Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Gaza: les Etats-Unis font pression pour l'adoption de leur résolution à l'ONU lundi

Une Palestinienne marche sous une pluie battante devant des bâtiments détruits par les frappes israéliennes dans le quartier de Sheikh Radwan, à Gaza. (AP)
Une Palestinienne marche sous une pluie battante devant des bâtiments détruits par les frappes israéliennes dans le quartier de Sheikh Radwan, à Gaza. (AP)
Short Url
  • Les États-Unis poussent pour l’adoption par le Conseil de sécurité de leur résolution soutenant le plan de paix de Donald Trump pour Gaza
  • Malgré des réticences de certains membres et un texte concurrent présenté par la Russie, Washington met en avant un large soutien arabe et occidental et avertit qu’un rejet ouvrirait la voie à la poursuite du conflit

NATIONS UNIES: Les Etats-Unis ont mis la pression vendredi pour convaincre de la nécessité d'adopter leur projet de résolution endossant le plan de paix de Donald Trump pour Gaza, qui sera mis au vote du Conseil de sécurité de l'ONU lundi.

La semaine dernière, les Américains ont officiellement entamé des négociations au sein du Conseil sur un projet de texte qui "endosse" le plan du président américain ayant permis la mise en place, le 10 octobre, d'un cessez-le-feu fragile dans le territoire palestinien ravagé par deux années de guerre provoquée par une attaque sanglante du mouvement islamiste Hamas. Le texte autorise notamment le déploiement d'une "force de stabilisation internationale" (ISF).

Face aux réserves de certains membres et à la proposition d'un texte concurrent de la Russie, ils ont mis en garde vendredi contre les risques d'un rejet de leur texte et affiché le soutien de plusieurs pays arabes et musulmans.

"Les Etats-Unis, le Qatar, l'Egypte, les Emirats arabes unis, le royaume d'Arabie saoudite, l'Indonésie, le Pakistan, la Jordanie et la Turquie expriment leur soutien conjoint" au projet de résolution américaine autorisant notamment une force internationale dans le territoire palestinien, et espèrent son adoption "rapide", disent-ils dans une déclaration commune.

Ce plan offre "un chemin viable vers la paix et la stabilité, non seulement pour les Israéliens et les Palestiniens, mais pour toute la région", ont-ils insisté.

Le Royaume-Uni a également apporté vendredi son soutien public au texte américain.

Et le Conseil se prononcera lundi à 17H00 (22H00 GMT) sur le texte, ont indiqué vendredi soir plusieurs sources diplomatiques à l'AFP.

Le projet de résolution américain, plusieurs fois modifié, prévoit de donner un mandat jusqu'à fin décembre 2027 à un "comité de la paix" censé être présidé par Donald Trump, organe de "gouvernance de transition" pour administrer Gaza.

Il "autorise" également le déploiement de l'ISF qui pourra utiliser "toutes les mesures nécessaires pour mener son mandat dans le respect du droit international": appui à la sécurisation des frontières en coopération notamment avec Israël et l'Egypte, démilitarisation de Gaza, désarmement "des groupes armés non étatiques", protection des civils, formation d'une police palestinienne...

- Conflit perpétuel" -

La décision de programmer le vote intervient alors que la Russie a fait circuler aux membres du Conseil un projet de résolution concurrente qui n'autorise ni la création d'un "comité de la paix", ni le déploiement immédiat d'une force internationale à Gaza, selon le texte vu vendredi par l'AFP.

Ce texte demande simplement au secrétaire général de l'ONU "d'identifier des options pour appliquer les dispositions" du plan de paix et présenter "rapidement" des "options de déploiement d'une force" à Gaza.

"Nous voulons souligner que notre document ne contredit pas l'initiative américaine", a assuré vendredi dans un communiqué la mission russe à l'ONU.

La "logique" du texte russe est de permettre au Conseil "de définir des modalités claires de déploiement d'un contingent de maintien de la paix et d'établir une administration à Gaza tout en s'assurant que ces modalités sont en accord" avec les normes internationales, a-t-elle ajouté.

Alors que des échanges publics de ce type lors de négociations du Conseil sont plutôt rares, l'ambassadeur américain à l'ONU Mike Waltz a également publié un texte vendredi dans le Washington Post.

"Tout refus de soutenir cette résolution (le texte américain, ndlr) est un vote en faveur de la poursuite du règne des terroristes du Hamas ou en faveur de la reprise de la guerre avec Israël, condamnant la région et sa population à un conflit perpétuel", a-t-il déclaré.

La guerre a été déclenchée par l'attaque du 7 octobre 2023 menée par le Hamas en Israël, qui a entraîné côté israélien la mort de 1.221 personnes, en majorité des civils, selon un bilan établi par l'AFP à partir de chiffres officiels.

Plus de 69.185 Palestiniens ont été tués dans la bande de Gaza par la campagne militaire israélienne de représailles, essentiellement des civils, selon le ministère de la Santé de Gaza, placé sous l'autorité du Hamas et dont les chiffres sont jugés fiables par l'ONU.


Trump a écrit au président israélien pour lui demander de gracier Netanyahu

Le président américain, Donald Trump, a écrit à son homologue israélien, Isaac Herzog, pour lui demander d'accorder une grâce au Premier ministre Benjamin Netanyahu, poursuivi dans son pays pour corruption, a indiqué mercredi le bureau de la présidence. (REUTERS)
Le président américain, Donald Trump, a écrit à son homologue israélien, Isaac Herzog, pour lui demander d'accorder une grâce au Premier ministre Benjamin Netanyahu, poursuivi dans son pays pour corruption, a indiqué mercredi le bureau de la présidence. (REUTERS)
Short Url
  • "Le président Herzog tient le président Trump en très haute estime et continue d'exprimer sa profonde gratitude" pour son "soutien indéfectible" à Israël
  • "Monsieur le Président Herzog, écoutez le Président Trump", a écrit sur X le ministre d'extrême-droite Itamar Ben Gvir, tout en accusant la justice israélienne d'être biaisée à l'égard de M. Netanyahu

JERUSALEM: Le président américain, Donald Trump, a écrit à son homologue israélien, Isaac Herzog, pour lui demander d'accorder une grâce au Premier ministre Benjamin Netanyahu, poursuivi dans son pays pour corruption, a indiqué mercredi le bureau de la présidence.

M. Herzog a reçu "ce matin" une lettre de Donald Trump, "l'invitant à envisager d'accorder une grâce" à M. Netanyahu, détaille un communiqué du bureau présidentiel, qui précise que "toute personne souhaitant obtenir une grâce présidentielle doit présenter une demande officielle".

M. Netanyahu est poursuivi dans son pays pour corruption et est régulièrement entendu dans le cadre d'au moins trois procédures judiciaires, dans lesquels aucun jugement n'a encore été rendu.

"Le président Herzog tient le président Trump en très haute estime et continue d'exprimer sa profonde gratitude" pour son "soutien indéfectible" à Israël, "sa contribution considérable au retour des otages, à la refonte de la situation au Moyen-Orient et à Gaza en particulier, et à la garantie de la sécurité de l'Etat d'Israël", précise le communiqué.

Aussitôt plusieurs personnalités politiques israéliennes ont réagi.

"Monsieur le Président Herzog, écoutez le Président Trump", a écrit sur X le ministre d'extrême-droite Itamar Ben Gvir, tout en accusant la justice israélienne d'être biaisée à l'égard de M. Netanyahu.

Une députée également d'extrême-droite mais dans l'opposition, Yulia Malinovsky, du parti Israel Beitenou ("Israël est notre maison" en hébreu), a de son côté suggéré que le président américain faisait cette demande dans le cadre d'un accord avec M. Netanyahu sur des sujets relatifs au cessez-le-feu dans la bande de Gaza.

Quant au dirigeant de l'opposition, Yaïr Lapid, du parti centriste Yesh Atid ("il y a un futur", en hébreu), il a taclé M. Netanyahu en écrivan sur X: "rappel: la loi israélienne stipule que la première condition pour obtenir une grâce est l'aveu de culpabilité et l'expression de remords pour les actes commis".

Lors d'un discours au Parlement israélien le 13 octobre, M. Trump avait déjà suggéré qu'une grâce lui soit accordée.

"J'ai une idée. Monsieur le président (Isaac Herzog), pourquoi ne pas lui accorder une grâce? Ce passage n'était pas prévu dans le discours (...) Mais j'aime bien ce monsieur", avait dit le président américain dans son allocution, mettant en avant qu'il a été "l'un des plus grands" dirigeants "en temps de guerre".

 


Famine: l'ONU alerte sur «16 zones critiques» où la situation s'aggrave

Haïti, le Mali, la Palestine, le Soudan du Sud, le Soudan et le Yémen figurent parmi les pays les plus touchés, "où les populations sont confrontées à un risque imminent de famine catastrophique", souligne le rapport des deux organisations.  L’Afghanistan, la République démocratique du Congo, la Birmanie, le Nigeria, la Somalie et la Syrie sont considérés quant à eux comme étant dans une situation "très préoccupante".  Les quatre autres zones critiques sont le Burkina Faso, le Tchad, le Kenya et la situation des réfugiés rohingyas au Bangladesh. (AFP)
Haïti, le Mali, la Palestine, le Soudan du Sud, le Soudan et le Yémen figurent parmi les pays les plus touchés, "où les populations sont confrontées à un risque imminent de famine catastrophique", souligne le rapport des deux organisations. L’Afghanistan, la République démocratique du Congo, la Birmanie, le Nigeria, la Somalie et la Syrie sont considérés quant à eux comme étant dans une situation "très préoccupante". Les quatre autres zones critiques sont le Burkina Faso, le Tchad, le Kenya et la situation des réfugiés rohingyas au Bangladesh. (AFP)
Short Url
  • Selon un rapport conjoint de l'Organisation des Nations unies pour l'alimentation et l'agriculture (FAO) et du Programme alimentaire mondial (PAM), l'insécurité alimentaire aiguë à laquelle sont confrontées 16 zones critiques dans le monde s'accentue
  • "Les conflits, les chocs économiques, les phénomènes météorologiques extrêmes et l'insuffisance critique des financements exacerbent des conditions déjà désastreuses", notent la FAO et le PAM

ROME: Des millions de personnes supplémentaires dans le monde pourraient être confrontées à la famine ou au risque de famine, ont averti mercredi les deux organes de l'ONU dédiés à l'alimentation et à l'agriculture, dans un contexte tendu par la limitation des financements.

Selon un rapport conjoint de l'Organisation des Nations unies pour l'alimentation et l'agriculture (FAO) et du Programme alimentaire mondial (PAM), l'insécurité alimentaire aiguë à laquelle sont confrontées 16 zones critiques dans le monde s'accentue.

"Les conflits, les chocs économiques, les phénomènes météorologiques extrêmes et l'insuffisance critique des financements exacerbent des conditions déjà désastreuses", notent la FAO et le PAM, tous deux basés à Rome, dans un communiqué commun.

Haïti, le Mali, la Palestine, le Soudan du Sud, le Soudan et le Yémen figurent parmi les pays les plus touchés, "où les populations sont confrontées à un risque imminent de famine catastrophique", souligne le rapport des deux organisations.

L’Afghanistan, la République démocratique du Congo, la Birmanie, le Nigeria, la Somalie et la Syrie sont considérés quant à eux comme étant dans une situation "très préoccupante".

Les quatre autres zones critiques sont le Burkina Faso, le Tchad, le Kenya et la situation des réfugiés rohingyas au Bangladesh.

"Nous sommes au bord d'une catastrophe alimentaire totalement évitable qui menace de provoquer une famine généralisée dans de nombreux pays", a mis en garde Cindy McCain, directrice générale du PAM, citée dans le communiqué, ajoutant que "ne pas agir maintenant ne fera qu'aggraver l'instabilité".

Le financement de l'aide humanitaire est "dangereusement insuffisant", alerte également le rapport, précisant que sur les 29 milliards de dollars nécessaires pour venir en aide aux populations vulnérables, seuls 10,5 milliards ont été reçus, précipitant notamment l'aide alimentaire aux réfugiés "au bord de la rupture".

Le PAM indique avoir réduit son assistance aux réfugiés et aux personnes déplacées en raison des coupes budgétaires et suspendu les programmes d'alimentation scolaire dans certains pays.

La FAO prévient de son côté que les efforts pour protéger les moyens de subsistance agricoles sont menacés et alerte sur la nécessité d'un financement urgent pour les semences et les services de santé animale.

"La prévention de la famine n’est pas seulement un devoir moral – c’est un investissement judicieux pour la paix et la stabilité à long terme", a rappelé le directeur général de la FAO, Qu Dongyu.