Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Trump loin de susciter «l'enthousiasme» avec sa demande d'aide sur le détroit d'Ormuz

Loin de "l'enthousiasme" qu'il espérait susciter avec sa demande d'aide pour le détroit d'Ormuz, Donald Trump fait face à la froideur des alliés des Etats-Unis, échaudés par des mois d'attaques commerciales et d'humiliations diplomatiques, contraints aussi dans leurs capacités militaires. (AFP)
Loin de "l'enthousiasme" qu'il espérait susciter avec sa demande d'aide pour le détroit d'Ormuz, Donald Trump fait face à la froideur des alliés des Etats-Unis, échaudés par des mois d'attaques commerciales et d'humiliations diplomatiques, contraints aussi dans leurs capacités militaires. (AFP)
Short Url
  • "Nous encourageons vivement les autres pays à s'impliquer avec nous, et à s'impliquer vite et avec beaucoup d'enthousiasme", a dit lundi le président américain
  • Le dirigeant républicain, qui a déclenché l'offensive israélo-américaine contre l'Iran sans guère se soucier des alliés des Etats-Unis, a présenté sa demande d'aide comme une sorte de test de loyauté

WASHINGTON: Loin de "l'enthousiasme" qu'il espérait susciter avec sa demande d'aide pour le détroit d'Ormuz, Donald Trump fait face à la froideur des alliés des Etats-Unis, échaudés par des mois d'attaques commerciales et d'humiliations diplomatiques, contraints aussi dans leurs capacités militaires.

"Nous encourageons vivement les autres pays à s'impliquer avec nous, et à s'impliquer vite et avec beaucoup d'enthousiasme", a dit lundi le président américain, qui veut rétablir la circulation dans cette artère vitale pour le commerce de pétrole, désertée depuis le début de la guerre au Moyen-Orient.

Le dirigeant républicain, qui a déclenché l'offensive israélo-américaine contre l'Iran sans guère se soucier des alliés des Etats-Unis, a présenté sa demande d'aide comme une sorte de test de loyauté.

"Le degré d'enthousiasme est important pour moi", a-t-il dit.

"Nous n'avons besoin de personne", a assuré Donald Trump, avant d'ajouter, à propos des pays de l'Otan en particulier: "Ils devraient bondir pour nous aider, parce que nous les aidons depuis des années."

Il a même jugé que la plus grande rivale des Etats-Unis, la Chine, "devrait (le) remercier" d'avoir engagé ce conflit.

"Incroyable"

Mais personne ou presque ne "bondit", à l'exception de certains mystérieux pays dont Donald Trump assure qu'ils vont soutenir les Etats-Unis, mais en se refusant à les nommer.

Interrogé lundi sur un appel passé avec le président français Emmanuel Macron, le républicain a déclaré: "Sur une échelle de zéro à dix, je dirais qu'il mérite un huit". Avant d'ajouter: "Pas parfait, mais c'est la France."

Le Royaume-Uni et l'Allemagne ont écarté lundi toute mission de l'Otan pour rétablir la circulation maritime. le Japon et l'Australie, alliés historiques des Etats-Unis dans la région Asie-Pacifique, ont exclu tout envoi de moyens dans le détroit.

"C'est vraiment une demande incroyable", commente pour l'AFP Philip Gordon, ancien conseiller pour la sécurité nationale de la vice-présidente démocrate Kamala Harris, désormais expert pour la Brookings Institution.

Il juge que Donald Trump récolte en quelque sorte ce qu'il a semé, à force d'imposer des droits de douane, de critiquer l'Otan, de convoiter le Groenland ou de minimiser voire franchement nier les pertes subies par les alliés des Etats-Unis en Afghanistan par exemple.

"Imaginez que vous êtes un dirigeant européen qui doit justifier de risquer des vies humaines non seulement pour cette opération, mais pour un président qui n'a eu de cesse de vous insulter et de vous rabaisser depuis quinze mois. Cela va trop loin", juge-t-il.

"Les Etats-Unis lancent une guerre sans consulter leurs alliés et espèrent maintenant qu'ils viennent réparer les dégâts, cela ne va pas être bien reçu", abonde Erwan Lagadec, professeur à la George Washington University.

Au-delà de la dimension politique, il souligne que la demande d'aide de l'hôte de la Maison Blanche se heurte aussi à des limites pratiques.

Manque de capacités 

L'Otan "n'a pas tant de capacités navales que cela", explique ce spécialiste en relations internationales, pour qui la situation n'est pas "sans ironie", car les capacités en question "étaient jusqu'ici destinées à être déployées dans une volonté d'apaisement face à Trump au Groenland".

L'ancien ambassadeur de France aux Etats-Unis Gérard Araud, commentateur prolifique des affaires internationales sur X, a réagi vivement aux demandes de la Maison Blanche.

"A ce niveau, le mot +culot+ est bien trop faible... Impudence, toupet, effronterie, outrecuidance. Ou alors les "Tontons flingueurs": les c... osent tout, c'est même à ça qu'on les reconnaît...", a-t-il écrit en référence à la célébrissime réplique inventée par Michel Audiard pour le film de Georges Lautner.

Certains pays alliés des Etats-Unis "pourraient changer de ton ou proposer quelque chose de mineur, par exemple plus de soutien logistique", mais sans modifier fondamentalement leur position, prévoit pour l'AFP Liana Fix, chercheuse au Council on Foreign Relations.

Donald Trump a fait lourdement pression sur les pays de l'Otan pour qu'ils augmentent leurs dépenses militaires.

Mais "de nombreux équipements militaires et missiles que (les Européens) avaient commandés auprès des Etats-Unis pour leur propre défense et celle de l'Ukraine sont maintenant utilisés en Iran", explique-t-elle.

La réserve européenne face aux demandes du président américain concernant le détroit d'Ormuz "n'est pas un retour de bâton" pour les attaques passées, elle repose "sur des contraintes et arbitrages très concrets", souligne-t-elle.

 

 


Washington offre une récompense de 10 millions de dollars pour des informations sur les dirigeants iraniens

Le programme « Rewards for Justice » du département d’État américain offre 10 millions de dollars pour toute information concernant des dirigeants iraniens clés. (Rewards for Justice)
Le programme « Rewards for Justice » du département d’État américain offre 10 millions de dollars pour toute information concernant des dirigeants iraniens clés. (Rewards for Justice)
Short Url
  • Les États-Unis offrent une récompense de 10 millions de dollars pour toute information sur plusieurs dirigeants iraniens, dont Mojtaba Khamenei et Ali Larijani
  • Washington affirme que ces responsables dirigent des éléments du Corps des Gardiens de la Révolution islamique, accusé de planifier et de mener des actes terroristes à travers le monde

WASHINGTON: Les Etats-Unis ont annoncé vendredi offrir une récompense de 10 millions de dollars en vue d'informations sur le sort des dirigeants iraniens, y compris le nouveau guide suprême, mais visant en particulier les Gardiens de la Révolution, l'armée idéologique de la République islamique d'Iran.

L'appel vise aussi bien Mojtaba Khamenei, le nouveau guide suprême, que le chef de la sécurité Ali Larijani, selon un avis diffusé par le département d'Etat américain.

Le ministre iranien de l'Intérieur, Eskandar Momeni, et le ministre du Renseignement et de la Sécurité, Esmaïl Khatib, figurent également parmi les dix personnes inscrites sur la liste du département d'Etat.

"Ces personnes commandent et dirigent divers éléments du Corps des gardiens de la révolution islamique iranien, qui planifie, organise et mène des actes terroristes à travers le monde", a déclaré le département d'Etat.

Il exhorte les informateurs éventuels à envoyer des informations via Signal notamment: "Vos informations pourraient vous permettre de bénéficier d'une réinstallation et d'une récompense".

Le dirigeant iranien Ali Khamenei, qui dirigeait l'Iran depuis 1989, a été tué dans une frappe le 28 février au début de la guerre.

Il a été remplacé par son fils Mojtaba mais les spéculations sur son état de santé perdurent, après les annonces par la télévision d'Etat et certains responsables qu'il avait été blessé dans les frappes.

Il a fait diffuser un message jeudi sans contenu vidéo ni audio.

Les Etats-Unis et Israël ont indiqué avoir tué nombre de responsables des Gardiens de la Révolution depuis le début des opérations militaires le 28 février.


Mojtaba Khamenei appelle à maintenir Ormuz fermé, le pétrole flambe

Short Url
  • Le nouveau dirigeant, lui-même blessé dans une frappe et dont l'état de santé reste un mystère, n'est toujours pas apparu en public, et son premier message depuis sa désignation a été lu par une présentatrice à la télévision nationale
  • Son discours intervient alors que la guerre au Moyen-Orient entraîne "la plus importante perturbation" de l'approvisionnement mondial du pétrole de l'histoire, a averti jeudi l'Agence internationale de l'énergie (AIE)

TEHERAN: Le nouveau guide suprême iranien Mojtaba Khamenei a appelé jeudi à maintenir fermé le détroit d'Ormuz, passage hautement stratégique du commerce de pétrole mondial, accélérant la flambée des cours.

Désigné dimanche à la place de son père Ali Khamenei, tué au début des attaques israélo-américaines sur l'Iran, il a également promis de "venger" le "sang versé par les victimes de ces bombardements.

Le nouveau dirigeant, lui-même blessé dans une frappe et dont l'état de santé reste un mystère, n'est toujours pas apparu en public, et son premier message depuis sa désignation a été lu par une présentatrice à la télévision nationale. Il y a également appelé les pays de la région à fermer les bases américaines qu'ils abritent sur leurs sols.

Son discours intervient alors que la guerre au Moyen-Orient entraîne "la plus importante perturbation" de l'approvisionnement mondial du pétrole de l'histoire, a averti jeudi l'Agence internationale de l'énergie (AIE).

Les Gardiens de la Révolution, armée idéologique de la République islamique, se disent prêts à une longue campagne pour forcer Washington à la retraite en bombardant les intérêts occidentaux dans le Golfe et ailleurs, quitte à "détruire" l'économie mondiale.

L'armée américaine a annoncé jeudi avoir frappé environ 6.000 cibles depuis le début de la guerre, déclenchée le 28 février par des bombardements américains et israéliens contre la République islamique.

Le conflit pénalise l'approvisionnement en or noir de l'économie mondiale, affaiblit les sites de production de la région et menace ses services financiers.

Le géant français TotalEnergies a ainsi annoncé suspendre ou être sur le point de suspendre l'équivalent de 15% de sa production mondiale de pétrole et de gaz dans plusieurs Etats du Golfe.

La navigation est pratiquement bloquée dans le détroit d'Ormuz, de facto contrôlé par l'Iran et par où transite environ 20% du pétrole et du gaz naturel liquéfié mondiaux.

"En réponse à l'ordre" de leur "commandant en chef" Khamenei, les Gardiens de la Révolution iraniens ont promis de garder le détroit fermé et de porter "les coups les plus sévères à l'agresseur", a indiqué le commandant des forces navales Alireza Tangsiri.

Pétroliers attaqués 

Mais le gouvernement iranien a laissé entendre dans le même temps qu'il pourrait autoriser certains navires, de pays jugés non hostiles, à emprunter le détroit.

Interrogé par l'AFP, le vice-ministre des Affaires étrangères, Majid Takht-Ravanchi, a assuré que Téhéran a "coopéré" avec plusieurs "pays" qui ont demandé à l'emprunter. Il n'a pas nommé ces pays mais souligné que ceux qui se sont joints aux Etats-Unis et Israël "ne devraient pas bénéficier d'un passage sûr dans le détroit d'Ormuz".

Le ministre a démenti jeudi auprès de l'AFP que l'Iran posait des mines dans le détroit d'Ormuz, comme Washington l'en accuse.

Plusieurs explosions ont secoué le Golfe jeudi. Sur un réservoir d'hydrocarbures à Bahreïn, un immense champ pétrolier en Arabie saoudite, un aéroport au Koweit, un port à Oman.

Au moins trois navires ont été attaqués, soit un total de six depuis mercredi et 16 depuis le début du conflit, selon l'agence maritime britannique (UKMTO).

Une vidéo diffusée par le média d'Etat iranien IRIB montre une de ces attaques iraniennes, menée mercredi soir contre un pétrolier à environ 50 km des côtes irakiennes.

On y voit, dans la nuit noire, l'avant d'un pétrolier exploser, puis s'envelopper d'une énorme boule de feu, frappé de plein fouet par un projectile tiré depuis ce qui semble être un hors-bord de la marine iranienne. "Dieu est grand. Contre l'impérialisme américain dans le nord du golfe Persique, au nom de l'imam Khamenei, au nom de la République islamique d'Iran, ces eaux appartiennent aux défenseurs de l'islam", se réjouit l'un des Iraniens à bord.

L'attaque, visant deux pétroliers, a fait un mort, selon les autorités irakiennes, qui précisent avoir secouru plus de 50 membres d'équipage.

Côté américain, entre la poursuite de la guerre et les cours du pétrole, le président Donald Trump dit avoir fait son choix: la nécessité de "stopper" l'Iran passe avant les prix du pétrole car il faut "empêcher un empire du mal, l'Iran, de se doter d'armes nucléaires et de détruire le Moyen-Orient, voire le monde entier".

En Iran, au 13e jour de la guerre, la vie quotidienne des habitants de la région s'organise entre privations, angoisses et espoir d'un lendemain meilleur.

"On peut toujours faire ses courses. L'exception, c'était le jour où ils ont frappé les dépôts de pétrole: avec la pluie noire, ça faisait apocalyptique", explique à l'AFP une habitante de 39 ans, contactée depuis Paris.

Les frappes, certes, sont difficiles à vivre. Mais "je ne comprends pas les gens qui disent +non à la guerre+", explique-t-elle. Après la violente répression des manifestations de janvier en Iran, "il n'y a aucune autre solution que l'intervention étrangère" pour changer le pouvoir politique.

Quelque 3,2 millions d'Iraniens ont été déplacés à l'intérieur de l'Iran depuis le début de la guerre, selon le Haut Commissariat de l'ONU pour les réfugiés (HCR).

Téhéran "n'a plus rien à perdre" 

Entre blocage d'Ormuz et discours guerriers, les cours du pétrole, qui ont pour certains grimpé de plus de 40% depuis le début de la guerre, continuent de flamber, malgré la décision la veille des pays de l'AIE d'utiliser leurs réserves stratégiques pour soutenir l'offre.

Jamais l'approvisionnement mondial en pétrole n'a été aussi perturbé, estime l'AIE. Selon elle, le blocage d'Ormuz a contraint les pays du Golfe à réduire drastiquement leur production pétrolière, grevant l'offre mondiale de 7,5%.

Donald Trump a ces derniers jours promis qu'une "grande sécurité" régnerait bientôt dans le détroit d'Ormuz. Son ministre de l'Energie a toutefois précisé que l'armée n'était "pas prête" pour le moment à escorter des pétroliers dans le détroit.

"Le régime iranien, qui n'a plus rien à perdre, entretiendra une guerre d'usure contre les Etats-Unis et Israël pour les punir de leur agression", a estimé auprès de l'AFP Pierre Razoux, directeur académique de la Fondation méditerranéenne d'études stratégiques.

Economiquement, l'opération est un gouffre pour les Etats-Unis. La première semaine de guerre leur a coûté plus de 11 milliards de dollars, rapporte le New York Times, en s'appuyant sur des sources parlementaires.