Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Après l'arrestation d'Andrew, la monarchie britannique dans une crise sans précédent

Des commentateurs estiment que la monarchie britannique traverse sa crise la plus grave depuis des décennies. Presque tous les journaux britanniques ont publié vendredi en Une une photographie du prince déchu. (AFP)
Des commentateurs estiment que la monarchie britannique traverse sa crise la plus grave depuis des décennies. Presque tous les journaux britanniques ont publié vendredi en Une une photographie du prince déchu. (AFP)
Short Url
  • L’ex-prince Andrew a été placé en garde à vue pendant près de 12 heures dans le cadre de l’affaire Epstein, soupçonné d’avoir transmis des informations confidentielles
  • Son arrestation provoque une crise majeure pour la monarchie britannique

LONDRES: L'enquête policière continue après la garde à vue spectaculaire de l'ex-prince Andrew pour des soupçons liés à l'affaire Epstein et la famille royale britannique fait face à une crise jugée particulièrement périlleuse par les experts de la monarchie.

Le frère cadet de Charles III a été relâché jeudi en fin de journée "en attendant la suite de l'enquête", selon la police, et les perquisitions devaient se poursuivre vendredi à Royal Lodge, près de Windsor, son ancien domicile dont il a été récemment chassé.

Andrew, dont l'interpellation a coïncidé avec son 66e anniversaire, a été interrogé près de 12 heures sur des accusations de "manquements dans l'exercice de fonctions officielles", accusé d'avoir transmis des informations confidentielles au financier et pédocriminel américain Jeffrey Epstein.

Après sa garde à vue, le prince déchu a été photographié quittant le commissariat situé à une trentaine de kilomètres de sa nouvelle résidence de Sandringham (est de l'Angleterre): le cliché spectaculaire, qui le montre hagard, les yeux écarquillés à l'arrière d'une voiture, faisait vendredi la Une de la totalité des journaux britanniques, Financial Times excepté.

Cette arrestation aura marqué "le jour le plus préjudiciable pour la monarchie", soulignait le Telegraph, tandis que le Daily Mail évoquait une "monarchie moderne face à son plus grave péril".

- Fin de la "déférence" -

Pour l'expert royal Ed Owens, la situation à laquelle la monarchie est confrontée est d'autant plus dangereuse qu'elle compte "beaucoup d'inconnues". A commencer par l'incertitude sur une éventuelle inculpation d'Andrew, ou les soupçons d'agressions sexuelles qui l'entourent, pour l'instant restés hors du champ de toute enquête formelle.

Évoquant les précédentes crises qui l'ont ébranlée au cours des dernières décennies - la mort de la princesse Diana en 1997 ou l'abdication d'Édouard VIII en 1936 - il a rappelé qu'il avait fallu "plus de 10 ans pour stabiliser l'institution et regagner l'affection et la loyauté du public".

L'ex-prince est accusé d'avoir transmis des informations confidentielles à Epstein, notamment des rapports de voyages en Asie et des possibilités d'investissement en Afghanistan, lorsqu'il était envoyé spécial du Royaume-Uni pour le Commerce, de 2001 à 2011.

Dans un rare communiqué après l'arrestation, le roi Charles III a affirmé jeudi que la "justice doit suivre son cours", tout en faisant part de sa "plus profonde inquiétude".

Le monarque, qui avait déjà déchu son cadet de tous ses titres royaux en octobre en raison de nouvelles informations sur les liens d'Andrew avec Epstein, a néanmoins évité de chambouler son agenda, se rendant comme prévu à un défilé de la Fashion Week de Londres.

Selon Roya Nikkhah, experte royale du Sunday Times, la famille royale va essayer de "poursuivre ses activités comme si de rien n'était", mais "la confiance dans l'institution risque vraiment d'être érodée" avec cette arrestation inédite depuis le XVIIe siècle.

"Le temps de la déférence qui prévalait pendant le règne de la reine (Elizabeth II, ndlr) est terminé, et il s'agit d'un immense défi pour Charles, car le public n'a plus l'affection pour l'institution" qu'il avait sous la défunte reine, dit-elle.

- Suspect comme un autre -

Alimentant le sentiment que la famille royale n'est plus au-dessus des lois, les médias britanniques ont souligné que le roi n'avait pas été prévenu à l'avance de l'arrestation de son frère.

Et le tabloid The Sun note que, comme tout suspect, Andrew a dû se soumettre à un prélèvement salivaire pour recueillir son ADN, à la prise d'empreintes digitales et d'une photo d'identité judiciaire.

Donald Trump, qui a souvent manifesté une certaine fascination pour la monarchie britannique, a jugé jeudi soir l'arrestation de l'ex-Duc d'York "très triste" et "très mauvaise pour la famille royale".

Son interpellation a aussi mis en évidence le contraste avec les Etats-Unis, où les répercussions de la tentaculaire affaire Jeffrey Epstein sont restées jusqu'ici limitées. Seule son ex-compagne et complice, Ghislaine Maxwell, a été condamnée pour ses liens avec le criminel sexuel.

Ces derniers jours, la police britannique avait indiqué examiner des documents contenus dans la dernière salve des dossiers Epstein, publiés le 30 janvier par le ministère américain de la Justice.

De nouvelles accusations en avaient émergé à l'encontre de l'ex-prince, qui s'est gardé de les commenter.

La police a aussi indiqué "évaluer" des informations selon lesquelles une femme aurait été envoyée par Jeffrey Epstein à Royal Lodge en 2010, potentiellement pour avoir des relations sexuelles avec Andrew.

Mais cette accusation n'a pas été mentionnée jeudi par la police et on ignore si Andrew a été interrogé sur ce sujet.


Internet, IA: l'Europe est un "espace sûr", contrairement à ce que disent des "amis mal informés"

Le président français Emmanuel Macron prononce un discours lors du AI Impact Summit à New Delhi, le 19 février 2026. (AFP)
Le président français Emmanuel Macron prononce un discours lors du AI Impact Summit à New Delhi, le 19 février 2026. (AFP)
Short Url
  • Macron défend l’Europe comme un “espace sûr” pour l’innovation et l’investissement dans l’intelligence artificielle, tout en participant à la définition des règles internationales avec des alliés comme l’Inde
  • Protection des enfants et durabilité de l’IA : priorité au G7 pour limiter l’exposition des mineurs aux contenus numériques et promouvoir une IA moins énergivore et au service du bien commun

NEW DELHI: Le président français Emmanuel Macron a affirmé jeudi que l'Europe était un "espace sûr", non "centré aveuglément" sur la régulation contrairement à ce que les Etats-Unis disent, et déterminé à participer à la définition des "règles du jeu" dans l'intelligence artificielle.

"Contrairement à ce que certains amis mal informés disent, l'Europe n'est pas aveuglément centrée sur la régulation (..) L'Europe est un espace sûr (pour l'innovation et l'investissement, ndlr) et les espaces sûrs gagnent sur le long terme", a-t-il dit à l'ouverture du sommet sur l'intelligence artificielle à New Delhi.

"Nous sommes déterminés à continuer à définir les règles du jeu et à le faire avec nos alliés, tels l'Inde, parce que nous croyons dans les valeurs fondamentales partagées, la science, l'Etat de droit, l'équilibre mondial, un multilatéralisme efficace et l'innovation au bénéfice de tous", a-t-il ajouté devant un parterre de chefs d'Etat et des plus grands patrons de la "tech".

L'administration américaine, invoquant la liberté d'expression, dénonce régulièrement la régulation des grandes plateformes américaines imposée par l'Union européenne, des "actes flagrants de censure extraterritoriale", selon elle.

"L'intelligence artificielle va aider l'humanité à investir plus vite (..) dans la santé, l'énergie, la mobilité, l'agriculture, les services publics et le bien commun de tous", a poursuivi Emmanuel Macron.

Le chef de l'Etat a insisté sur la nécessité pour la France comme pour l'Inde de "prendre ensemble le chemin de l'innovation, de l'indépendance et de l'autonomie stratégique" en la matière.

Et sur le besoin d'une IA qui serve à "protéger la planète et pousser la prospérité de tous" et qui soit "durable" et donc moins dévoreuse d'énergie avec ses gigantesques centres de données.

Le président français a aussi insisté sur la nécessité de mieux protéger les enfants des "abus numériques et de l'IA", en soulignant que ce serait une priorité de la présidence française du G7 cette année.

"Il n'y a pas de raison que nos enfants soient exposés en ligne à ce qui est légalement interdit dans le monde réel", a-t-il dit, appelant plateformes, gouvernements et régulateurs "à travailler ensemble pour faire de l'internet et des réseaux sociaux un espace sûr".

La France est elle-même en train de prendre des mesures pour interdire l'accès des moins de 15 ans aux réseaux sociaux, a-t-il rappelé.


Macron retrouve Modi en Inde, entre vente de Rafale et IA

Le président français Emmanuel Macron à son arrivée à Mumbai le 17 février 2026. (AFP)
Le président français Emmanuel Macron à son arrivée à Mumbai le 17 février 2026. (AFP)
Short Url
  • À Bombay, Emmanuel Macron retrouve Narendra Modi pour renforcer le partenariat stratégique franco-indien, marqué par l’intention d’achat de 114 Rafale supplémentaires et l’inauguration d’une chaîne d’assemblage d’hélicoptères H125 d’Airbus avec Tata Group
  • La visite met aussi l’accent sur l’intelligence artificielle et l’innovation, avec le Sommet mondial pour l’Impact de l’IA à New Delhi et des échanges sur le multilatéralisme (G7/Brics)

BOMBAY: Le président français Emmanuel Macron retrouve mardi le Premier ministre Narendra Modi à Bombay, capitale économique de l'Inde, pour renforcer le partenariat stratégique bilatéral, avec à la clef la vente de 114 chasseurs Rafale et un ancrage dans l'intelligence artificielle.

Le chef de l'Etat français, arrivé dans la nuit, rendra d'abord hommage aux victimes des attentats de Bombay en 2008 au Taj Mahal Palace.

Les attentats, perpétrés devant les caméras de télévision du monde entier, avaient fait 166 morts, dont deux Français. Pendant trois jours, les assaillants avaient mené des attaques au fusil d'assaut AK-47 et à la grenade à travers la métropole, y compris dans cet hôtel mythique de l'époque coloniale.

Emmanuel Macron rencontrera ensuite autour d'un déjeuner six stars du cinéma indien, dont Bombay est la capitale avec les studios de Bollywood, machine à superproductions mondiales.

Il entend évoquer les "coopérations possibles" dans ce domaine et "mettre en valeur l'attractivité de la France pour les tournages", précise l'Elysée.

- "Made in India" -

Le Premier ministre indien, venu spécialement à Bombay, rejoindra son hôte vers 15H00 (09H30 GMT) pour une série d'entretiens, suivis de déclarations à la presse et d'un dîner dans le décor somptueux du Taj Mahal Palace.

Les échanges s'annoncent sous les meilleurs auspices après la confirmation par l'Inde de son intention d'acheter 114 avions de combat Rafale supplémentaires, une commande sans précédent pour le constructeur Dassault, qui s'ajouterait aux 62 déjà acquis.

"Les discussions porteront sur la consolidation du partenariat stratégique et sur sa diversification dans des secteurs nouveaux et émergents", ont indiqué les services de Narendra Modi.

Elles vont permettre de "continuer à ancrer la relation bilatérale en la tournant résolument vers l'avenir", renchérit l'Elysée.

Les deux dirigeants inaugureront ensemble, à distance, une chaîne de montage d'hélicoptères Airbus, les H125, située à 1.000 kilomètres de là, près de Bangalore (sud), la capitale technologique indienne.

Cette ligne, dont la construction avait été annoncée lors de la dernière visite du président français en Inde en janvier 2024, devrait être opérationnelle en avril et le premier vol du H125 "Made in India", cher au gouvernement indien, réalisé à la fin de l'année.

La première ligne d'assemblage d'hélicoptères Airbus gérée par un groupe privé indien, le célèbre conglomérat Tata Group, a été conçue pour produire à terme la variante militaire du H125, appelée H125M.

- Lula, Google et Anthropic -

Les deux dirigeants donneront ensuite le coup d'envoi de l'année franco-indienne de l'innovation en présence d'un parterre de chefs d'entreprises et chercheurs.

Le désordre mondial généré par les coups de butoir permanents de Donald Trump, des droits de douane à la diplomatie, tout comme la montée en puissance de la Chine seront aussi au coeur des entretiens.

Narendra Modi n'a pas condamné l'invasion de l'Ukraine par la Russie, partenaire traditionnel de l'Inde - notamment pour les livraisons d'équipement militaire -, mais il s'est rendu à Kiev en septembre 2024 et est sous pression de Donald Trump pour réduire les importations indiennes de pétrole russe.

Le président français et le Premier ministre indien, qui président respectivement le G7 et le groupe des Brics cette année, vont aussi "explorer les convergences possibles" pour "défendre et promouvoir le multilatéralisme à un moment où il est particulièrement remis en cause", souligne l'Elysée.

La suite de la visite sera placée sous le signe de l'intelligence artificielle, avec un dîner inaugural mercredi soir à New Delhi du Sommet mondial pour l'Impact de l'IA, avant son ouverture effective jeudi, après une série de tables rondes en début de semaine.

Ce rendez-vous, auquel sont attendus une quinzaine de chefs d'Etat, dans la foulée du sommet de Paris sur l'IA en février 2025, se penchera sur l'investissement dans le secteur, la "recherche scientifique en faveur de l'intérêt général" et "l'accès par tous aux outils technologiques", selon l'Elysée.

Emmanuel Macron doit rencontrer en marge du sommet son homologue brésilien Luiz Inacio Lula da Silva ainsi que les dirigeants de Google et de la start-up américaine Anthropic, rivale d'OpenAI (la société qui développe ChatGPT).

Il inaugurera aussi le Centre franco-indien de l'IA en santé globale mercredi à New Delhi.