Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


L’Ambassade du Maroc à Tokyo célèbre le 26e anniversaire de l’intronisation du Roi Mohammed VI

L’Ambassade du Maroc à Tokyo a célébré 26 ans de règne de Mohammed VI, mettant en avant les réformes, l’essor économique et l’ouverture du Royaume. (Photo: ANJ)
L’Ambassade du Maroc à Tokyo a célébré 26 ans de règne de Mohammed VI, mettant en avant les réformes, l’essor économique et l’ouverture du Royaume. (Photo: ANJ)
Lors de la célébration du 26e anniversaire de l’intronisation du Roi Mohammed VI à Tokyo, l’Ambassadeur Bouhlal a mis en avant les réformes du Royaume, son rôle croissant en tant que hub régional et ses avancées dans les secteurs de l’énergie, de l’industrie et du tourisme. (Photo: ANJ)
Lors de la célébration du 26e anniversaire de l’intronisation du Roi Mohammed VI à Tokyo, l’Ambassadeur Bouhlal a mis en avant les réformes du Royaume, son rôle croissant en tant que hub régional et ses avancées dans les secteurs de l’énergie, de l’industrie et du tourisme. (Photo: ANJ)
Le ministre japonais KIUCHI Minoru a salué la stabilité et l’ouverture du Maroc, soulignant l’intérêt croissant des investisseurs japonais pour un pays devenu un partenaire stratégique en Afrique. (Photo: ANJ)
Le ministre japonais KIUCHI Minoru a salué la stabilité et l’ouverture du Maroc, soulignant l’intérêt croissant des investisseurs japonais pour un pays devenu un partenaire stratégique en Afrique. (Photo: ANJ)
Short Url
  • L’Ambassade du Maroc à Tokyo a célébré 26 ans de règne de Mohammed VI, mettant en avant les réformes, l’essor économique et l’ouverture du Royaume
  • Le Japon a salué la stabilité du Maroc et le renforcement des liens économiques bilatéraux

TOKYO : L’Ambassade du Royaume du Maroc à Tokyo a célébré mercredi le 26e anniversaire de l’intronisation du Roi Mohammed VI.

L’événement a rassemblé des parlementaires éminents, des personnalités politiques japonaises, des diplomates, des chefs d’entreprise ainsi que des responsables gouvernementaux, conférant à la célébration une dimension solennelle et prestigieuse.

L’Ambassadeur Rachad Bouhlal a accueilli les invités en soulignant les réformes visionnaires et cohérentes menées par le Roi Mohammed VI tout au long de ses 25 années de règne. Ces réformes ont largement contribué à faire du Maroc « un pays moderne, ouvert et inclusif », tout en favorisant son développement économique et social, le positionnant comme un modèle pour d'autres nations.

L’Ambassadeur a également adressé ses salutations à l’Empereur et l’Impératrice du Japon, à la Famille impériale ainsi qu’au Gouvernement et au peuple japonais.

Il a mis en avant le rôle du Maroc en tant que hub régional d’investissement et d’innovation, notamment dans les secteurs industriel et des infrastructures. Il a notamment cité le port de Tanger-Med, aujourd’hui le plus grand port de la Méditerranée, ainsi que l’expansion de la ligne à grande vitesse Al Boraq, première du genre en Afrique.

L’Ambassadeur Bouhlal a souligné que le Maroc figure parmi les premiers pays africains à adopter les énergies renouvelables, ce qui lui permet d’attirer des industries à forte valeur ajoutée. Il a précisé que le Royaume est désormais le premier constructeur de voitures particulières en Afrique, avec un rôle déterminant joué par les entreprises japonaises reconnues pour leur expertise technologique, renforçant ainsi les liens économiques entre les deux pays.

Par ailleurs, le Maroc et le Japon ont signé un mémorandum d’entente pour la promotion de l’investissement et du commerce. Selon les données du tourisme international des Nations unies, le Maroc a accueilli 17,4 millions de touristes en 2024, soit une hausse de 20 % par rapport à 2023, ce qui en fait la première destination touristique du continent africain.

Le ministre japonais de la Sécurité économique, KIUCHI Minoru, a salué les avancées du Maroc sous le leadership du Roi Mohammed VI. Il a exprimé l’admiration du Japon pour les réformes marocaines en faveur de la modernisation et de la justice sociale. Le ministre a souligné que la stabilité politique et l’ouverture du Royaume en font un partenaire de confiance, attirant un nombre croissant d’investissements japonais.

Ce texte est la traduction d’un article paru sur Arabnews.jp


L'écrivain israélien David Grossman qualifie de "génocide" la situation à Gaza

Des Palestiniens reçoivent de la soupe de lentilles dans un point de distribution de nourriture dans la ville de Gaza, le 1er août 2025. (AFP)
Des Palestiniens reçoivent de la soupe de lentilles dans un point de distribution de nourriture dans la ville de Gaza, le 1er août 2025. (AFP)
Short Url
  • Le célèbre écrivain israélien David Grossman a qualifié de "génocide" la manière dont son pays mène la guerre dans la bande de Gaza
  • Allant à contre-courant du gouvernement israélien, M. Grossman affirme rester "désespérément fidèle" à l'idée de deux Etats, la Palestine et Israël

ROME: Le célèbre écrivain israélien David Grossman a qualifié de "génocide" la manière dont son pays mène la guerre dans la bande de Gaza, affirmant en avoir "le cœur brisé", dans une interview publiée vendredi dans le quotidien italien La Repubblica.

"J'ai refusé pendant des années d'utiliser ce terme: "génocide". Mais maintenant je ne peux pas m'empêcher de l'utiliser, après ce que j'ai lu dans les journaux, après les images que j'ai vu et après avoir parlé avec des personnes qui y ont été", dit-il.

"Je veux parler comme une personne qui a fait tout ce qu'elle pouvait pour ne pas en arriver à qualifier Israël d'Etat génocidaire", assure-t-il.

"Et maintenant, avec une douleur immense et le cœur brisé, je dois constater ce c'est ce qui se passe devant mes yeux. "Génocide". C'est un mot avalanche: une fois que tu l'as prononcé, il ne fait que grossir, comme une avalanche. Et il apporte encore plus de destruction et de souffrance", ajoute M. Grossman dont les œuvres ont été traduites en de nombreuses langues, dont le français, l'anglais ou l'italien.

Interrogé sur ce qu'il pensait en lisant les chiffres sur les morts à Gaza, il a répondu: "je me sens mal".

"Mettre ensemble les mots +Israël+ et +famine+, le faire en partant de notre histoire, de notre supposée sensibilité aux souffrances de l'humanité, de la responsabilité morale que nous avons toujours dit avoir envers chaque être humain et non seulement envers les juifs... tout ça c'est dévastateur", poursuit M. Grossman.

Allant à contre-courant du gouvernement israélien, M. Grossman affirme rester "désespérément fidèle" à l'idée de deux Etats, la Palestine et Israël, "principalement parce que je ne vois pas d'alternative", saluant dans ce contexte la volonté du président français Emmanuel Macron de reconnaître en septembre l'Etat palestinien.

"Je pense que c'est une bonne idée et je ne comprends pas l'hystérie avec laquelle elle a été accueillie en Israël", dit-il.

"Il est clair qu'il faudra avoir des conditions précises: pas d'armes. Et la garantie d'élections transparentes dont sera exclu quiconque pense à utiliser la violence contre Israël", a conclu l'écrivain.


L'émissaire de Trump promet davantage d'aides humanitaires après une visite à Gaza

Des Palestiniens de Jabalia, dans le nord de la bande de Gaza, se précipitent vers un avion effectuant un largage d'aide au-dessus du territoire palestinien assiégé par Israël, le 1er août 2025. (AFP)
Des Palestiniens de Jabalia, dans le nord de la bande de Gaza, se précipitent vers un avion effectuant un largage d'aide au-dessus du territoire palestinien assiégé par Israël, le 1er août 2025. (AFP)
Short Url
  • L'émissaire américain Steve Witkoff a effectué vendredi une visite dans la bande de Gaza dévastée par la guerre, promettant d'y augmenter l'aide humanitaire
  • L'ONG Human Rights Watch (HRW) a fustigé le système de distribution d'aide mis en place par Israël et les Etats-Unis via la Fondation humanitaire à Gaza (GHF), devenu selon elle un "piège mortel" pour les Gazaouis

Gaza, Territoires palestiniens: L'émissaire américain Steve Witkoff a effectué vendredi une visite dans la bande de Gaza dévastée par la guerre, promettant d'y augmenter l'aide humanitaire, au moment où la pression s'accentue sur Israël face aux pertes humaines dans le territoire palestinien affamé.

En amont de cette visite de l'émissaire du président Donald Trump, l'ONG Human Rights Watch (HRW) a fustigé le système de distribution d'aide mis en place par Israël et les Etats-Unis via la Fondation humanitaire à Gaza (GHF), devenu selon elle un "piège mortel" pour les Gazaouis.

Après près de 22 mois d'une guerre dévastatrice déclenchée par une attaque sanglante du Hamas contre Israël le 7 octobre 2023, la bande de Gaza assiégée par Israël est menacée d'une "famine généralisée" selon l'ONU et est totalement dépendante de l'aide humanitaire.

Entretemps, les bombardements et tirs israéliens ont continué dans le territoire palestinien, où la Défense civile a fait état de 22 Palestiniens tués, dont huit qui attendaient de l'aide.

"Qu'ont fait nos fils et nos filles? Qu'ont fait les enfants pour mériter cette famine? Ayez pitié de nous!", se lamente la sexagénaire Yasmine al-Farra à l'hôpital Nasser de Khan Younès (sud), où elle pleure son fils tué.

Steve Witkoff et l'ambassadeur américain en Israël, Mike Huckabee, ont visité dans la matinée un centre de la GHF "afin de connaître la vérité sur les sites d'aide", a indiqué M. Huckabee.

- "Nourrir les gens" -

M. Witkoff a ensuite précisé sur X que leur visite, de "plus de cinq heures", avait pour but "de fournir à @POTUS (le président Trump) une compréhension claire de la situation humanitaire et d'élaborer un plan visant à livrer de la nourriture et une aide médicale aux habitants de Gaza".

Selon le site américain Axios, M. Trump a déclaré travailler sur un plan à Gaza "pour nourrir les gens".

La GHF a lancé ses opérations fin mai, après près de trois mois de total blocus humanitaire imposé par Israël, écartant le système d'aide mis en place par l'ONU.

Depuis, 1.373 Palestiniens qui attendaient de l'aide ont été tués à Gaza, dont 859 près des sites de la GHF, une organisation au financement opaque, "la plupart" par l'armée israélienne, a affirmé l'ONU.

Dans un rapport, HRW a dénoncé un système humanitaire "militarisé" qui a provoqué selon l'ONG des "bains de sang". Elle a qualifié de "crimes de guerre" les "meurtres de Palestiniens en quête de nourriture, par les forces israéliennes".

L'armée israélienne, sollicitée par l'AFP, a dit examiner les rapports faisant état de victimes civiles près des zones de distribution d'aides.

Depuis une semaine, des avions de plusieurs pays ont largué des vivres à Gaza. Les autorités israéliennes ont annoncé que plus de 200 camions d'aide avaient été distribués jeudi par les organisations internationales.

Les agences internationales jugent ces aides insuffisantes et selon l'ONU 6.000 camions attendent le feu vert israélien pour entrer à Gaza.

- Vidéo d'un otage -

M. Witkoff, qui s'était rendu à Gaza en janvier, a rencontré jeudi le Premier ministre israélien, Benjamin Netanyahu, sous pression à la fois en Israël pour tenir ses engagements à détruire le Hamas et libérer les Israéliens kidnappés le 7-Octobre, et à l'étranger pour faire taire les armes à Gaza.

L'attaque du 7-Octobre a entraîné côté israélien la mort de 1.219 personnes, en majorité des civils, selon un décompte de l'AFP réalisé à partir de données officielles. Sur les 251 personnes enlevées ce jour-là, 49 sont toujours otages à Gaza, dont 27 ont été déclarées mortes par l'armée.

L'offensive de représailles lancée par Israël à Gaza, a fait au moins 60.249 morts, en majorité des civils, d'après les données du ministère de la Santé à Gaza, jugées fiables par l'ONU.

Vendredi, le Hamas a diffusé une vidéo d'un otage israélien, identifié par les médias israéliens comme Evyatar David, 24 ans. L'otage y apparaît amaigri et visiblement affaibli, détenu dans un tunnel.

L'AFP n'a pas pu déterminer l'authenticité de la vidéo, ni la date de son enregistrement.

Dans un rapport d'enquête publié vendredi, la chaîne publique britannique BBC a affirmé avoir recueilli des témoignages de membres du personnel médical, de groupes de défense des droits humains et de témoins sur plus de 160 enfants touchés par balle pendant la guerre à Gaza. Elle a ajouté que 95 avaient été touchés à la tête ou à la poitrine et que, selon des témoins, 57 d'entre eux auraient été visés par l'armée israélienne.

Interrogée à ce sujet, l'armée israélienne a déclaré que "toute atteinte intentionnelle aux civils, et en particulier aux enfants, est strictement interdite" par l'armée israélienne et le droit international.