Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Iran: Washington évoque un long blocus, le pétrole flambe

L'amiral Brad Cooper, commandant du CENTCOM américain, s'exprime lors d'une conférence de presse au Pentagone, à Washington, le 16 avril 2026. (ARCHIVES/AFP)
L'amiral Brad Cooper, commandant du CENTCOM américain, s'exprime lors d'une conférence de presse au Pentagone, à Washington, le 16 avril 2026. (ARCHIVES/AFP)
Short Url
  • Figé depuis le cessez-le-feu du 8 avril, le conflit pourrait s'éterniser, les Américains semblant se préparer à un long blocus des ports iraniens, en réponse au blocage par l'Iran du détroit d'Ormuz
  • "Le blocus est un peu plus efficace que les bombardements", a commenté Donald Trump lui-même dans un entretien avec le site américain Axios

WASHINGTON: Les Etats-Unis ont évoqué mercredi la perspective d'un long blocus des ports iraniens, qui prolongerait d'autant la pression sur l'économie mondiale, avec un impact immédiat sur les cours du pétrole, qui ont flambé à leur plus haut niveau depuis quatre ans.

Le conflit, déclenché le 28 février par une attaque israélo-américaine contre Téhéran, a fait des milliers de morts, principalement en Iran et au Liban, et ses répercussions continuent de secouer l'économie mondiale.

Figé depuis le cessez-le-feu du 8 avril, le conflit pourrait s'éterniser, les Américains semblant se préparer à un long blocus des ports iraniens, en réponse au blocage par l'Iran du détroit d'Ormuz, par lequel transite d'ordinaire un cinquième des hydrocarbures consommés dans le monde.

Lors d'une réunion mardi à la Maison Blanche avec des dirigeants du secteur pétrolier, les participants ont évoqué "les mesures prises par le président Trump pour soulager les marchés internationaux du pétrole et les mesures que nous pourrions prendre pour poursuivre le blocus actuel pendant des mois si nécessaire et minimiser son impact sur les consommateurs américains", a rapporté mercredi un haut responsable de l'administration.

"Le blocus est un peu plus efficace que les bombardements", a commenté Donald Trump lui-même dans un entretien avec le site américain Axios.

Au total, 42 bateaux ont été interceptés à ce jour alors qu'ils tentaient de "violer le blocus" et 41 tankers ne peuvent pas quitter l'Iran, a affirmé l'amiral Brad Cooper, commandant américain pour le Moyen-Orient, soulignant que le blocus est "hautement efficace".

"Impasse prolongée" 

Alors que les perspectives de tractations avec l'Iran sont au point mort, les cours du pétrole ont réagi au quart de tour, le baril de Brent de la mer du Nord grimpant en séance à plus de 119 dollars, au plus haut depuis 2022 et l'invasion de l'Ukraine par la Russie.

Les analystes redoutent en réaction une poursuite durable du verrouillage du détroit par Téhéran. "Cela suggère une impasse prolongée: les combats sont largement arrêtés, mais aucune solution durable n'émerge", expliquent les experts du cabinet DNB.

Téhéran a accusé Washington de vouloir l'effondrement de la République islamique.

Les Etats-Unis veulent "activer la pression économique et les divisions internes (...) pour nous affaiblir ou même nous faire nous effondrer de l'intérieur", a réagi le puissant président du Parlement iranien, Mohammad Bagher Ghalibaf.

Et lors d'un coup de fil, le président russe Vladimir Poutine a mis en garde Donald Trump contre les "conséquences dommageables" qu'aurait une nouvelle action militaire contre l'Iran, "non seulement pour l'Iran et ses voisins, mais aussi pour l'ensemble de la communauté internationale".

"Bourbier" 

Alors que ne se dessine aucune issue au conflit, le ministre américain de la Défense a eu droit à une volée de bois vert lors de sa première audition à la Chambre des représentants depuis le début du conflit.

"Catastrophe géopolitique", "désastre stratégique", "incompétence", "blessure auto-infligée", "bourbier" et autres mensonges... les députés américains n'ont pas ménagé Pete Hegseth.

Le chef du Pentagone a révélé que la guerre en Iran avait coûté 25 milliards de dollars jusqu'à présent, la justifiant par une question: "Quel est le prix à payer pour faire en sorte que l'Iran ne se dote jamais de l'arme nucléaire?"

Les conséquences économiques du conflit se font particulièrement sentir en Iran, où la monnaie nationale, le rial, a atteint son plus bas face au dollar depuis l'avènement de la République islamique en 1979.

Dans la capitale, certains affichent leur fatalisme.

"L'idée de revivre la guerre est terrifiante, mais nous n'avons pas non plus d'espoir quant à l'issue des négociations", confie Ali, architecte de 52 ans, joint par une journaliste de l'AFP à Paris.

Si la trêve a été prolongée sine die, les deux camps n'arrivent toujours pas à s'entendre pour reprendre leurs négociations, après une première session infructueuse le 11 avril au Pakistan.

Les Iraniens "ont intérêt à devenir intelligents, et vite!", a menacé Donald Trump sur son réseau Truth Social.

Le milliardaire républicain a par ailleurs dit envisager une réduction des forces armées américaines stationnées en Allemagne, une annonce qui survient après des échanges acerbes avec le chancelier allemand Friedrich Merz autour de l'Iran.

"Une décision sera prise très prochainement", a averti le président américain après que M. Merz a asséné que "les Américains (n'avaient) visiblement aucune stratégie" en Iran. En réaction, Donald Trump avait accusé mardi le chancelier de "ne pas savoir de quoi il parlait".

Deux morts au Liban 

Sur le front libanais, où Israël combat le mouvement pro-iranien Hezbollah, deux personnes, dont un militaire, ont été tuées dans une nouvelle frappe israélienne dans le sud du pays, selon l'armée libanaise. La veille, des bombardements israéliens avaient fait 19 morts, dont trois secouristes en mission.

Le président Joseph Aoun a appelé Israël à "pleinement mettre en oeuvre" le cessez-le-feu du 17 avril, avant toute négociation directe de paix entre les deux pays, dont il a dit attendre que les Etats-Unis fixent une date.

Dans un Liban plongé depuis des années dans une grave crise économique, le Programme alimentaire mondial (PAM) a averti que 1,2 million de personnes (sur 4 à 5 millions d'habitants) étaient menacées d'insécurité alimentaire aiguë.


L'armée américaine arraisonne un bateau suspecté de se diriger vers un port iranien

Le M/V Blue Star III a été libéré par les forces américaines "après qu'elles ont procédé à une fouille et confirmé que l'itinéraire du bateau ne prévoyait pas d'escale dans un port iranien". (AFP)
Le M/V Blue Star III a été libéré par les forces américaines "après qu'elles ont procédé à une fouille et confirmé que l'itinéraire du bateau ne prévoyait pas d'escale dans un port iranien". (AFP)
Short Url
  • L'Iran a bloqué le détroit d'Ormuz, voie maritime stratégique du commerce international, depuis le début de la guerre avec les Etats-Unis et Israël le 28 février, fragilisant les marchés mondiaux de l’énergie et plaçant le détroit au cœur des négociations
  • En réponse, les Etats-Unis ont annoncé imposer un blocus des ports iraniens à partir du 13 avril

WASHINGTON: L'armée américaine a annoncé mardi avoir arraisonné un navire marchand dans la mer d'Arabie, soupçonné d'avoir tenté de violer le blocus américain des ports iraniens.

Le M/V Blue Star III a été libéré par les forces américaines "après qu'elles ont procédé à une fouille et confirmé que l'itinéraire du bateau ne prévoyait pas d'escale dans un port iranien", a affirmé le commandement militaire américain pour le Moyen-Orient (Centcom) sur X.

"A ce jour, 39 navires ont été redirigés afin de garantir le respect" du blocus, a-t-il ajouté.

La publication comprenait également une vidéo montrant un hélicoptère au-dessus du navire alors que les Marines américains descendaient en rappel sur des conteneurs empilés sur le bateau.

L'Iran a bloqué le détroit d'Ormuz, voie maritime stratégique du commerce international, depuis le début de la guerre avec les Etats-Unis et Israël le 28 février, fragilisant les marchés mondiaux de l’énergie et plaçant le détroit au cœur des négociations visant à mettre fin au conflit.

En réponse, les Etats-Unis ont annoncé imposer un blocus des ports iraniens à partir du 13 avril.

Le ministre de la Défense Pete Hegseth avait affirmé aux journalistes en avril que Washington maintiendrait son blocus "aussi longtemps qu'il le faudra".

"Ce blocus s'applique à tous les navires, quelle que soit leur nationalité, en direction ou en provenance des ports iraniens", avait précisé le chef d'état-major de l'armée américaine Dan Caine, présent aux côtés de Pete Hegseth.

 

 


Donald Trump presse l'Iran de faire «vite» pour conclure un accord

 Donald Trump a averti mercredi que les Iraniens avaient "intérêt à devenir intelligents et vite!" au moment où les négociations entre les deux pays visant à mettre durablement fin à la guerre au Moyen-Orient sont dans l'impasse. (AFP)
Donald Trump a averti mercredi que les Iraniens avaient "intérêt à devenir intelligents et vite!" au moment où les négociations entre les deux pays visant à mettre durablement fin à la guerre au Moyen-Orient sont dans l'impasse. (AFP)
Short Url
  • Si une trêve est entrée en vigueur le 8 avril, l'Iran et les Etats-Unis n'arrivent toujours pas à se mettre d'accord pour tenir de nouvelles négociations au Pakistan, pays médiateur, après une première session infructueuse le 11 avril
  • Les Iraniens "ont intérêt à devenir intelligents, et vite!", a menacé Donald Trump sur son réseau Truth social

TEHERAN: Donald Trump a averti mercredi que les Iraniens avaient "intérêt à devenir intelligents et vite!" au moment où les négociations entre les deux pays visant à mettre durablement fin à la guerre au Moyen-Orient sont dans l'impasse.

Le conflit, déclenché le 28 février par une attaque israélo-américaine contre Téhéran, a fait des milliers de morts, principalement en Iran et au Liban, et ses répercussions continuent de secouer l'économie mondiale.

Les conséquences se font particulièrement sentir en Iran, où la monnaie nationale iranienne, le rial, a atteint mercredi un plus bas face au dollar depuis l'avènement de la République islamique en 1979, selon plusieurs sites de suivi des changes.

Et dans la capitale, certains affichent leur fatalisme.

"L'idée de revivre la guerre est terrifiante, mais nous n'avons pas non plus d'espoir quant à l'issue des négociations", confie à l'AFP Ali, un architecte de 52 ans, joint par une journaliste de l'AFP à Paris.

"Ils partent négocier et reviennent avec encore plus de sanctions, et les discussions portent toujours sur le nucléaire: on ne parle jamais des gens, de l'économie ou de la liberté", ajoute-t-il, alors que son pays est sous le coup de sanctions internationales depuis des décennies.

"Devenir intelligents" 

Si une trêve est entrée en vigueur le 8 avril, l'Iran et les Etats-Unis n'arrivent toujours pas à se mettre d'accord pour tenir de nouvelles négociations au Pakistan, pays médiateur, après une première session infructueuse le 11 avril.

Les Iraniens "ont intérêt à devenir intelligents, et vite!", a menacé Donald Trump sur son réseau Truth social.

Dans le même message est publié un photo-montage du président portant un fusil d'assaut au milieu d'un décor de guerre, avec ce commentaire : "FINI DE JOUER LES GENTILS!".

Les Etats-Unis affichent leur scepticisme sur une nouvelle proposition de Téhéran pour débloquer le détroit d'Ormuz, un passage maritime stratégique pour le commerce de pétrole et de gaz.

L'Iran le verrouille depuis le début de la guerre et les Etats-Unis imposent de leur côté un blocus aux ports iraniens.

Selon un article du site américain Axios, relayé par l'agence officielle iranienne Irna, l'offre de Téhéran vise à rouvrir le détroit et mettre fin à la guerre, repoussant à une date ultérieure les discussions sur le dossier nucléaire.

 "Plus de risques" 

Mais ce sujet reste central pour les Etats-Unis et Israël, qui accusent la République islamique de vouloir se doter de la bombe atomique - ce qu'elle dément.

Selon le Wall Street Journal (WSJ), le président américain a demandé aux responsables de la sécurité nationale de se préparer à un long blocus des ports iraniens afin de contraindre Téhéran à abandonner son programme nucléaire.

D'après le journal, M. Trump estime pouvoir forcer Téhéran à suspendre l'enrichissement de l'uranium pendant 20 ans, puis à accepter de strictes restrictions par la suite.

L'Iran réaffirme de son côté régulièrement son droit inaliénable au nucléaire civil, tout en jugeant "négociable" le taux d'enrichissement.

Selon des responsables américains cités par le WSJ, Donald Trump considère en outre que bloquer les infrastructures portuaires iraniennes permettrait de continuer à mettre sous pression l'économie iranienne et ses exportations de pétrole.

Le locataire de la Maison Blanche "a estimé que ses autres options — reprendre les bombardements ou se retirer du conflit — comportaient plus de risques que le maintien du blocus", ont indiqué ces responsables.

Téhéran a appelé de son côté Washington à renoncer à ses exigences "irrationnelles", estimant que les Etats-Unis n'étaient "plus en position de dicter leur politique à des nations indépendantes".

Audition de Hegseth 

Alors que l'Iran annonce régulièrement des arrestations ou pendaisons de personnes accusées de liens avec Israël ou les Etats-Unis, le Haut-Commissariat des droits de l'homme de l'ONU a affirmé mercredi que 21 personnes avaient été exécutées et plus de 4.000 interpellées pour des motifs politiques ou liés à la sécurité nationale depuis le début du conflit.

L'Iran n'a pas réagi dans l'immédiat à ces allégations.

Sur le front libanais, Israël, qui combat le mouvement pro-iranien Hezbollah, deux personnes, dont un militaire, ont été tuées mercredi dans une nouvelle frappe israélienne dans le sud du pays, selon l'armée libanaise.

Chaque camp accuse l'autre de violer une trêve entrée en vigueur le 17 avril.

Aux Etats-Unis, le ministre américain de la Défense Pete Hegseth va devoir s'expliquer mercredi sur la conduite la guerre en Iran lors de sa première audition parlementaire depuis le début du conflit.

Depuis fin février, des parlementaires démocrates et républicains ont critiqué l'exécutif américain pour le manque d'information qui leur a été fournie.