Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Le chef de l'ONU dénonce la montée en puissance de «la loi du plus fort» dans le monde

Le secrétaire général de l'ONU a dénoncé lundi la montée en puissance de "la loi du plus fort", qui se traduit par "une attaque de grande envergure partout dans le monde" contre les droits humains et qui est portée notamment par l'intelligence artificielle. (AFP)
Le secrétaire général de l'ONU a dénoncé lundi la montée en puissance de "la loi du plus fort", qui se traduit par "une attaque de grande envergure partout dans le monde" contre les droits humains et qui est portée notamment par l'intelligence artificielle. (AFP)
Short Url
  • "Cette agression n'est menée ni en secret, ni par surprise. Elle a lieu au grand jour, souvent sous la direction des plus puissants. Partout dans le monde, les droits humains sont sacrifiés, de manière délibérée et stratégique, et parfois avec fierté"
  • Et "quand les droits humains s'effritent, tout le reste s'écroule", a-t-il ajouté, déplorant que nous vivions "dans un monde où les souffrances massives sont admises... où les êtres humains sont utilisés comme monnaie d'échange... "

GENEVE: Le secrétaire général de l'ONU a dénoncé lundi la montée en puissance de "la loi du plus fort", qui se traduit par "une attaque de grande envergure partout dans le monde" contre les droits humains et qui est portée notamment par l'intelligence artificielle.

"Cette agression n'est menée ni en secret, ni par surprise. Elle a lieu au grand jour, souvent sous la direction des plus puissants. Partout dans le monde, les droits humains sont sacrifiés, de manière délibérée et stratégique, et parfois avec fierté", a tonné Antonio Guterres, à l'ouverture d'une session du Conseil des droits de l'homme à Genève.

"L'état de droit est écrasé par la loi du plus fort", a-t-il déploré, sans citer de pays ou dirigeants.

Et "quand les droits humains s'effritent, tout le reste s'écroule", a-t-il ajouté, déplorant que nous vivions "dans un monde où les souffrances massives sont admises... où les êtres humains sont utilisés comme monnaie d'échange... où le droit international est considéré comme un simple désagrément".

Le Haut-Commissaire de l'ONU aux droits de l'homme, Volker Türk, a également considéré qu'"une lutte acharnée pour le pouvoir, le contrôle et les ressources se joue actuellement sur la scène mondiale, à une intensité et un rythme inédits depuis 80 ans", avec un recours à la force qui se "banalise".

"Les gens se sentent désemparés, anxieux et vulnérables. Les rouages du pouvoir mondial sont en pleine mutation", a-t-il relevé, appelant à faire contrepoids "aux tendances autocratiques".

"Les démocraties s'érodent" 

Le constat des Nations unies est amer : les conflits se multiplient, l'impunité se propage, les droits humains sont piétinés et les besoins humanitaires explosent tandis que les financements chutent, dans un contexte de coupe drastique de l'aide extérieure américaine décidée par Donald Trump depuis son retour à la Maison Blanche.

Et selon le chef de l'ONU, "les technologies – en particulier l'intelligence artificielle – sont de plus en plus utilisées d'une manière qui réprime, accentue les inégalités et expose les personnes marginalisées à de nouvelles formes de discrimination, en ligne et hors ligne".

Dans une veine similaire, Volker Türk a attaqué les dirigeants, dont il a tu les noms, qui "propagent la désinformation pour détourner l'attention, réduire au silence et marginaliser", tandis qu'"une petite clique de magnats de la technologie contrôle une part démesurée des flux d'information (...), faussant le débat public, les marchés, et même les systèmes de gouvernance".

Dénonçant plus globalement "la main de fer qui resserre l'espace civique", M. Guterres a cité, entre autres, l'emprisonnement de journalistes et de militants des droits humains, la fermeture d'ONG, le recul des droits des femmes et l'exclusion des personnes en situation de handicap.

"Les démocraties s'érodent. (...) Les personnes migrantes sont harcelées, arrêtées et expulsées au mépris total de leurs droits humains et de leur humanité. Les réfugiés sont montrés du doigt. Les communautés LGBTIQ+ sont vilipendées. Les minorités et les peuples autochtones sont pris pour cible", a-t-il également énoncé.

Iran et Ukraine 

Antonio Guterres, qui quittera ses fonctions à la fin de l'année après dix ans à la tête de l'ONU, a rappelé que "grandir sous la dictature de Salazar" au Portugal lui avait appris que lorsque les droits humains "sont bafoués, ce sont tous les aspects de la société qui en souffrent".

Dans son dernier discours annuel devant le Conseil des droits de l'homme, que les Etats-Unis de Donald Trump boycottent, il n'a toutefois évoqué que trois crises actuelles, condamnant notamment une nouvelle fois "la répression violente des manifestations en Iran".

A la veille du quatrième anniversaire de l'invasion à grande échelle de l'Ukraine par la Russie, il a aussi affirmé qu'"il est plus que grand temps de mettre fin à l'effusion de sang" alors que le conflit "a entraîné la mort de plus de 15.000 civils".

Enfin, il a mentionné le conflit entre Israéliens et Palestiniens, déplorant que la solution à deux Etats soit "ouvertement rendue inapplicable".

 

 


Witkoff: Trump se demande pourquoi l'Iran n'a pas déjà «capitulé»

Les pays occidentaux soupçonnent la République islamique de chercher à se doter de l'arme nucléaire, ce que Téhéran dément, tout en insistant sur son droit à l'enrichissement de l'uranium à des fins civiles. (AFP)
Les pays occidentaux soupçonnent la République islamique de chercher à se doter de l'arme nucléaire, ce que Téhéran dément, tout en insistant sur son droit à l'enrichissement de l'uranium à des fins civiles. (AFP)
Short Url
  • Le président américain "s'étonne" de la position de l'Iran, après l'avoir averti de lourdes conséquences en cas d'échec sur un accord, a déclaré M. Witkoff, interrogé sur Fox News par Lara Trump, la belle-fille de Donald Trump
  • "Pourquoi, sous cette pression, avec la puissance maritime et navale déployée là-bas, ne sont-ils pas venus vers nous en disant : 'Nous affirmons ne pas vouloir l'arme (nucléaire), alors voici ce que nous sommes prêts à faire' ?"

WASHINGTON: Le président Donald Trump se demande pourquoi l'Iran n'a pas déjà "capitulé" devant le déploiement militaire de Washington destiné à le pousser à accepter un accord nucléaire, a déclaré l'émissaire américain Steve Witkoff.

Les deux pays ont achevé mardi près de Genève une deuxième session de pourparlers indirects via une médiation omanaise, dans un contexte d'intensification du déploiement militaire américain dans le Golfe, où Washington a dépêché deux porte-avions.

Le président américain "s'étonne" de la position de l'Iran, après l'avoir averti de lourdes conséquences en cas d'échec sur un accord, a déclaré M. Witkoff, interrogé sur Fox News par Lara Trump, la belle-fille de Donald Trump.

"Je ne veux pas employer le mot 'frustré', parce qu'il sait qu'il a de nombreuses alternatives, mais il est s'étonne de savoir pourquoi ils n'ont pas... capitulé", a-t-il affirmé dans cette interview réalisée jeudi et diffusée samedi par la chaîne américaine.

"Pourquoi, sous cette pression, avec la puissance maritime et navale déployée là-bas, ne sont-ils pas venus vers nous en disant : 'Nous affirmons ne pas vouloir l'arme (nucléaire), alors voici ce que nous sommes prêts à faire' ?".

Malgré cette pression, "il est difficile de les amener à ce stade", a-t-il reconnu.

L'émissaire américain a également confirmé qu'il avait rencontré Reza Pahlavi, le fils du chah déchu, qui n'est pas retourné en Iran depuis la révolution islamique de 1979 ayant renversé la monarchie. "Je l'ai rencontré sur instruction du président ", a-t-il déclaré.

"Je pense qu'il est très engagé pour son pays, qu'il se soucie de son pays. Mais cela relèvera des décisions du président Trump", a ajouté M. Witkoff.


Après l'arrestation d'Andrew, la monarchie britannique dans une crise sans précédent

Des commentateurs estiment que la monarchie britannique traverse sa crise la plus grave depuis des décennies. Presque tous les journaux britanniques ont publié vendredi en Une une photographie du prince déchu. (AFP)
Des commentateurs estiment que la monarchie britannique traverse sa crise la plus grave depuis des décennies. Presque tous les journaux britanniques ont publié vendredi en Une une photographie du prince déchu. (AFP)
Short Url
  • L’ex-prince Andrew a été placé en garde à vue pendant près de 12 heures dans le cadre de l’affaire Epstein, soupçonné d’avoir transmis des informations confidentielles
  • Son arrestation provoque une crise majeure pour la monarchie britannique

LONDRES: L'enquête policière continue après la garde à vue spectaculaire de l'ex-prince Andrew pour des soupçons liés à l'affaire Epstein et la famille royale britannique fait face à une crise jugée particulièrement périlleuse par les experts de la monarchie.

Le frère cadet de Charles III a été relâché jeudi en fin de journée "en attendant la suite de l'enquête", selon la police, et les perquisitions devaient se poursuivre vendredi à Royal Lodge, près de Windsor, son ancien domicile dont il a été récemment chassé.

Andrew, dont l'interpellation a coïncidé avec son 66e anniversaire, a été interrogé près de 12 heures sur des accusations de "manquements dans l'exercice de fonctions officielles", accusé d'avoir transmis des informations confidentielles au financier et pédocriminel américain Jeffrey Epstein.

Après sa garde à vue, le prince déchu a été photographié quittant le commissariat situé à une trentaine de kilomètres de sa nouvelle résidence de Sandringham (est de l'Angleterre): le cliché spectaculaire, qui le montre hagard, les yeux écarquillés à l'arrière d'une voiture, faisait vendredi la Une de la totalité des journaux britanniques, Financial Times excepté.

Cette arrestation aura marqué "le jour le plus préjudiciable pour la monarchie", soulignait le Telegraph, tandis que le Daily Mail évoquait une "monarchie moderne face à son plus grave péril".

- Fin de la "déférence" -

Pour l'expert royal Ed Owens, la situation à laquelle la monarchie est confrontée est d'autant plus dangereuse qu'elle compte "beaucoup d'inconnues". A commencer par l'incertitude sur une éventuelle inculpation d'Andrew, ou les soupçons d'agressions sexuelles qui l'entourent, pour l'instant restés hors du champ de toute enquête formelle.

Évoquant les précédentes crises qui l'ont ébranlée au cours des dernières décennies - la mort de la princesse Diana en 1997 ou l'abdication d'Édouard VIII en 1936 - il a rappelé qu'il avait fallu "plus de 10 ans pour stabiliser l'institution et regagner l'affection et la loyauté du public".

L'ex-prince est accusé d'avoir transmis des informations confidentielles à Epstein, notamment des rapports de voyages en Asie et des possibilités d'investissement en Afghanistan, lorsqu'il était envoyé spécial du Royaume-Uni pour le Commerce, de 2001 à 2011.

Dans un rare communiqué après l'arrestation, le roi Charles III a affirmé jeudi que la "justice doit suivre son cours", tout en faisant part de sa "plus profonde inquiétude".

Le monarque, qui avait déjà déchu son cadet de tous ses titres royaux en octobre en raison de nouvelles informations sur les liens d'Andrew avec Epstein, a néanmoins évité de chambouler son agenda, se rendant comme prévu à un défilé de la Fashion Week de Londres.

Selon Roya Nikkhah, experte royale du Sunday Times, la famille royale va essayer de "poursuivre ses activités comme si de rien n'était", mais "la confiance dans l'institution risque vraiment d'être érodée" avec cette arrestation inédite depuis le XVIIe siècle.

"Le temps de la déférence qui prévalait pendant le règne de la reine (Elizabeth II, ndlr) est terminé, et il s'agit d'un immense défi pour Charles, car le public n'a plus l'affection pour l'institution" qu'il avait sous la défunte reine, dit-elle.

- Suspect comme un autre -

Alimentant le sentiment que la famille royale n'est plus au-dessus des lois, les médias britanniques ont souligné que le roi n'avait pas été prévenu à l'avance de l'arrestation de son frère.

Et le tabloid The Sun note que, comme tout suspect, Andrew a dû se soumettre à un prélèvement salivaire pour recueillir son ADN, à la prise d'empreintes digitales et d'une photo d'identité judiciaire.

Donald Trump, qui a souvent manifesté une certaine fascination pour la monarchie britannique, a jugé jeudi soir l'arrestation de l'ex-Duc d'York "très triste" et "très mauvaise pour la famille royale".

Son interpellation a aussi mis en évidence le contraste avec les Etats-Unis, où les répercussions de la tentaculaire affaire Jeffrey Epstein sont restées jusqu'ici limitées. Seule son ex-compagne et complice, Ghislaine Maxwell, a été condamnée pour ses liens avec le criminel sexuel.

Ces derniers jours, la police britannique avait indiqué examiner des documents contenus dans la dernière salve des dossiers Epstein, publiés le 30 janvier par le ministère américain de la Justice.

De nouvelles accusations en avaient émergé à l'encontre de l'ex-prince, qui s'est gardé de les commenter.

La police a aussi indiqué "évaluer" des informations selon lesquelles une femme aurait été envoyée par Jeffrey Epstein à Royal Lodge en 2010, potentiellement pour avoir des relations sexuelles avec Andrew.

Mais cette accusation n'a pas été mentionnée jeudi par la police et on ignore si Andrew a été interrogé sur ce sujet.