Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Le Canada en deuil après une rare tuerie qui a fait neuf morts

Short Url
  • L'attaque s'est déroulée à Tumbler Ridge, petite ville isolée de 2.300 habitants au pied des Montagnes Rocheuses, dans la province de Colombie-Britannique, à plusieurs heures de route de tout centre urbain
  • D'après la première "alerte" envoyée mardi par la police aux habitants, le suspect a été décrit "comme étant une femme brune portant une robe". Mais les autorités n'ont pas confirmé

MONTREAL: Le Canada est "en deuil", a déclaré mercredi le Premier ministre Mark Carney au lendemain d'une tuerie qui a fait neuf morts et une trentaine de blessés dans une petite ville isolée de l'ouest du pays, où une personne a ouvert le feu dans un collège-lycée.

"Nous surmonterons cette épreuve. Nous en tirerons des leçons", a également promis le Premier ministre, appelant les Canadiens au "rassemblement" dans un pays sous le choc, peu habitué aux tueries de ce type contrairement au voisin américain.

Les drapeaux des édifices gouvernementaux seront mis en berne pendant une semaine.

L'attaque s'est déroulée à Tumbler Ridge, petite ville isolée de 2.300 habitants au pied des Montagnes Rocheuses, dans la province de Colombie-Britannique, à plusieurs heures de route de tout centre urbain.

D'après la première "alerte" envoyée mardi par la police aux habitants, le suspect a été décrit "comme étant une femme brune portant une robe". Mais les autorités n'ont pas confirmé.

Le suspect, dont le genre fait l'objet de spéculations, serait mort après "une blessure qu'il se serait infligée", selon la police.

Ken Floyd, un responsable de la police canadienne, est resté prudent mais a indiqué que le tireur était bien la personne mentionnée dans l'alerte.

Vingt-sept personnes ont également été blessées, dont deux grièvement, a indiqué la Gendarmerie royale du Canada dans un communiqué.

"Horreur" 

Nina Krieger, ministre de le Sécurité publique de la province, a évoqué "l'une des pires tueries de masse de l'histoire" du Canada.

"Nous allons nous rassembler et faire en sorte d'être à l'écoute de ceux qui veulent parler" après cette "grande tragédie", a déclaré Darryl Krakowka, le maire de Tumbler Ridge, auprès de la chaîne publique CBC.

Mark Carney n'a pas prévu d'aller sur place mais le ministre canadien de la Sécurité publique, Gary Anandasangaree, et le Premier ministre de la province David Eby se rendent mercredi au chevet de la ville.

La famille royale britannique s'est dite "profondément choquée et attristée" par ce drame, dans un communiqué du roi Charles III, également chef d'Etat du Canada.

"L'horreur a frappé (...). Pensées aux familles des victimes, aux blessés et à toute la communauté éducative. La France se tient aux côtés des Canadiens", a affirmé le président français Emmanuel Macron sur X.

C'est la seconde tuerie en Colombie-Britannique en moins d'un an. En avril 2025, un homme avait tué 11 personnes à Vancouver, en fonçant avec son camion sur une foule qui célébrait un festival culturel philippin.

Ce type d'attaque est exceptionnel dans les écoles canadiennes. Elle frappe une ville connue pour son tourisme de plein air, avec la proximité des montagnes et un parc géologique.

"Mon plus jeune enfant vient tout juste de sortir du lycée (...). Ma fille aînée travaille à 300 mètres de l'école. Il s'en est fallu de peu", a raconté mardi soir à l'AFP Trent Ernst, journaliste local et ancien enseignant suppléant au lycée de Tumbler Ridge.

"Des fusillades dans des écoles au Canada, c'était une toutes les quelques années (...). Mais quand ça se produit dans votre ville, les choses déraillent complètement", a-t-il ajouté.

"Scène épouvantable" 

Darian Quist, élève dans l'établissement, a expliqué à CBC qu'il se trouvait en cours de mécanique quand on leur a annoncé le confinement de l'école.

"Nous avons pris des tables et barricadé les portes pendant plus de deux heures" jusqu'à l'arrivée de la police, a-t-il raconté.

La première alerte en début d'après-midi concernait un tireur dans l'école. Arrivées sur place, les forces de l'ordre ont d'abord découvert six corps, sans compter le suspect.

Une septième personne blessée par balle est décédée durant son transport à l'hôpital.

Par la suite, la police "a identifié un second lieu (...) lié à l'assaut, où deux autres victimes ont été retrouvées mortes dans une résidence", selon un communiqué.

Ken Floyd a décrit une "scène épouvantable" à l'arrivée des forces de l'ordre.

Si les tueries sont moins fréquentes au Canada qu'aux États-Unis, les statistiques sur la dernière décennie témoignent d'une augmentation constante des crimes commis avec des armes à feu.

En 2020, le Canada avait interdit 1.500 modèles d'armes d'assaut en réaction à la tuerie la plus meurtrière de son histoire, qui avait fait 22 morts dans la province de Nouvelle-Écosse (est).


Israël avance «vers une annexion de facto» de la Cisjordanie, dénonce Berlin

L'aval donné par le cabinet de sécurité israélien à des mesures visant à renforcer le contrôle d'Israël sur la Cisjordanie constitue "une étape supplémentaire vers une annexion de facto", a dénoncé mercredi le ministère allemand des Affaires étrangères. (AFP)
L'aval donné par le cabinet de sécurité israélien à des mesures visant à renforcer le contrôle d'Israël sur la Cisjordanie constitue "une étape supplémentaire vers une annexion de facto", a dénoncé mercredi le ministère allemand des Affaires étrangères. (AFP)
Short Url
  • L'aval donné par le cabinet de sécurité israélien à des mesures visant à renforcer le contrôle d'Israël sur la Cisjordanie constitue "une étape supplémentaire vers une annexion de facto"
  • "Israël demeure puissance occupante en Cisjordanie, et en tant que puissance occupante, il est contraire au droit international d'y construire des colonies"

BERLIN: L'aval donné par le cabinet de sécurité israélien à des mesures visant à renforcer le contrôle d'Israël sur la Cisjordanie constitue "une étape supplémentaire vers une annexion de facto", a dénoncé mercredi le ministère allemand des Affaires étrangères.

"Israël demeure puissance occupante en Cisjordanie, et en tant que puissance occupante, il est contraire au droit international d'y construire des colonies", a déclaré lors d'un point presse régulier un porte-parole du ministère, alors que les nouvelles mesures rendent plus faciles les achats de terres pour les colons israéliens.


L'UE doit éliminer les entraves qui l'empêchent d'être un "géant mondial", dit von der Leyen

La présidente de la Commission européenne, Ursula von der Leyen, assiste à un débat sur les mesures urgentes nécessaires pour renforcer la compétitivité de l’UE, approfondir le marché unique et réduire le coût de la vie, au Parlement européen à Strasbourg, dans l’est de la France, le 11 février 2026. (AFP)
La présidente de la Commission européenne, Ursula von der Leyen, assiste à un débat sur les mesures urgentes nécessaires pour renforcer la compétitivité de l’UE, approfondir le marché unique et réduire le coût de la vie, au Parlement européen à Strasbourg, dans l’est de la France, le 11 février 2026. (AFP)
Short Url
  • Ursula von der Leyen appelle l’UE à éliminer les obstacles internes au marché unique, notamment la fragmentation du secteur financier, afin de renforcer la compétitivité, faciliter l’accès aux capitaux et faire de l’Europe un « vrai géant mondial »
  • Elle défend la simplification réglementaire, la poursuite des accords de libre-échange et propose un nouveau statut paneuropéen pour les entreprises (« EU Inc »), tout en ouvrant la voie à des coopérations renforcées et en relançant le débat sur une « pré

STRASBOURG: L'Europe doit "éliminer les entraves" internes à sa compétitivité, si elle veut devenir "un vrai géant mondial", a plaidé mercredi la présidente de la Commission Ursula von der Leyen devant le Parlement européen, à la veille d'un sommet de l'UE.

Citant l'exemple de la fragmentation "sous stéroïdes" du secteur financier européen, la dirigeante a appelé à parachever au plus vite l'intégration du marché unique, en éliminant "un par un" les obstacles qui nuisent à l'activité économique au sein de l'UE.

"Nos entreprises ont besoin de capitaux dès maintenant. Nous devons le faire cette année", a-t-elle lancé aux eurodéputés réunis à Strasbourg, appelant également à poursuivre la conclusion d'accords de libre-échange et la "simplification" réglementaire pour libérer le potentiel de croissance de l'économie.

Les dirigeants des 27 se réunissent jeudi au château d'Alden Biesen en Belgique pour un sommet consacré à la compétitivité de l'économie européenne.

Plusieurs d'entre eux, dont Ursula von der Leyen, le président français Emmanuel Macron et le chancelier allemand Friedrich Merz participeront en outre à un sommet mercredi à Anvers avec des responsables de l'industrie européenne.

Parmi les sujets qui seront au menu de de ces réunions figure l'instauration d'une "préférence européenne", une mesure de soutien au "Made in Europe" qui consiste à obliger les entreprises bénéficiant de fonds publics à se fournir majoritairement en composants fabriqués en Europe.

La présidente de la Commission, qui avait défendu lundi cette mesure chère à la France, mais critiquée par d'autres pays, a assuré qu'il n'était pas question d'imposer une solution "toute faite" à l'ensemble de l'UE.

La responsable a par ailleurs ouvert la porte à des "coopérations renforcées" en matière de compétitivité, c'est-à-dire des réformes qui seraient menées dans certains pays volontaires, plutôt qu'à l'échelle des 27, comme le permettent les traités européens dans certains domaines.

Enfin, elle a confirmé que la Commission présenterait en mars un projet de création d'un nouveau statut juridique paneuropéen pour les entreprises, baptisé "EU Inc".

Ce statut, également appelé le "28e régime", leur permettrait d'exercer leurs activités dans l'ensemble de l'UE sans formalités supplémentaires ni surcoûts administratifs.