirigeants des propos faux et contraires à ses positions. En 2024, RSF avait porté plainte contre la plateforme X à la suite de l'absence de réponse de modération de la part du réseau social face aux signalements répétés de l'organisation de contenus de désinformation la ciblant directement. L'un de ces contenus, une fausse vidéo de la chaîne britannique d'informations internationales BBCreprenant une prétendue étude de l'ONG sur les penchants nazis de militaires ukrainiens, avait été partagée par les autorités russeset relayée par des influenceurs pro-Kremlins.

Publié le08.12.2025
RSF - Reporters sans frontières published this content on December 08, 2025, and is solely responsible for the information contained herein. Distributed via Public Technologies (PUBT), unedited and unaltered, on December 08, 2025 at 13:34 UTC. If you believe the information included in the content is inaccurate or outdated and requires editing or removal, please contact us at [email protected]