Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Bras de fer irano-américain dans le détroit d'Ormuz

Les Etats-Unis et l'Iran poursuivent jeudi leur bras de fer dans le détroit d'Ormuz, Téhéran excluant de rouvrir ce passage maritime crucial tant que Washington bloque les ports iraniens, une situation compromettant la reprise de pourparlers diplomatiques. (AFP)
Les Etats-Unis et l'Iran poursuivent jeudi leur bras de fer dans le détroit d'Ormuz, Téhéran excluant de rouvrir ce passage maritime crucial tant que Washington bloque les ports iraniens, une situation compromettant la reprise de pourparlers diplomatiques. (AFP)
Short Url
  • Selon Téhéran, les navires doivent obtenir une autorisation pour quitter ou entrer dans le Golfe via Ormuz, tandis que les Etats-Unis, eux, bloquent l'accès aux ports iraniens depuis le 13 avril
  • Le nombre de franchissements du détroit a chuté depuis dimanche, en raison des restrictions imposées par l'Iran et les Etats-Unis, tandis que les incidents touchant des bateaux se sont multipliés

TEHERAN: Les Etats-Unis et l'Iran poursuivent jeudi leur bras de fer dans le détroit d'Ormuz, Téhéran excluant de rouvrir ce passage maritime crucial tant que Washington bloque les ports iraniens, une situation compromettant la reprise de pourparlers diplomatiques.

Ormuz, voie maritime cruciale pour le transport mondial des hydrocarbures, est devenu un enjeu majeur du conflit et cristallise les tensions en dépit de la prolongation unilatérale de la trêve par Donald Trump, entrée en vigueur le 8 avril.

Depuis le 28 février, date du début de la guerre déclenchée par une attaque israélo-américaine contre l'Iran, Téhéran n'a autorisé qu'un nombre très limité de navires à franchir le détroit qui, outre les exportations mondiales de pétrole et de gaz, sert au transport d’autres biens essentiels.

Selon Téhéran, les navires doivent obtenir une autorisation pour quitter ou entrer dans le Golfe via Ormuz, tandis que les Etats-Unis, eux, bloquent l'accès aux ports iraniens depuis le 13 avril.

Le nombre de franchissements du détroit a chuté depuis dimanche, en raison des restrictions imposées par l'Iran et les Etats-Unis, tandis que les incidents touchant des bateaux se sont multipliés, selon des données compilées par l'AFP.

L'Iran a ainsi saisi mercredi deux navires dans le détroit, et un troisième a essuyé des tirs au large d'Oman.

"Réouverture d'Ormuz impossible" 

"La réouverture du détroit d'Ormuz est impossible tant que le cessez-le-feu est ouvertement violé", a affirmé le président du Parlement iranien, Mohammad Bagher Ghalibaf, dans un message sur X, Téhéran dénonçant régulièrement le blocus américain des ports iraniens.

Téhéran a par ailleurs reçu ses premiers revenus issus des droits de passage qu'il a unilatéralement imposés dans le détroit, selon un haut responsable iranien.

Dans le cadre de son blocus, Washington de son côté a ordonné à 31 navires, des pétroliers pour la plupart, de retourner au port, selon le commandement militaire américain pour le Moyen-Orient (Centcom).

Pour Danny Citronowicz, chercheur au Tel-Aviv Institute for National Security Studies, "il est tentant de croire que le temps et la pression finiront par contraindre l’Iran à céder. Ce ne sera pas le cas. Prolonger un cessez-le-feu ou renforcer un blocus maritime peut faire gagner du temps à Washington, mais aucune de ces options n’offre une voie vers une issue durable", a-t-il écrit sur X.

Le blocage du détroit pèse lourdement sur l'économie mondiale, et la grande incertitude sur l'issue du conflit inquiète les marchés.

Les prix du pétrole ont ainsi bondi brièvement jeudi de plus de 4% en début d'échanges en Asie, avant de se modérer.

Même si les belligérants trouvaient un accord, déminer le détroit d'Ormuz pourrait prendre six mois, pesant d'autant sur les cours des hydrocarbures à l'échelle mondiale, a estimé le Pentagone lors d'une présentation classifiée au Congrès américain, révélé mercredi par le Washington Post.

Les négociations entre Américains et Iraniens, qui étaient censées reprendre en début de semaine à Islamabad, après une première session le 11 avril, sont toujours en suspens, en dépit de l'optimisme du président américain Donald Trump qui a jugé "possible" une reprise d'ici vendredi.

La capitale pakistanaise, sous haute surveillance policière et militaire, fonctionne depuis plusieurs jours au ralenti -écoles et commerces fermés dans la zone devant accueillir les pourparlers- dans l'attente d'une hypothétique arrivée des délégations.

Le Premier ministre pakistanais, Shehbaz Sharif, a dit espérer que les deux parties parviendraient "à conclure un +accord de paix+" à l'issue de la guerre, qui a fait des milliers de morts, essentiellement en Iran et au Liban.

 


L'Iran annonce avoir saisi deux navires dans le détroit d'Ormuz malgré la prolongation de la trêve

Cette photo fournie par la Marine américaine et publiée le 21 avril 2026 par le service des relations publiques du Commandement central américain montre des forces américaines en patrouille dans la mer d'Oman, près du Touska, un cargo battant pavillon iranien, le 20 avril 2026. (AFP)
Cette photo fournie par la Marine américaine et publiée le 21 avril 2026 par le service des relations publiques du Commandement central américain montre des forces américaines en patrouille dans la mer d'Oman, près du Touska, un cargo battant pavillon iranien, le 20 avril 2026. (AFP)
Short Url
  • Les Gardiens de la Révolution, l'armée idéologique de l'Iran, ont annoncé avoir intercepté deux navires qui tentaient de franchir le stratégique détroit, soumis à un double blocus américain et iranien
  • "Les deux navires en infraction ont été saisis par les forces navales des Gardiens de la Révolution et dirigés vers la côte iranienne", ont-ils indiqué dans un communiqué

TEHERAN: L'Iran a annoncé mercredi avoir saisi deux navires dans le détroit d'Ormuz, au coeur du bras de fer avec Washington, quelques heures après la prolongation de la trêve décidée unilatéralement par Donald Trump.

Le pouvoir iranien ne s'est toujours pas exprimé sur cette prolongation. Mais Téhéran en "étudie différents aspects", selon la télévision d'Etat iranienne.

Côté américain, le président a jugé "possible" une reprise des discussions entre les belligérants dans les prochains jours. "C'est possible! Président DJT", a-t-il écrit en réponse à un texto d'une journaliste du New York Post, qui l'interrogeait sur la probabilité que des discussions se tiennent dans les prochaines "36 à 72 heures", soit d'ici vendredi.

En attendant, la tension reste forte dans le détroit d'Ormuz, passage crucial pour le transport mondial d'hydrocarbures et enjeu majeur du conflit déclenché le 28 février par des frappes israélo-américaines sur l'Iran.

Les Gardiens de la Révolution, l'armée idéologique de l'Iran, ont annoncé avoir intercepté deux navires qui tentaient de franchir le stratégique détroit, soumis à un double blocus américain et iranien.

"Les deux navires en infraction ont été saisis par les forces navales des Gardiens de la Révolution et dirigés vers la côte iranienne", ont-ils indiqué dans un communiqué.

Selon Téhéran, les navires doivent obtenir une autorisation pour quitter ou entrer dans le Golfe via le détroit d'Ormuz.

Un troisième bateau a essuyé des tirs alors qu'il se trouvait à 8 milles nautiques à l'ouest de l'Iran, selon l'agence de sécurité maritime britannique UKTMO, mais il a pu quitter le détroit en direction du port saoudien de Jeddah, selon le site Marinetraffic.

Ces incidents illustrent la précarité de la trêve entrée en vigueur le 8 avril, d'autant que les discussions entre Washington et Téhéran n'ont toujours pas repris.

Islamabad en attente 

Les pourparlers, qui étaient censés se tenir en début de semaine après une première session le 11 avril, visent à trouver une fin durable à une guerre régionale qui a fait des milliers de morts -essentiellement en Iran et au Liban- et ébranlé l'économie mondiale.

Donald Trump a prolongé sine die le cessez-le-feu avec l'Iran mardi soir, à quelques heures de l'expiration annoncée, afin, a-t-il dit, de laisser davantage de temps aux Iraniens pour joindre les négociations de paix sous l'égide des médiateurs pakistanais.

Il a parlé d'une extension jusqu'à ce que "l'Iran présente une proposition et que les discussions soient conclues, d'une manière ou d'une autre".

En attendant, aucune délégation ne s'est encore envolée pour Islamabad, bouclée et sous haute surveillance depuis le début de la semaine, provoquant la lassitude d'habitants privés d'écoles et limités dans leur déplacements.

Le Premier ministre pakistanais, Shehbaz Sharif, a dit espérer que les deux parties parviendraient "à conclure un +accord de paix+ lors du deuxième cycle de négociations prévu à Islamabad". Il a reçu mercredi matin l'ambassadeur iranien à Islamabad.

Trois morts au Liban 

Sur l'autre front principal de la guerre, trois personnes ont été tuées mercredi dans des frappes israéliennes au Liban malgré la trêve, qui expire dimanche, et dont Beyrouth va demander l'extension lors de pourparlers prévus jeudi entre les deux pays à Washington.

"Le Liban demandera l'extension pour un mois de la trêve, le strict respect du cessez-le-feu et l'arrêt par Israël des opérations de dynamitage et de destruction dans les zones où il est présent", a indiqué une source libanaise officielle à l'AFP.

Israël a affirmé avant ces discussions ne pas avoir de "désaccords sérieux" avec le Liban, l'appelant à "travailler ensemble" contre le Hezbollah pro-iranien.

Selon le dernier bilan officiel, au moins 2.454 personnes ont été tuées au Liban en six semaines de guerre.

Par ailleurs, le président français Emmanuel Macron a annoncé mercredi la mort d'un 2e militaire français de la force de paix de l'ONU au Liban, Finul, blessé dans une embuscade samedi au cours de laquelle un premier Casque Bleu français avait été tué. Paris a attribué l'attaque au Hezbollah, ce que le groupe islamiste chiite a nié.


Londres accueille des discussion sur la mission à Ormuz

Le Royaume-Uni a annoncé qu'il allait accueillir mercredi et jeudi des militaires d'une trentaine de pays pour discuter de la formation d'une mission dirigée par le Royaume-Uni et la France afin de protéger la navigation dans le détroit d'Ormuz. (AFP)
Le Royaume-Uni a annoncé qu'il allait accueillir mercredi et jeudi des militaires d'une trentaine de pays pour discuter de la formation d'une mission dirigée par le Royaume-Uni et la France afin de protéger la navigation dans le détroit d'Ormuz. (AFP)
Short Url
  • Cette conférence permettra de "faire progresser la planification détaillée" de la réouverture du détroit dès que les conditions le permettront, à la suite des "avancées" réalisées lors des pourparlers de Paris la semaine dernière
  • "L'objectif aujourd'hui et demain est de traduire le consensus diplomatique en un plan commun pour garantir la liberté de navigation dans le détroit et soutenir un cessez-le-feu durable"

LONDRES: Le Royaume-Uni a annoncé qu'il allait accueillir mercredi et jeudi des militaires d'une trentaine de pays pour discuter de la formation d'une mission dirigée par le Royaume-Uni et la France afin de protéger la navigation dans le détroit d'Ormuz.

Cette conférence permettra de "faire progresser la planification détaillée" de la réouverture du détroit dès que les conditions le permettront, à la suite des "avancées" réalisées lors des pourparlers de Paris la semaine dernière, a précisé le ministère britannique de la Défense.

"L'objectif aujourd'hui et demain est de traduire le consensus diplomatique en un plan commun pour garantir la liberté de navigation dans le détroit et soutenir un cessez-le-feu durable", a déclaré le ministre britannique de la Défense John Healey, cité dans un communiqué.

Il s'est dit confiant que "des progrès concrets puissent être accomplis".

Ces discussions intervient dans la foulée de pourparlers sur ce détroit stratégique, ayant réuni vendredi à Paris plus de 40 pays sous la houlette du Premier ministre britannique Keir Starmer et du président français Emmanuel Macron.

M. Starmer a indiqué que la France et le Royaume-Uni dirigeraient une mission multinationale pour assurer la liberté de navigation dans le détroit "dès que les conditions le permettront".

La Grande-Bretagne et la France ont insisté sur le fait que cette force serait exclusivement défensive et ne serait déployée qu'une fois la paix durable dans la région instaurée.

Les Etats-Unis et l'Iran, parties belligérantes, n'ont pas participé aux pourparlers.

Avant la réunion de Paris, Downing Street avait annoncé la tenue d'un sommet de planification militaire cette semaine, sans donner plus de précisions.