Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Le désarmement du Hamas sera «très difficile» reconnaît Vance à Jérusalem

Arrivé mardi en Israël, M. Vance a aussitôt rencontré les deux émissaires de Donald Trump pour la région, Steve Witkoff et Jared Kushner, déjà sur place, avant de s'entretenir mercredi à Jérusalem avec le Premier ministre israélien, Benjamin Netanyahu. (AFP)
Arrivé mardi en Israël, M. Vance a aussitôt rencontré les deux émissaires de Donald Trump pour la région, Steve Witkoff et Jared Kushner, déjà sur place, avant de s'entretenir mercredi à Jérusalem avec le Premier ministre israélien, Benjamin Netanyahu. (AFP)
Short Url
  • Dans la bande de Gaza, Imran Skek, un Palestinien âgé de 34 ans réduit à vivre sous une tente, espère que la trêve va tenir et que le territoire pourra renaître rapidement
  • De son côté, Israël a annoncé mardi soir avoir récupéré, via la Croix-Rouge internationale à Gaza, deux nouvelles dépouilles d'otages restituées par le Hamas, les 14e et 15e sur les 28 qu'ils s'est engagé à rendre

JERUSALEM: Le désarmement du Hamas et la reconstruction de la bande de Gaza seront "très difficiles", a reconnu mercredi le vice-président américain JD Vance à Jérusalem, où il a tenté de rassurer Israël sur le projet de paix américain pour la région.

L'administration Trump intensifie ses efforts diplomatiques pour consolider la première phase du fragile cessez-le-feu à Gaza, en vigueur depuis le 10 octobre, et aborder les sujets sensibles des phases à venir comme l'administration et la reconstruction de ce territoire ravagé par deux ans de guerre.

Arrivé mardi en Israël, M. Vance a aussitôt rencontré les deux émissaires de Donald Trump pour la région, Steve Witkoff et Jared Kushner, déjà sur place, avant de s'entretenir mercredi à Jérusalem avec le Premier ministre israélien, Benjamin Netanyahu.

Le chef de la diplomatie américaine Marco Rubio est quant à lui attendu jeudi en Israël dans le cadre de cette offensive diplomatique américaine auprès de son allié israélien.

"Nous avons une tâche très, très difficile devant nous, qui est de désarmer le Hamas et de reconstruire Gaza, de rendre la vie meilleure pour les gens de Gaza, mais aussi de s'assurer que le Hamas ne soit plus une menace pour nos amis en Israël", a déclaré JD Vance à l'issue de sa rencontre avec M. Netanyahu.

Le mouvement islamiste palestinien a jusque-là refusé d'envisager son désarmement et ses combattants se sont redéployés dans des secteurs de Gaza après la trêve, s'affrontant avec des groupes armés dont il accuse certains de "collaborer" avec Israël.

"Lendemain incroyable" 

L'accord de cessez-le-feu a permis jusqu'à présent la libération de 20 otages israéliens vivants et de centaines de prisonniers palestiniens, et prévoit l'afflux d'aide humanitaire pour la population gazaouie.

Mais un regain des affrontements dimanche, fatals à 45 Palestiniens et deux soldats israéliens, et des retards dans la remise prévue par le Hamas des 28 dépouilles d'otages décédés retenues à Gaza ont fait craindre de voir cette trêve voler en éclats.

"Cet accord sur Gaza est un élément clé pour déverrouiller les accords d'Abraham, et pourrait ainsi permettre la création d'une alliance au Moyen-Orient qui perdure", a ajouté M. Vance en référence au projet américain d'étendre la normalisation des relations entre Israël et des pays de la région à la faveur d'un règlement à Gaza.

"Nous sommes en train de créer un lendemain incroyable avec une vision complètement nouvelle" sur "comment avoir un gouvernement civil, sur la manière d'assurer la sécurité là-bas", a déclaré à ses côtés M. Netanyahu. "Ce ne va pas être facile" et cela "va nécessiter beaucoup de travail", mais je pense que c'est possible", a-t-il ajouté.

Soldats turcs ?

Une étape ultérieure du plan Trump prévoit le retrait progressif des forces israéliennes dans la bande de Gaza et le déploiement d'une force de sécurité internationale. Les Etats-Unis n'enverront pas de troupes à Gaza et cherchent des pays près à contribuer à cet effort militaire, a assuré mardi M. Vance.

"Nous ne cherchons pas à imposer quoi que ce soit à nos amis israéliens en ce qui concerne la présence de troupes étrangères sur leur sol, mais nous pensons qu'il y a un rôle constructif que les Turcs peuvent jouer", a-t-il ajouté.

"J'ai des opinions très tranchées à ce sujet. Voulez-vous deviner lesquelles?", a dit de son côté M. Netanyahu, alors qu'une partie de l'opinion publique israélienne voit d'un mauvais oeil le déploiement de soldats turcs, pays dont les relations avec Israël sont actuellement tendues.

"Souffrance" 

Dans la bande de Gaza, Imran Skek, un Palestinien âgé de 34 ans réduit à vivre sous une tente, espère que la trêve va tenir et que le territoire pourra renaître rapidement.

"La guerre a cessé et on n'entend plus de bruit de bombes ni de bombardements comme avant. Nous espérons que le cessez-le-feu tiendra et qu'Israël et le Hamas le respecteront", dit-il à l'AFP.

"Nous commençons à peine à nous reposer, mais de nombreux problèmes subsistent. Devrons-nous vivre sous des tentes ? Cela est une autre forme de souffrance", ajoute-t-il.

De son côté, Israël a annoncé mardi soir avoir récupéré, via la Croix-Rouge internationale à Gaza, deux nouvelles dépouilles d'otages restituées par le Hamas, les 14e et 15e sur les 28 qu'ils s'est engagé à rendre.

Il s'agit de Tamir Adar, 38 ans, et d'Aryeh Zalmanovich, un des fondateurs du kibboutz Nir Oz, l'un des plus touchés lors de l'attaque du Hamas du 7 octobre 2023 qui a déclenché la guerre, et entraîné côté israélien la mort de 1.221 personnes, en majorité des civils, selon un bilan établi par l'AFP à partir de données officielles.

L'offensive israélienne menée en représailles a fait 68.229 morts à Gaza, en majorité des civils, selon les chiffres du ministère de la Santé du Hamas.

 


Aide humanitaire à Gaza: la CIJ statue sur les obligations d'Israël

Israël n'a pas participé aux audiences. Son ministre des Affaires étrangères, Gideon Saar, les a qualifiées de "partie intégrante d'une persécution et d'une délégitimation systématiques d'Israël". (AFP)
Israël n'a pas participé aux audiences. Son ministre des Affaires étrangères, Gideon Saar, les a qualifiées de "partie intégrante d'une persécution et d'une délégitimation systématiques d'Israël". (AFP)
Short Url
  • L'ONU a demandé à la Cour internationale de justice (CIJ) de La Haye de clarifier les obligations d'Israël, en tant que puissance occupante, envers les Nations unies et d'autres organismes
  • Un avis de la CIJ n'est pas juridiquement contraignant, mais la cour estime qu'elle a "un grand poids juridique et une grande autorité morale"

LA HAYE: La plus haute juridiction de l'ONU va statuer mercredi sur les obligations d'Israël envers les organismes fournissant une aide aux Palestiniens à Gaza, où les organisations humanitaires s'efforcent d'intensifier leur assistance après le cessez-le-feu.

L'ONU a demandé à la Cour internationale de justice (CIJ) de La Haye de clarifier les obligations d'Israël, en tant que puissance occupante, envers les Nations unies et d'autres organismes, "y compris s'agissant d'assurer et de faciliter la fourniture sans entrave d'articles de première nécessité essentiels à la survie" des Palestiniens.

Un avis de la CIJ n'est pas juridiquement contraignant, mais la cour estime qu'elle a "un grand poids juridique et une grande autorité morale".

En avril, les juges ont entendu pendant une semaine des témoignages de dizaines de pays et d'organisations, dont une grande partie concernait le statut de l'UNRWA, l'agence des Nations Unies pour les réfugiés palestiniens.

Israël n'a pas participé aux audiences. Son ministre des Affaires étrangères, Gideon Saar, les a qualifiées de "partie intégrante d'une persécution et d'une délégitimation systématiques d'Israël".

Israël a interdit à l'UNRWA d'opérer sur son sol après avoir accusé certains de ses employés de participation à l'attaque du Hamas du 7 octobre 2023, qui a déclenché la guerre.

Une série d'enquêtes, dont une menée par l'ancienne ministre française des Affaires étrangères Catherine Colonna, a révélé des "problèmes de neutralité" à l'UNRWA.

Cependant, ce rapport d'avril 2024 indiquait qu'Israël n'avait "pas encore fourni de preuves" à l'appui de ses allégations selon lesquelles "un nombre important d'employés de l'UNRWA sont membres d'organisations terroristes".

Lors d'audiences devant la cour de La Haye, un responsable américain a exprimé de "sérieuses inquiétudes" quant à l'impartialité de l'UNRWA et a allégué que le Hamas utilisait des installations de l'agence.

Le responsable américain, Josh Simmons, a déclaré qu'Israël n'avait "aucune obligation d'autoriser spécifiquement l'UNRWA à fournir une aide humanitaire".

Le responsable palestinien Ammar Hijazi a dit aux juges de la CIJ qu'Israël bloquait l'aide, la considérant comme une "arme de guerre", provoquant ainsi la famine à Gaza.

"Bouée de sauvetage" 

Le directeur général de l'UNRWA, Philippe Lazzarini, a décrit son organisation comme une "bouée de sauvetage" pour les près de six millions de réfugiés palestiniens.

L'agence compte encore quelque 12.000 employés à Gaza et entend jouer un rôle majeur dans sa reconstruction après le fragile cessez-le-feu conclu plus tôt ce mois-ci.

Plus de 370 employés de l'UNRWA ont été tués depuis le début de la guerre, selon l'agence.

Mardi, Abeer Etefa, porte-parole du Programme alimentaire mondial (PAM) des Nations unies, a indiqué que 530 camions de l'organisation étaient entrés dans Gaza depuis la prise d'effet du cessez-le-feu.

Ces camions ont apporté plus de 6.700 tonnes de nourriture, ce qui, selon elle, "suffit pour nourrir près d'un demi-million de personnes pendant deux semaines".

Israël fait face à plusieurs procédures en droit international concernant ses opérations à Gaza.

En juillet 2024, la CIJ a rendu un autre avis consultatif estimant que l'occupation israélienne des territoires palestiniens était "illégale" et devait cesser au plus vite.

La cour examine également une affaire portée par l'Afrique du Sud, qui accuse Israël de violation de la Convention des Nations unies sur le génocide de 1948.

Une autre juridiction de La Haye, la Cour pénale internationale, a émis des mandats d'arrêt contre le Premier ministre israélien Benjamin Netanyahu pour crimes de guerre et crimes contre l'humanité présumés.

Elle a aussi émis un mandat d'arrêt contre le commandant du Hamas Mohammed Deif, qui, selon Israël, a été tué lors d'une frappe aérienne.


Vance en Israël pour consolider le cessez-le-feu à Gaza

M. Vance et son épouse Usha ont atterri à la mi-journée à l'aéroport de Tel-Aviv, où ils ont été accueillis par le vice-Premier ministre israélien Yariv Levin, avant de s'entretenir sur place avec Steve Witkoff et Jared Kushner, émissaires de Donald Trump arrivés lundi, puis de prendre la route pour Jérusalem où il doit tenir une conférence de presse. (AFP)
M. Vance et son épouse Usha ont atterri à la mi-journée à l'aéroport de Tel-Aviv, où ils ont été accueillis par le vice-Premier ministre israélien Yariv Levin, avant de s'entretenir sur place avec Steve Witkoff et Jared Kushner, émissaires de Donald Trump arrivés lundi, puis de prendre la route pour Jérusalem où il doit tenir une conférence de presse. (AFP)
Short Url
  • M. Vance et son épouse Usha ont atterri à la mi-journée à l'aéroport de Tel-Aviv, où ils ont été accueillis par le vice-Premier ministre israélien Yariv Levin, avant de s'entretenir sur place avec Steve Witkoff et Jared Kushner
  • Le Premier ministre israélien, Benjamin Netanyahu, a indiqué qu'il le rencontrerait mais sans préciser quand.

JERUSALEM: Le vice-président américain JD Vance est en visite mardi en Israël à l'heure où Washington accentue ses efforts diplomatiques afin de consolider le cessez-le-feu en vigueur dans la bande de Gaza, fragilisé par des violences et le retard dans le retour d'otages.

M. Vance et son épouse Usha ont atterri à la mi-journée à l'aéroport de Tel-Aviv, où ils ont été accueillis par le vice-Premier ministre israélien Yariv Levin, avant de s'entretenir sur place avec Steve Witkoff et Jared Kushner, émissaires de Donald Trump arrivés lundi, puis de prendre la route pour Jérusalem où il doit tenir une conférence de presse.

Le Premier ministre israélien, Benjamin Netanyahu, a indiqué qu'il le rencontrerait mais sans préciser quand.

L'administration Trump intensifie ses efforts diplomatiques après les violences de dimanche dans le territoire palestinien, les plus importantes depuis l'entrée en vigueur le 10 octobre d'un accord de cessez-le-feu, qui a permis la libération des 20 otages vivants du 7-Octobre encore détenus à Gaza en échange de celle de prisonniers palestiniens.

"Nous avons passé un accord avec le Hamas selon lequel ils vont bien se tenir et si ce n'est pas le cas, nous allons les éradiquer, si nécessaire", a déclaré lundi le président américain, disant vouloir donner encore "une petite chance" à la poursuite de sa feuille de route pour faire taire les armes à Gaza.

Le Hamas devait aussi rendre d'ici le 13 octobre dernier les 28 corps d'otages encore retenus à Gaza. Il a remis lundi à la Croix-Rouge une 13e dépouille, que le gouvernement a ensuite identifié comme celle de Tal Haïmi, tué le 7 octobre 2023 dans le kibboutz Nir Yitzhak lors de l'attaque du Hamas sur Israël ayant déclenché la guerre.

Le négociateur en chef du Hamas, Khalil al-Hayya, a assuré mardi que son mouvement restait "engagé" dans le cessez-le-feu. "Nous sommes déterminés à récupérer les corps de toutes les personnes détenues" malgré des "difficultés pour les extraire", a-t-il affirmé sur la chaîne égyptienne Al-Qahera News.

"L'accord pour Gaza tiendra, car nous le voulons et que notre volonté de le respecter est forte", a-t-il insisté, alors qu'Israël a rappelé qu'elle exigeait le retour de toutes les dépouilles d'otages.

"Sur deux tableaux" 

Avec JD Vance, Benjamin Netanyahu entend discuter de "deux choses": "les défis de sécurité auxquels nous faisons face et les opportunités diplomatiques qui s'offrent à nous", a-t-il dit lundi.

M. Netanyahu a rencontré mardi le chef des services de renseignements égyptiens, venu à Jérusalem, a indiqué son bureau. L'Egypte, médiatrice pour le cessez-le-feu à Gaza, a accueilli lundi une délégation du Hamas.

Parrainé par Donald Trump, l'accord de cessez-le-feu a paru vaciller dimanche après des violences dans la bande de Gaza, fatales à au moins 45 Palestiniens, selon la Défense civile locale, et deux soldats israéliens selon l'armée.

"Le seul élément qui empêche Israël de ravager encore davantage Gaza, c'est Trump", souligne Mairav Zonszein, analyste au centre de réflexion International Crisis Group (ICG), pour qui le cessez-le-feu reste "très, très fragile".

"Les Israéliens sont heureux de la libération des otages (...) Ils ne veulent plus de roquettes, mais craignent que le Hamas se tienne toujours debout", ajoute-t-elle, soutenant que dans ce contexte, M. Netanyahu joue "sur deux tableaux".

"Il parle de paix (...) Mais en même temps, il bombarde Gaza et tente de nouveau de conditionner l'entrée d'aide", dit-elle.

"Urgence absolue" 

Le maintien du cessez-le feu est "vital" pour "sauver des vies" à Gaza, a d'ailleurs exhorté mardi le Programme alimentaire mondial (PAM) de l'ONU, appelant à l'ouverture de tous les points de passage vers le territoire palestinien.

Le PAM achemine actuellement de l'aide via Kissoufim (centre-est) et Kerem Shalom (sud), mais a besoin d'atteindre le nord de Gaza et réclame notamment en ce sens l'ouverture du passage de Zikim.

Il faut "passer tout de suite, et c'est l'urgence absolue, à la réouverture des ponts humanitaires et des différentes routes humanitaires", a renchéri depuis la Slovénie le président français Emmanuel Macron, appelant à ce que "la pression demeure pour que le cessez-le-feu soit pleinement observé".

Une étape ultérieure du plan Trump prévoit le retrait progressif des forces israéliennes dans la bande de Gaza, mais aussi le désarmement du Hamas. Le plan, en 20 points, exclut tout rôle du Hamas dans la gouvernance de Gaza afin que le territoire palestinien "ne pose plus de menace à ses voisins".

L'attaque du 7 octobre a entraîné côté israélien la mort de 1.221 personnes, en majorité des civils, selon un bilan établi par l'AFP à partir de données officielles.

L'offensive israélienne menée en représailles a fait 68.229 morts à Gaza, en majorité des civils, selon les chiffres du ministère de la Santé du Hamas, et provoqué un désastre humanitaire.