Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Trump nomme Tony Blair et Marco Rubio à son Conseil de la paix pour Gaza

L'ancien Premier ministre britannique Tony Blair. (AFP/Archives)
L'ancien Premier ministre britannique Tony Blair. (AFP/Archives)
Short Url
  • Donald Trump a dévoilé la composition du Conseil de la paix pour Gaza, qu’il présidera, avec notamment Marco Rubio, Tony Blair et plusieurs figures politiques et économiques américaines
  • Ce Conseil doit superviser la mise en œuvre de la phase 2 du plan Trump pour Gaza, incluant le désarmement du Hamas, le retrait israélien progressif et le déploiement d’une force internationale, dans un contexte de cessez-le-feu fragile

WASHINGTON: Donald Trump a dévoilé vendredi la liste de membres du Conseil de la paix pour Gaza, qu'il présidera et auquel siégeront en particulier le chef de la diplomatie américaine Marco Rubio et l'ancien Premier ministre britannique Tony Blair.

Cette présentation intervient deux jours après que Steve Witkoff, son émissaire, a annoncé le lancement de la phase 2 du plan Trump visant à mettre fin à la guerre dans le territoire, après trois mois de fragile cessez-le feu obtenu le 10 octobre sous la pression de Washington.

Cette deuxième phase prévoit le désarmement du Hamas, le retrait progressif des troupes israéliennes de la bande de Gaza et le déploiement de la Force internationale de stabilisation, selon les termes de ce plan endossé par le Conseil de sécurité de l'ONU en novembre.

Le Conseil de la paix doit superviser ce processus ainsi que le comité palestinien temporaire et technocratique composé de 15 personnalités formées pour administrer temporairement la bande de Gaza.

Outre MM. Blair et Rubio, il compte M. Witkoff ainsi que le gendre du président américain Jared Kushner, homme d'affaires et médiateur officieux du gouvernement Trump, ou encore le président de la Banque mondiale Ajay Banga, a indiqué M. Trump dans un communiqué.

La liste de sept personnalités - dont cinq Américains - composant ce que la Maison Blanche appelle le "founding executive board" comprend aussi Marc Rowan, un milliardaire patron du fonds d'investissement Apollo Global Management, et Robert Gabriel, un conseiller de Donald Trump.

Chacun d'eux va "superviser un secteur défini, nécessaire à la stabilisation et au succès à long terme de Gaza, ce qui inclut la mise en place de structures de gouvernement, les relations régionales, la reconstruction, l'attractivité pour les investissements, le financement à grande échelle et la mobilisation de capital", selon le communiqué.

- Reconstruction -

M. Trump avait annoncé dès octobre la présence de M. Blair dans son futur Conseil de la paix, mais des doutes avaient émergé quant à la participation effective de l'ex-dirigeant face à la vive opposition de pays arabes en raison de son soutien à l'invasion américaine de l'Irak en 2003.

Donald Trump avait promis, avec son emphase habituelle, le "plus grand et prestigieux conseil jamais assemblé".

Le diplomate bulgare Nickolay Mladenov, que l'on savait destiné à un rôle important, sera Haut représentant pour Gaza, a annoncé la Maison Blanche. Et le général américain Jasper Jeffers dirigera la Force internationale de stabilisation dans le territoire palestinien.

Le déploiement de cette force, prévu par le plan Trump, doit permettre d'aider à sécuriser Gaza et de former des unités de police palestiniennes.

Les travaux de reconstruction "s'appuieront essentiellement" sur le plan égyptien arabo-islamique, a affirmé le président du comité palestinien, Ali Shaath, ingénieur et ancien vice-ministre palestinien, dans un entretien à la chaîne de télévision égyptienne al-Qahera News, réputée proche des services de renseignement égyptiens.

Ce plan avait été adopté en mars 2025, avec le soutien des pays européens, en réponse au projet alors avancé par M. Trump d'une prise de contrôle du territoire palestinien par les Etats-Unis pour en faire la "Riviera du Moyen-Orient" après en avoir expulsé les habitants.

Sur le terrain, l'armée israélienne a affirmé avoir mené jeudi des frappes en riposte à des tirs plus tôt cette semaine contre ses troupes dans le sud du territoire palestinien, qu'elle a qualifiés de "violation flagrante" du cessez-le-feu.

Dans un communiqué, le Hamas a de son côté accusé Israël d'avoir commis une "nouvelle violation" du cessez-le-feu avec ces raids, qui ont fait au moins sept morts selon la Défense civile de Gaza, une organisation de premiers secours opérant sous son autorité.

Le Hamas avait rejeté en octobre la création du Conseil de la paix pour Gaza, un de ses hauts responsables, Osama Hamdan, dénonçant un retour "à l'ère des mandats et du colonialisme".


Washington sanctionne des Iraniens accusés d'orchestrer la répression des manifestants

M. Larijani "coordonne la réponse aux manifestations au nom du Guide suprême de l'Iran et a publiquement appelé les forces de sécurité iraniennes à recourir à la force pour réprimer les manifestants pacifiques", écrit le ministère dans un communiqué. (AFP)
M. Larijani "coordonne la réponse aux manifestations au nom du Guide suprême de l'Iran et a publiquement appelé les forces de sécurité iraniennes à recourir à la force pour réprimer les manifestants pacifiques", écrit le ministère dans un communiqué. (AFP)
Short Url
  • Est en particulier visé Ali Larijani, à la tête de la plus haute instance de sécurité en Iran en tant que secrétaire du Conseil suprême de sécurité nationale
  • M. Larijani "coordonne la réponse aux manifestations au nom du Guide suprême de l'Iran et a publiquement appelé les forces de sécurité iraniennes à recourir à la force pour réprimer les manifestants pacifiques"

WASHINGTON: Le gouvernement américain a annoncé jeudi des sanctions économiques à l'encontre de plusieurs responsables sécuritaires iraniens accusés de coordonner la répression des manifestations dans le pays.

"Les dirigeants iraniens ont répondu brutalement aux manifestations pacifiques par des actes de violence, allant de tueries massives dans les rues à des attaques contre des victimes blessées et des hôpitaux", a dénoncé dans un message vidéo le ministre américain des Finances, Scott Bessent.

En réponse, le Trésor impose une nouvelle série de sanctions économiques contre les intérêts iraniens.

Est en particulier visé Ali Larijani, à la tête de la plus haute instance de sécurité en Iran en tant que secrétaire du Conseil suprême de sécurité nationale.

M. Larijani "coordonne la réponse aux manifestations au nom du Guide suprême de l'Iran et a publiquement appelé les forces de sécurité iraniennes à recourir à la force pour réprimer les manifestants pacifiques", écrit le ministère dans un communiqué.

Sont aussi sanctionnés quatre responsables sécuritaires opérant à l'échelle régionale en Iran.

"Notre message au peuple iranien est clair: vos revendications sont légitimes. Vous manifestez pour une noble cause", a déclaré le ministre Bessent dans la vidéo.

"Notre message aux dirigeants iraniens est également clair", a-t-il continué.

"Le Trésor américain sait que, tels des rats qui quittent un navire en perdition, vous transférez frénétiquement les fonds volés aux familles iraniennes vers des banques et des institutions financières à travers le monde. Soyez assurés que nous les traquerons, et vous avec."

Les sanctions américaines entraînent le gel de l'ensemble des avoirs détenus aux Etats-Unis par les personnes et entités visées.

Elles interdisent aussi à toute entreprise ou citoyen américain de faire des affaires avec elles, au risque d'être à leur tour frappés par des sanctions.


«Continuez à manifester», «l'aide est en route», lance Donald Trump aux Iraniens

Les liaisons téléphoniques internationales, coupées depuis vendredi, ont été rétablies mardi depuis l'Iran vers l'étranger mais restent précaires, selon un journaliste de l'AFP à Téhéran.  Dans la capitale, les forces de sécurité ont été mardi moins visibles aux principaux carrefours de Téhéran, a-t-il constaté. (AFP)
Les liaisons téléphoniques internationales, coupées depuis vendredi, ont été rétablies mardi depuis l'Iran vers l'étranger mais restent précaires, selon un journaliste de l'AFP à Téhéran. Dans la capitale, les forces de sécurité ont été mardi moins visibles aux principaux carrefours de Téhéran, a-t-il constaté. (AFP)
Short Url
  • La Maison Blanche avait affirmé lundi que la possibilité de frappes aériennes était toujours sur la table, mais que la diplomatie demeurait "la première option"
  • Donald Trump a par ailleurs annoncé des sanctions contre les partenaires commerciaux de l'Iran - des droits de douane de 25% prenant effet "immédiatement

PARIS: Donald Trump a encouragé mardi les manifestants en Iran à renverser les institutions et a promis que "l'aide" arrivait, Téhéran dénonçant de son côté des "troubles orchestrés" pour servir de prétexte à une intervention militaire américaine.

"CONTINUEZ A MANIFESTER - PRENEZ LE CONTROLE DE VOS INSTITUTIONS!!!", a écrit le président américain sur son réseau Truth social, soulignant que "beaucoup d'aide est en route".

Le président américain a menacé plusieurs fois d'intervenir militairement depuis le début le 28 décembre du mouvement, l'un des plus vastes depuis la proclamation de la République islamique en 1979.

La mission iranienne à l'ONU a accusé mardi les Etats-Unis de chercher à renverser le régime par la force, "des troubles orchestrés et le chaos servant de modus operandi pour fabriquer un prétexte à une intervention militaire".

Fils de l'ancien chah d'Iran chassé du pouvoir en 1979 et figure de l'opposition iranienne en exil aux Etats-Unis, Reza Pahlavi a assuré mardi aux manifestants que "le monde n'a pas seulement vu et entendu votre voix et votre courage, maintenant il répond".

La répression a fait au moins 734 morts selon l'ONG Iran Human Rights (IHR) basée en Norvège, qui estime toutefois que le nombre réel de morts pourrait s'élever à plusieurs milliers.

Des rapports crédibles font état "de tueries à grande échelle menées par les forces de sécurité à travers le pays", affirme également l'ONG Human Rights Watch.

De nouvelles vidéos, authentifiées par l'AFP, sont apparues sur les réseaux sociaux montrant des dizaines de corps alignés dans une mosquée au sud de la capitale iranienne.

"Tirs au hasard" 

Les condamnations internationales ont afflué mardi: l'ONU s'est dit "horrifiée" et la présidente de la Commission européenne Ursula von der Leyen a dénoncé un bilan "effroyable" et dit plancher sur de nouvelles sanctions contre Téhéran.

L'UE et des capitales européennes ont convoqué les ambassadeurs iraniens pour dénoncer la "répression la plus brutale et la plus sanglante contre des manifestations" depuis des années, selon Londres.

La Maison Blanche avait affirmé lundi que la possibilité de frappes aériennes était toujours sur la table, mais que la diplomatie demeurait "la première option".

Donald Trump a par ailleurs annoncé des sanctions contre les partenaires commerciaux de l'Iran - des droits de douane de 25% prenant effet "immédiatement".

L'Iran reste privé d'internet depuis le 8 janvier. Des défenseurs des droits humains accusent Téhéran de chercher ainsi à masquer la répression.

L'IHR évoque 10.000 arrestations.

"La violence augmente, les arrestations aussi. Les oppresseurs tirent au hasard", relate Kian Tahsildari à Istanbul, relayant le témoignage d'amis à Mashad (nord-est de l'Iran).

Téhéran "prêt à toute éventualité" 

Les liaisons téléphoniques internationales, coupées depuis vendredi, ont été rétablies mardi depuis l'Iran vers l'étranger mais restent précaires, selon un journaliste de l'AFP à Téhéran.

Dans la capitale, les forces de sécurité ont été mardi moins visibles aux principaux carrefours de Téhéran, a-t-il constaté.

Les médias d'Etat diffusent en boucle des images des dégâts et rendent hommage aux membres des forces de sécurité tués.

Les autorités iraniennes ont annoncé la tenue mercredi d'une cérémonie funéraire géante à Téhéran en l'honneur des "martyrs" des derniers jours, en référence essentiellement à ceux-ci.

Depuis le début du mouvement, initialement lié au coût de la vie, le pouvoir dit comprendre les revendications portant sur des questions économiques mais accuse des "émeutiers" pilotés par l'étranger d'être à l'origine des violences.

Mardi, le chef de la diplomatie iranienne, Abbas Araghchi, a affirmé sur Al Jazeera que la décision de couper l'internet avait été prise en raison "d'opérations terroristes" dont "les ordres venaient de l'étranger".

"Nous sommes préparés pour toute éventualité et nous espérons que Washington fera un choix guidé par la sagesse. Peu importe quelle option ils choisiront, nous y sommes prêts", a-t-il ajouté.

Agé de 86 ans, l'ayatollah Khamenei a déjà été confronté à d'importants défis, notamment durant la guerre de 12 jours avec Israël en juin 2025, déclenchée par une attaque massive contre les installations militaires et nucléaires iraniennes.

Mais ces manifestations "représentent sans doute le défi le plus sérieux" pour le guide suprême "depuis des années, tant par leur ampleur que par leurs revendications politiques de plus en plus explicites", relève Nicole Grajewski, professeure au Centre de recherches internationales de Sciences Po.

Des analystes jugent cependant prématuré de prédire dans l'immédiat la chute du pouvoir théocratique iranien, soulignant que la République islamique dispose de solides leviers répressifs, à commencer par le Corps des Gardiens de la Révolution.