Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Une vérification nucléaire «très poussée» est nécessaire en Iran après la guerre, selon le chef de l'AIEA

Un système de vérification "très poussé" est nécessaire en Iran après le récent conflit afin de s'assurer que le pays ne développe pas d'armes nucléaires, a déclaré vendredi le directeur général de l'Agence internationale de l'énergie atomique (AIEA).
Un système de vérification "très poussé" est nécessaire en Iran après le récent conflit afin de s'assurer que le pays ne développe pas d'armes nucléaires, a déclaré vendredi le directeur général de l'Agence internationale de l'énergie atomique (AIEA).
  • "L'objectif de cet accord (entre les États-Unis et l'Iran) est de garantir qu'il n'y ait pas de développement d'armes nucléaires en Iran. Le gouvernement iranien a déclaré très clairement que ce n'est pas son intention", a indiqué Rafael Grossi
  • "Mais bien sûr, les intentions ne suffisent pas. Nous devons mettre en place un système de vérification très poussé (...) dès que possible", a ajouté M. Grossi

TOKYO: Un système de vérification "très poussé" est nécessaire en Iran après le récent conflit afin de s'assurer que le pays ne développe pas d'armes nucléaires, a déclaré vendredi le directeur général de l'Agence internationale de l'énergie atomique (AIEA).

"L'objectif de cet accord (entre les États-Unis et l'Iran) est de garantir qu'il n'y ait pas de développement d'armes nucléaires en Iran. Le gouvernement iranien a déclaré très clairement que ce n'est pas son intention", a indiqué Rafael Grossi lors d'une conférence de presse au Japon.

"Mais bien sûr, les intentions ne suffisent pas. Nous devons mettre en place un système de vérification très poussé (...) dès que possible", a ajouté M. Grossi.

Il a également indiqué que l'organisme de surveillance avait "à peine entamé" des discussions avec l'Iran à la suite de son récent accord préliminaire avec les États-Unis sur le devenir du stock d'uranium de Téhéran.

"Des discussions initiales ont eu lieu (...) Nous nous attendons à ce que ce travail s'accélère prochainement", a déclaré M. Grossi.

Téhéran a toujours nié chercher à se doter de la bombe atomique, tout en restant inflexible sur son droit à exploiter une filière nucléaire civile complète.

En vertu d'une loi votée par le Parlement, les autorités iraniennes ont suspendu en juillet 2025 la coopération avec l'AIEA.

Elles avaient toutefois accepté en septembre d'accueillir de nouveau des inspecteurs, après s'être mis d'accord sur un nouveau cadre et des membres de l'agence se sont rendus ces derniers mois sur place, y compris en juin 2026 pour visiter la centrale nucléaire de Bouchehr. Mais ils n'ont pas eu accès aux sites bombardés.

 


Séisme au Venezuela: au moins 235 morts, recherche effrénée des disparus

Les recherches effrénées continuent vendredi au Venezuela dans les décombres d'immeubles effondrés pour tenter de secourir d'éventuels survivants dans les décombres, deux jours après un double séisme dévastateur qui a fait au moins 235 morts, selon le dernier bilan officiel. (AFP)
Les recherches effrénées continuent vendredi au Venezuela dans les décombres d'immeubles effondrés pour tenter de secourir d'éventuels survivants dans les décombres, deux jours après un double séisme dévastateur qui a fait au moins 235 morts, selon le dernier bilan officiel. (AFP)
  • "Malheureusement, nous avons accueilli environ 235 patients qui sont arrivés sans signes vitaux ou qui sont décédés dès leur arrivée dans nos établissements de santé"
  • Deux Espagnols, un Portugais, deux Brésiliens, un Italo-vénézuélien, deux Chinois figurent parmi les morts. Le ministère des Affaires étrangères espagnol a par ailleurs fait état vendredi matin de 80 Espagnols encore non localisés

LA GUAIRA: Les recherches effrénées continuent vendredi au Venezuela dans les décombres d'immeubles effondrés pour tenter de secourir d'éventuels survivants dans les décombres, deux jours après un double séisme dévastateur qui a fait au moins 235 morts, selon le dernier bilan officiel.

"Malheureusement, nous avons accueilli environ 235 patients qui sont arrivés sans signes vitaux ou qui sont décédés dès leur arrivée dans nos établissements de santé", a déclaré le ministre de la Santé Carlos Alvarado à la télévision d'Etat.

Deux Espagnols, un Portugais, deux Brésiliens, un Italo-vénézuélien, deux Chinois figurent parmi les morts. Le ministère des Affaires étrangères espagnol a par ailleurs fait état vendredi matin de 80 Espagnols encore non localisés.

Le séisme a fait également au moins 4.300 blessés à travers le pays, selon le ministre. Mais aussi un Italien, deux Brésiliens et deux Chinois, selon les autorités de leurs pays d'origine.

Bâtiments aplatis, montagnes de gravats où des familles en détresse tentent de retrouver des personnes ensevelies: à l'épicentre du tremblement de terre, les équipes de l'AFP ont constaté d'impressionnantes scènes de destruction qui font craindre un bilan bien plus lourd.

La zone la plus durement touchée est celle de La Guaira, au nord de la capitale Caracas, où se trouvent l'aéroport international de Maiquetia qui, endommagé, a été fermé, et la ville côtière de Catia la Mar, où plusieurs immeubles se sont écroulés.

Voix d'outre-tombe 

Comme celui où habite Antonio Bermudez: "Il y a un endroit d'où une jeune femme appelée Jennifer, du onzième étage, me répond. Mais nous n'avons aucun outil, nous n'avons aucun moyen pour aider" à l'extraire des décombres, explique-t-il.

Sur les réseaux sociaux, des vidéos ont montré des scènes glaçantes de voix comme venues d'outre-tombe, audibles en certains endroits sous les monceaux de gravats, cris désespérés des enterrés vivants appelant au secours.

Lisbeth Vazquez, 37 ans, raconte à l'AFP comment les siens se sont échappés in extremis par les fenêtres de l'appartement familial lorsque l'immeuble était "en train de s'enfoncer complètement" dans le sol. "C'était terrifiant", dit-elle : "Des voisins des étages inférieurs sont ensevelis, on essaie de les sortir".

"Il ne nous reste plus rien. Rien, pas même la force ni le courage d'entrer là-dedans", soupire Larry Rojas, 49 ans, devant un tas de décombres sous lequel sont ensevelis ses proches.

"On a besoin de gens qui viennent aider. Il y a ici une petite fille qui est coincée depuis hier soir, on peut la sortir, on a besoin d'une pelleteuse", s'écrie désespéré Dani Rizo, un autre habitant du bâtiment, âge de 48 ans.

L'assistance internationale s'organise. Les Etats-Unis ont promis une réponse "importante", "rapide et efficace", par la voix de leur secrétaire d'Etat, Marco Rubio. Le département d'Etat a également annoncé l'envoi de secouristes et le déblocage d'une aide de 150 millions de dollars. L'armée américaine a fait savoir qu'elle déploierait des navires militaires, des avions et des hélicoptères en soutien aux secours.

Le Brésil a annoncé l'envoi d'aide à son voisin. De même que la Chine, l'Inde, de nombreux pays européens et latino-américains et même l'Iran, un traditionnel allié de Caracas ravagé par la guerre contre les Etats-Unis et Israël.

"Ca tremble" 

La présidente par intérim, Delcy Rodriguez, a décrété l'état d'urgence peu après la double secousse de magnitude 7,2 et 7,5, qui s'est produite mercredi à 18H04 (22H04 GMT).

D'après les données du Service géologique des Etats-Unis (USGS), le tremblement de terre de 7,5 est le plus fort depuis 1900 à avoir frappé le Venezuela, un pays de près de 30 millions d'habitants à l'économie en crise depuis des années.

La première secousse s'est produite à une profondeur de 21,9 km, à environ 200 km à l'ouest de Caracas. Elle a été suivie d'une seconde à 10 km de profondeur, enregistrée 39 secondes plus tard à 45 km de là, puis d'une vingtaine de répliques, selon l'USGS.

Dans la capitale, où de nombreux immeubles se sont effondrés, des rues sont jonchées de débris de verre et beaucoup de gens ont passé la nuit dehors, souvent dans leur voiture, tremblant à chacune des répliques.

Les lieux sinistrés ont également été victimes de pillages. A Catia la Mar, des hommes et des femmes sortaient les bras chargés de sacs remplis de victuailles d'un commerce d'alimentation en partie incendié, ont constaté des journalistes de l'AFP.

Des coupures d'électricité sont signalées et le ministre de l'Intérieur, Diosdado Cabello, a dit avoir ordonné la coupure de l'alimentation en gaz pour "éviter tout accident".

Jeudi matin, quasiment aucun commerce n'était ouvert et la circulation automobile était dense, de nombreux habitants de Caracas cherchant à se réfugier loin des immeubles en péril.

"Ça tremble, ça tremble en ce moment", se sont mis à crier au moment d'une réplique des personnes rassemblées autour d'un immeuble déjà à terre.

"Avant même ces séismes, près de huit millions de personnes au Venezuela avaient besoin d'une aide humanitaire", a rappelé le secrétaire général adjoint de l'ONU aux Affaires humanitaires, Tom Fletcher.

Si l'aéroport international de Maiquetia a été fermé en raison de "graves dommages dans ses infrastructures" selon Mme Rodriguez, Caracas pourra disposer de l'aéroport militaire de La Carlota, situé en pleine zone métropolitaine, pour l'aide internationale.

 


Rubio met en garde contre le «chaos total» en cas de péage à Ormuz

"Si nous acceptons que l'on puisse faire payer l'utilisation d'une voie navigable internationale parce qu'elle se trouve à proximité de son espace territorial, cela se propagerait alors à travers le monde comme une épidémie", a averti Marco Rubio, lors d'une réunion avec ses homologues du Conseil de coopération du Golfe (CCG) à Manama (Bahreïn). (AFP)
"Si nous acceptons que l'on puisse faire payer l'utilisation d'une voie navigable internationale parce qu'elle se trouve à proximité de son espace territorial, cela se propagerait alors à travers le monde comme une épidémie", a averti Marco Rubio, lors d'une réunion avec ses homologues du Conseil de coopération du Golfe (CCG) à Manama (Bahreïn). (AFP)
  • L'Iran réfléchit à l'imposition de "droits de redevance", qui n'existaient pas avant la guerre, auxquels les Etats-Unis sont radicalement opposés
  • C'est l'un des principaux points d'achoppement entre les deux pays qui ont récemment signé un protocole d'accord pour mettre fin durablement à la guerre au Moyen-Orient

MANAMA: Le secrétaire d'Etat américain Marco Rubio, en tournée dans le Golfe, a mis en garde jeudi contre le "chaos total" que pourrait engendrer la mise en place par l'Iran de frais dont devraient s'acquitter les navires dans le détroit d'Ormuz.

Plus tôt jeudi, Téhéran avait menacé de "mesures appropriées" contre tout bateau s'aventurant à franchir le détroit sans leur autorisation, semblant répondre à l'aonnonce par Oman de l'ouverture d'un "corridor maritime temporaire" présenté comme une intiative concertée avec l'ONU.

Ormuz est une étroite voie navigable d'une trentaine de kilomètres de large qui sépare l'Iran et Oman, mais le seul passage autorisé par l'Iran se fait dans un couloir qui longe ses côtes.

L'Iran réfléchit à l'imposition de "droits de redevance", qui n'existaient pas avant la guerre, auxquels les Etats-Unis sont radicalement opposés - c'est l'un des principaux points d'achoppement entre les deux pays qui ont récemment signé un protocole d'accord pour mettre fin durablement à la guerre au Moyen-Orient.

"Si nous acceptons que l'on puisse faire payer l'utilisation d'une voie navigable internationale parce qu'elle se trouve à proximité de son espace territorial, cela se propagerait alors à travers le monde comme une épidémie", a averti Marco Rubio, lors d'une réunion avec ses homologues du Conseil de coopération du Golfe (CCG) à Manama (Bahreïn).

Le chef de la diplomatie américaine, venu rassurer ses alliés du Golfe largement ciblés par Téhéran pendant la guerre en représailles des frappes israélo-américaines sur l'Iran, a ajouté que les Etats-Unis souhaitaient un accord de paix, mais pas "à n'importe quel prix".

"Nous voulons un accord qui soit bon, nous voulons un accord qui soit réel, nous voulons un accord qui soit vérifiable, et nous voulons un accord qui soit respecté", a poursuivi M. Rubio.

Le responsable, qui s'est rendu aux Emirats arabes unis, au Koweït et à Bahreïn, a également donné l'assurance que les intérêts des pays du Golfe seraient pris en compte.

"Nous voulons nous assurer qu'aucune partie de cet accord ne porte atteinte, de quelque manière que ce soit, à la sécurité, à la stabilité ou à la prospérité de l'un de nos partenaires de la région du Golfe", a-t-il souligné.

Son homologue de Bahreïn, Abdoullatif ben Rachid Al Zayani, a lui mis en avant les "incertitudes" affectant ces pays.

Les monarchies du Golfe ont payé un lourd tribut à l'offensive américano-israélienne lancée le 28 février contre l'Iran. Elles accueillent des bases militaires américaines et ont été visées par des missiles et drones iraniens en représailles.