Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Trump et Rubio optimistes sur l’Iran, mais Téhéran suit-il ?

Trump affirme que les négociations se déroulent très bien, tandis que Rubio déclare que la guerre est finie - mais est-ce ainsi que l'autre camp voit les choses ? (FILE/AFP)
Trump affirme que les négociations se déroulent très bien, tandis que Rubio déclare que la guerre est finie - mais est-ce ainsi que l'autre camp voit les choses ? (FILE/AFP)
Short Url
  • Marco Rubio a maintenu mercredi son affirmation selon laquelle la guerre avec l'Iran était terminée, alors même que les frappes meurtrières se poursuivaient
  • L'évaluation de M. Trump diffère nettement de celle du ministre iranien des Affaires étrangères, Abbas Araghchi, qui a déclaré que les lignes de communication avec les États-Unis étaient toujours ouvertes, mais avec "progrès tangible"

WASHINGTON/DUBAI : Le président américain Donald Trump a déclaré mercredi que les négociations avec l'Iran se déroulaient "très bien" et qu'elles pourraient aboutir à des résultats au cours du week-end prochain.

"J'ai entendu dire que les négociations elles-mêmes se déroulaient très bien", a déclaré M. Trump à la presse, ajoutant à propos d'un accord potentiel : "Cela pourrait se produire (...) au cours du week-end".

Mercredi, le secrétaire d'État américain Marco Rubio a maintenu son affirmation selon laquelle la guerre avec l'Iran était terminée, alors même que les frappes meurtrières se poursuivaient.

"Nous ne menons plus de frappes soutenues à l'intérieur de l'Iran pour dégrader leur armée, car la furie épique est terminée", a déclaré M. Rubio devant la commission des affaires étrangères de la Chambre des représentants, affirmant que les États-Unis avaient remporté la victoire.

L'évaluation de M. Trump diffère nettement de celle du ministre iranien des affaires étrangères, Abbas Araghchi, qui a déclaré que les lignes de communication avec les États-Unis étaient toujours ouvertes, mais qu'aucun "progrès tangible" n'avait été réalisé dans les négociations visant à mettre fin à la guerre au Moyen-Orient.

M. Trump a également déclaré qu'il souhaitait séparer les négociations entre les États-Unis et l'Iran de celles portant sur le conflit entre Israël et le Hezbollah au Liban.

"J'aimerais les séparer, j'aimerais qu'il y ait une chose séparée, parce que c'est, c'est séparé", a déclaré M. Trump.

"Nous avons en fait parlé avec le Hezbollah pour la toute première fois", a déclaré le président américain à propos des efforts déployés pour mettre fin aux combats au Liban.

"Ils se sont mis d'accord hier pour ne pas tirer, Israël ne tirera pas, nous verrons bien", a déclaré M. Trump.

Sémantique du cessez-le-feu

Au cours de la nuit, les États-Unis ont déclaré avoir abattu des drones iraniens et frappé une station de contrôle au sol iranienne, tandis que les forces de Téhéran ont lancé des drones et des missiles en direction de plusieurs pays voisins du Golfe.

M. Trump a minimisé les échanges de tirs en déclarant : "C'est une autre partie de l'histoire : "C'est une autre partie du monde, vous savez. Je dirais que dans cette partie du monde, le cessez-le-feu, c'est quand vous tirez de manière plus modérée."

Il y a une raison à tout, et nous les avons frappés assez durement la nuit précédente, et même la nuit dernière", a déclaré M. Trump à propos des Iraniens, avant d'ajouter : "Quand on m'a expliqué que c'était une erreur, j'ai pensé que c'était une erreur : "Quand on me l'a expliqué, j'ai dit 'd'accord'".

Un cessez-le-feu est en vigueur entre les États-Unis et l'Iran depuis le début du mois d'avril, tandis qu'un autre est entré en vigueur au Liban au milieu du même mois.

Malgré cela, les affrontements entre les différentes parties au conflit se poursuivent.

La question de savoir ce qui est considéré comme un cessez-le-feu ou comme la fin de la guerre reste très discutée.

Définition de la victoire

"Nous définissons la victoire comme la destruction de leur base industrielle de défense, la réduction significative du nombre de lanceurs de missiles qu'ils possèdent, la réduction significative de leur stock de drones", a déclaré M. Rubio.

"Et nous avons atteint tous ces objectifs, en plus de détruire ce qu'il restait de leur force aérienne et d'anéantir la totalité de leur marine conventionnelle.

M. Rubio s'est heurté à une forte résistance de la part des démocrates, qui ont fait valoir que le conflit faisait toujours rage, l'Iran ayant frappé l'aéroport du Koweït mercredi, faisant un mort et 63 blessés dans le cadre d'une escalade majeure du conflit.

Bahreïn, qui, comme le Koweït, accueille une importante présence militaire américaine, a également été la cible de frappes de drones de la part de l'Iran pendant la nuit.

"On peut changer le nom de l'opération. Cela ne change rien au fait que le détroit est toujours fermé et que mes militaires, et tous nos militaires, sont toujours en danger", a déclaré Sara Jacobs, représentante de la Californie, à M. Rubio.

L'Iran pourrait être d'un autre avis

M. Rubio a fait le point sur les négociations avec l'Iran, indiquant que les stocks d'uranium hautement enrichi de la république islamique étaient au centre des discussions et que Téhéran n'avait pas encore accepté d'accord de paix.

Washington insiste sur le fait que l'Iran doit remettre son uranium enrichi de qualité quasi militaire, accepter de limiter ses activités nucléaires et rouvrir le détroit d'Ormuz pour qu'un accord de paix puisse être mis en œuvre.

"Je pense que maintenant, dans certains des documents qui ont été échangés, la question est clairement abordée, mais nous n'avons toujours pas reçu l'approbation finale de leur système ce matin", a déclaré M. Rubio à la commission de la Chambre des représentants.

L'Iran a déclaré qu'il avait besoin du déblocage de 12 milliards de dollars d'avoirs gelés avant d'entamer des discussions de fond sur son programme nucléaire, et a rejeté les commentaires antérieurs du président américain Donald Trump qui a suggéré que son stock d'uranium enrichi serait finalement détruit.

Le guide suprême iranien Mojtaba Khamenei a toutefois déclaré dans un message jeudi que les ennemis de l'Iran, après avoir été vaincus sur le champ de bataille, cherchaient maintenant à saper la résilience du public et à semer des divisions internes.

M. Khamenei a appelé à l'unité nationale face à ces menaces et a déclaré que toute action visant à susciter le pessimisme ou la frustration au sein de la population revenait à aider l'ennemi.

Le message a été lu en son nom lors des cérémonies marquant l'anniversaire de la mort du fondateur de la République islamique, Ruhollah Khomeini.

(Avec agences)


Niger: 49 personnes meurent de soif dans le désert après une panne de camion

Quarante-neuf ressortissants nigériens sont morts de soif dans le désert, dans la zone frontalière entre l'Algérie, le Niger et le Mali, après la panne du camion qui les transportait, ont indiqué jeudi les autorités locales. (Photo d'illustration AFP)
Quarante-neuf ressortissants nigériens sont morts de soif dans le désert, dans la zone frontalière entre l'Algérie, le Niger et le Mali, après la panne du camion qui les transportait, ont indiqué jeudi les autorités locales. (Photo d'illustration AFP)
Short Url
  • Les 49 personnes ont "trouvé la mort de soif dans une zone reculée située à plus de 80 kilomètres à l'ouest d'Assamaka"
  • "Privés d'eau et incapables de réparer le véhicule malgré les efforts du chauffeur, de ses apprentis et des passagers, les voyageurs se sont retrouvés piégés au cœur d'un environnement hostile"

ABIDJAN: Quarante-neuf ressortissants nigériens sont morts de soif dans le désert, dans la zone frontalière entre l'Algérie, le Niger et le Mali, après la panne du camion qui les transportait, ont indiqué jeudi les autorités locales.

Les 49 personnes ont "trouvé la mort de soif dans une zone reculée située à plus de 80 kilomètres à l'ouest d'Assamaka", a indiqué sur Facebook le gouvernorat d'Agadez, qui administre cette zone, précisant que les voyageurs rentraient du Mali pour célébrer la fête de l'Aïd.

"Privés d'eau et incapables de réparer le véhicule malgré les efforts du chauffeur, de ses apprentis et des passagers, les voyageurs se sont retrouvés piégés au cœur d'un environnement hostile où les températures extrêmes et l'absence de points d'approvisionnement rendent toute survie extrêmement difficile", a détaillé le gouvernorat, ajoutant que les victimes ont été inhumées dans des fosses communes.

"Deux personnes ont toutefois survécu à cette épreuve" et "ont parcouru plus de cinquante kilomètres à pied avant d'atteindre une mare puis de rejoindre Assamaka où ils ont pu donner l'alerte", selon la même source.

De retour du site du drame, les autorités locales ont découvert un autre camion immobilisé à plus de 60 kilomètres d'Assamaka, avec "à son bord plus de 60 personnes... bloquées depuis trois jours au cœur du désert à la suite d'une panne de batterie."

Ces voyageurs avaient quitté un site d'orpaillage malien situé à plus de 300 kilomètres de la frontière nigérienne, précise le gouvernorat dans un second communiqué.

La délégation a apporté l'assistance nécessaire pour dépanner le véhicule, permettant aux passagers de reprendre leur route, ajoute la même source.

Cette zone désertique, point de passage connu de migrants africains qui cherchent à gagner l'Europe, est régulièrement le théâtre de drames de ce type.

En 2025, au moins 35 migrants sont morts dans le désert nigérien, avait rapporté l'ONG Alarme Phone Sahara (APS).

En octobre 2013, 92 migrants nigériens (33 femmes, 52 enfants et 7 hommes) avaient péri de soif en plein désert dans le nord du Niger, près de la frontière algérienne, après avoir été abandonnés par leurs passeurs à la suite de pannes de véhicules. Ils tentaient d'aller en Algérie.

Plus de 34.000 migrants ont été expulsés d'Algérie vers le Niger voisin en 2025, selon APS.


Israël annonce l'ouverture de sa première ambassade en Slovénie

Israël annonce l'ouverture de sa première ambassade en Slovénie
Short Url
  • Ljubljana avait reconnu l'Etat de Palestine en juin 2024
  • En avril dernier, la Slovénie avait cosigné avec l'Irlande et l'Espagne une lettre adressée à la Commission européenne pour réclamer un réexamen de l'accord d'association entre l'Union européenne et Israël

JERUSALEM: Israël a annoncé jeudi l'ouverture de sa première ambassade en Slovénie, se félicitant d'un réchauffement des relations avec ce pays d'Europe après le changement de gouvernement.

"Je suis fier d'annoncer qu'Israël ouvrira sa toute première ambassade à Ljubljana", a affirmé le ministre des Affaires étrangères Gidéon Saar dans un communiqué, sans préciser à quelle date.

"L'élection du Premier ministre Janez Jansa marque un nouveau chapitre dans les relations entre Israël et la Slovénie", a affirmé le ministre, évoquant les "années d'hostilité de la part du précédent gouvernement" slovène.

Ljubljana avait reconnu l'Etat de Palestine en juin 2024.

En avril dernier, la Slovénie avait cosigné avec l'Irlande et l'Espagne une lettre adressée à la Commission européenne pour réclamer un réexamen de l'accord d'association entre l'Union européenne et Israël.

En septembre 2025, le gouvernement slovène avait annoncé avoir décidé d'interdire l'entrée sur son territoire au Premier ministre israélien Benjamin Netanyahu, rappelant que des procédures étaient en cours contre lui pour crimes de guerre et contre l'humanité à la Cour pénale internationale (CPI).

En juillet 2025, l'interdiction du commerce d'armes avec Israël avait été annoncée, en raison de la guerre dans la bande de Gaza.

Le chef de la droite nationaliste Janez Jansa, admirateur du président américain Donald Trump, a été élu Premier ministre fin mai à Ljubljana par le Parlement.

"Aujourd'hui, nous tournons une nouvelle page. Lorsque les amis d'Israël reviennent au pouvoir, Israël revient également", s'est félicité M. Saar.