Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Tentative d'assassinat du Premier ministre slovaque, «entre la vie et la mort»

Cette image extraite d'une séquence vidéo obtenue par l'AFPTV montre des agents de sécurité transportant le Premier ministre slovaque Robert Fico vers un véhicule après qu'il ait été abattu à Handlova le 15 mai 2024. (Photo, AFP)
Cette image extraite d'une séquence vidéo obtenue par l'AFPTV montre des agents de sécurité transportant le Premier ministre slovaque Robert Fico vers un véhicule après qu'il ait été abattu à Handlova le 15 mai 2024. (Photo, AFP)
Short Url
  • Robert Fico, âgé de 59 ans, devait subir une « intervention urgente » après avoir été acheminé par hélicoptère à Banska Bystrica
  • Selon sa page officielle Facebook, M. Fico a été touché par balle «plusieurs »

BRATISLAVA: Le Premier ministre slovaque Robert Fico se trouve "entre la vie et la mort" après avoir été blessé par plusieurs balles mercredi après une réunion de cabinet, a indiqué le gouvernement de ce pays d'Europe centrale.

Robert Fico, âgé de 59 ans, devait subir une "intervention urgente" après avoir été acheminé par hélicoptère à Banska Bystrica, une ville du centre de la Slovaquie, a précisé le gouvernement dans un communiqué.

Selon sa page officielle Facebook, M. Fico a été touché par balle "plusieurs fois".

"La police a arrêté l'assaillant et donnera davantage d'informations le plus vite possible", a en outre annoncé dans un communiqué la présidente sortante de la Slovaquie, Zuzana Caputova, qualifiant l'agression de son opposant politique d'"attaque contre la démocratie".

La télévision slovaque a diffusé des images d'un homme en jeans menotté au sol.

L'attaque est intervenue après une réunion de cabinet à Handlova, dans le centre de la Slovaquie, selon le journal Dennik N, dont un reporter a entendu plusieurs coups de feu et vu le chef de gouvernement emmené précipitamment dans une voiture par des gardes du corps.

"Aujourd'hui, après une réunion gouvernementale à Handlova, il y a eu une tentative d'assassinat sur le Premier ministre", a confirmé le gouvernement.

M. Fico avait tout d'abord été transporté à l'hôpital de Handlova, dans "l'unité de chirurgie vasculaire", a indiqué à l'AFP la directrice de l'établissement, Marta Eckhardtova, qui n'a pas donné de précisions sur la nature de ses blessures.

Un ex-communiste pro-Poutine

Après être revenu au pouvoir comme Premier ministre en octobre dernier, Robert Fico a mis en doute la souveraineté de l'Ukraine et fait cesser toute aide militaire au pays.

Cet ancien membre du parti communiste, qui a fondé sa propre formation et rejette les étiquettes de "populiste" et de "démagogue", s'est opposé aux sanctions contre la Russie.

En avril, il a néanmoins opéré un changement de ton face à la guerre en Ukraine, prônant une solution pacifique qui respecte "l'intégrité territoriale" de ce pays.

Son allié au gouvernement, Peter Pellegrini, a remporté le mois dernier la présidentielle devançant largement un diplomate pro-européen, en faisant de la guerre en Ukraine un élément clés de la campagne dans ce pays de 5,4 millions d'habitants membre de l'Union européenne et de l'Otan.

Sa coalition gouvernementale a notamment adopté un projet de loi controversé sur la radio et la télévision publiques RTVS que le pouvoir en place accuse de manquer d'objectivité

Vive émotion en Europe

Les dirigeants des institutions de l'Union européenne ont vivement réagi à la nouvelle.

La présidente de la Commission européenne Ursula von der Leyen a déploré "l'attaque ignoble" contre le Premier ministre slovaque, jugeant que "de tels actes de violence n'ont pas leur place dans notre société et sapent la démocratie, notre bien commun le plus précieux".

"Rien ne peut jamais justifier la violence ni de telles attaques", a souligné le président du Conseil européen Charles Michel, tandis que le secrétaire général de l'Otan Jens Stoltenberg s'est déclaré "consterné".

En Hongrie, frontalière avec la Slovaquie, le Premier ministre Viktor Orban s'est dit "profondément choqué par l'attentat odieux perpétré contre mon ami, le Premier ministre Robert Fico".

Le président ukrainien Volodymyr Zelensky a dénoncé l'attaque "épouvantable" contre le Premier ministre slovaque. Et le président russe Vladimir Poutine a parlé d'un "crime odieux", en décrivant Robert Fico "comme un homme courageux et déterminé".

Le chancelier allemand Olaf Scholz s'est pour sa part dit "bouleversé par le lâche attentat" car "la violence ne peut avoir sa place dans la politique européenne".

La cheffe du gouvernement italien Giorgia Meloni a exprimé "la plus ferme condamnation de toute forme de violence et d'attaque aux principes de base de la démocratie et de la liberté". Et le Premier ministre britannique Rishi Sunak s'est dit "choqué d'apprendre cette nouvellle épouvantable".

 

 


Un feu de forêt menace une ville pétrolière de l'ouest du Canada, nouvelles évacuations

Située en Alberta (ouest), cette ville de 70.000 habitants est doublement connue car elle est le centre de la production de pétrole du Canada  (Photo, AFP).
Située en Alberta (ouest), cette ville de 70.000 habitants est doublement connue car elle est le centre de la production de pétrole du Canada (Photo, AFP).
Short Url
  • Tous les regards sont néanmoins tournés vers la région car le risque est grand à cause des installations pétrolières
  • Le Canada possède 10% des réserves mondiales d'or noir, dont une très grande partie se trouve dans les sables bitumineux

FORT-MCMURRAY: Nouvelle alerte au Canada: des milliers d'habitants ont reçu l'ordre mardi d'évacuer en raison de l'approche d'un feu de forêt à proximité de Fort McMurray, le plus gros complexe de sables bitumineux du pays.

Située en Alberta (ouest), cette ville de 70.000 habitants est doublement connue car elle est le centre de la production de pétrole du Canada et aussi le symbole de la plus grosse catastrophe de l'histoire du pays, en termes de destruction, après avoir été partiellement ravagée par les flammes en 2016.

"Nous observons un comportement extrême du feu" qui "est poussé vers la ville par le vent", a déclaré Josée St-Onge, porte-parole des pompiers de l'Alberta, lors d'une conférence de presse.

"La fumée réduit la visibilité et il est difficile de déterminer les distances exactes", a-t-elle complété, précisant que les "pompiers avaient été retirés de la première ligne pour des raisons de sécurité" face à un feu trop intense.

Cet incendie, qui a déjà consumé 9.600 hectares de forêt, se trouve à maintenant seulement 13 kilomètres de la ville. Tous les quartiers sud (Prairie Creek, Abasand, Grayling Terrace et Beacon Hill) ont donc reçu un ordre d'évacuation en milieu de journée mardi.

Mardi en fin d'après-midi sous un ciel obscurci par la fumée des feux de forêt, d'immenses files de voitures se pressaient sur l'autoroute pour quitter la zone. De nombreux habitants sont encore traumatisés par le chaos qui a entouré l'évacuation en 2016 des 90.000 habitants par l'unique route d'accès de la ville entourée de forêt.

"Je suis très angoissée car en 2016 mon appartement a brûlé donc je revis tout cela", raconte Ashley Russell, résidente de Fort McMurray.

Cette dernière n'habite pas dans un quartier évacué mais elle a déjà fait ses "valises", pour ne pas être prise au dépourvu comme il y a huit ans. "Je suis prête à partir".

Après avoir vécu l'an passé la pire saison d'incendies de son histoire, le Canada a connu l'un de ses hivers les plus chauds, avec peu de neige dans de nombreuses régions.

Des conditions de sécheresse forte ou extrême dans une grande partie du pays qui font craindre un nouvel été apocalyptique. D'autant plus que cet hiver, le pays a enregistré un nombre record de feux zombies, ces brasiers qui couvent sous la neige dans l'épaisse profondeur des tourbières de la forêt boréale.

3 millions de barils de pétrole 

Toutefois le chef des pompiers de la région Jody Butz a tenu à rassurer la population estimant que "l'activité des incendies est très différente de celle de 2016".

"Nous disposons de ressources abondantes et nous sommes bien placés pour répondre à la situation", a-t-il estimé.

Tous les regards sont néanmoins tournés vers la région car le risque est grand à cause des installations pétrolières. Le Canada possède 10% des réserves mondiales d'or noir, dont une très grande partie se trouve dans les sables bitumineux.

Chaque jour, plus de 3 millions de barils de pétrole sont extraits des sables, d'après les chiffres officiels du gouvernement, contribuant à faire du Canada le quatrième producteur mondial et le premier exportateur de brut vers les Etats-Unis.

Un peu plus à l'ouest, où près de 5.000 personnes ont également été évacuées durant le week-end près de la ville de Fort Nelson dans la province de Colombie-Britannique, la situation était mardi plus favorable.

"Il fait frais, le ciel est couvert et le vent est très léger", a déclaré à l'AFP Rob Fraser, le maire de la ville. "Si cela continue ainsi, nous pourrons peut-être maîtriser cette bête".

Victime des conséquences dévastatrices du réchauffement climatique, le Canada a connu en 2023 la pire saison des feux de son histoire.

Près de 18 millions d'hectares de terres sont partis en fumée - soit une superficie plus grande que la Grèce. Quelque 200.000 personnes ont par ailleurs dû être évacuées et la fumée des incendies s'est répandue jusqu'aux Etats-Unis et même en Europe.


La CPI ne se laissera pas influencer par les «Goliath» de ce monde, promet son procureur

Le procureur de la Cour pénale internationale Karim Khan. (Photo, AFP)
Le procureur de la Cour pénale internationale Karim Khan. (Photo, AFP)
Short Url
  • Karim Khan a été mis en cause par les ambassadeurs russe et libyen qui ont dénoncé son absence d'action face à l'offensive israélienne à Gaza
  • La Russie avait placé en mai 2023 Karim Khan sur sa liste des personnes recherchées, après que la CPI a émis un mandat d'arrêt contre le président Vladimir Poutine

NATIONS UNIES : Le procureur de la Cour pénale internationale Karim Khan a assuré mardi qu'il ne se laisserait pas "influencer" par les "Goliath" de ce monde, en référence aux menaces le visant dans des dossiers liés à la guerre en Ukraine et à Gaza.

Lors d'une réunion du Conseil de sécurité de l'ONU portant sur son enquête sur les crimes de guerre en Libye, Karim Khan a été mis en cause par les ambassadeurs russe et libyen qui ont dénoncé son absence d'action face à l'offensive israélienne à Gaza.

"On peut se demander si l'efficacité de la CPI dans ce dossier n'est pas affectée par un projet de loi (...) visant à sanctionner les responsables de la CPI impliqués dans des enquêtes contre les Etats-Unis ou ses alliés",  a lancé l'ambassadeur russe Vassili Nebenzia, en référence à des informations rapportées par la presse sur un projet en ce sens d'élus au Congrès américains.

"Je veux le rassurer, (...) nous ne nous laisserons pas influencer, que ce soit par des mandats d'arrêt de la Russie contre moi ou des membres élus de la Cour, ou par n'importe quel élu d'une autre juridiction", a répondu Karim Kahn, évoquant des "menaces" personnelles et contre son bureau pour les forcer à "arrêter".

La Russie avait placé en mai 2023 Karim Khan sur sa liste des personnes recherchées, après que la CPI a émis un mandat d'arrêt contre le président Vladimir Poutine pour son rôle dans la déportation d'enfants en Ukraine.

Début mai, la CPI avait déjà lancé une mise en garde aux "individus qui (la) menacent de représailles", elle ou son personnel, en affirmant que de telles actions pourraient constituer une "atteinte à l'administration de la justice".

Elle s'exprimait suite à des informations selon lesquelles la Cour s'apprêtait à délivrer des mandats d'arrêt contre des membres du gouvernement israélien -dont pourrait faire partie le Premier ministre Benjamin Netanyahu- en lien avec les opérations militaires menées par Israël à Gaza en riposte à l'attaque du Hamas.

"Nous avons un devoir de nous battre pour la justice, de nous battre pour les victimes", a insisté Karim Khan mardi devant les membres du Conseil de sécurité.

"Je suis bien conscient qu'il y a des Goliath dans cette salle. Des Goliath avec du pouvoir, de l'influence", mais "nous avons la loi", a-t-il ajouté, assurant qu'il ferait son travail "avec intégrité et indépendance".