Google met en lumière les activités d'espionnage de Téhéran sur Internet

Illustration de la menace cybernétique (photo Shutterstock)
Illustration de la menace cybernétique (photo Shutterstock)
Short Url
Publié le Samedi 16 octobre 2021

Google met en lumière les activités d'espionnage de Téhéran sur Internet

  • Un groupe affilié au gouvernement iranien tente de voler des informations personnelles et des mots de passe appartenant à des personnes de renom en Europe et aux États-Unis depuis 2021
  • L'Iran poursuivra ses activités de cyber-espionnage même si ses stratégies ont été dévoilées, confie un expert à Arab News

Google, le géant du web, a dévoilé la manière dont des groupes appuyés par l'Iran utilisent ses plateformes pour faire de l'espionnage pour le compte du gouvernement de Téhéran.

Dans un post publié jeudi sur son blog, le Threat Analysis Group (Groupe d'analyse des menaces), Google a mis en lumière les activités d'APT35, un groupe de pirates informatiques douteux qui est lié au gouvernement iranien, selon Google.

Ajax Bash qui fait partie du groupe d'Analyse des menaces de Google (TAG), a déclaré : « L’ APT35 fait partie des groupes que nous avons interceptés en 2020 lors des élections américaines. Il a notamment ciblé des membres de l'équipe chargée des campagnes électorales. Cela fait des années que ce groupe détourne des comptes, déploie des logiciels malveillants et emploie des techniques novatrices pour réaliser des opérations d'espionnage pour le compte du gouvernement iranien ».

L’APT35 « se livre régulièrement à des opérations de phishing (hameçonnage en français, une technique de piratage destinée à récupérer des informations personnelles, NDRL) contre des utilisateurs à haut risque », selon M. Bash.

Ainsi, des pirates iraniens ont ciblé des professeurs à la School of Oriental and African Studies (SOAS), une université de Londres. Ils ont usurpé leurs identités pour amener d'autres membres du corps enseignant à leur confier des informations personnelles et des mots de passe. Cette forme de cyber-espionnage est connue sous le nom de « credential phishing » (hameçonnage de justificatifs).

« Le groupe APT35 recourt à cette technique depuis 2017 ; il s'en sert pour cibler des comptes importants au sein des gouvernements, des universités, des organismes de presse, des ONG, des responsables de la politique étrangère et de la sécurité nationale », explique M. Bash.

« L'hameçonnage de justificatifs, via un site Web, prouve que ces pirates sont prêts à tout pour donner l'impression d'être légitimes ; ils sont conscients qu'il n’est pas facile pour les internautes de déceler ce type d'attaque ».

« Les membres d'APT35 se sont fait passer pour des responsables de conférences dans le cadre d'attaques de phishing, et c'est ce qui les caractérise », explique M. Bash.  D'après lui, des agents soutenus par l'Iran ont usurpé l'identité de responsables de la Conférence sur la sécurité de Munich et celle d'un groupe de réflexion italien dans le but d'accéder à des informations et des mots de passe.

Amin Sabeti est le fondateur de Digital Impact Lab et un expert en cyber-sécurité spécialiste de l'Iran. Il explique à Arab News que le blog de Google montre comment l'Iran poursuit sa stratégie en matière de cyber-sécurité.

« Ce rapport montre une fois de plus que les hackers soutenus par les autorités iraniennes sont très performants en matière d'ingénierie sociale (ou sécurité de l'information, NDRL) et qu'ils ont perfectionné leur technique », dit-il.

« Par exemple, le fait d'utiliser un site Web légitime pour convaincre la cible de fournir les coordonnées de son compte en ligne constitue une nouvelle pratique qui n'existait pas il y a quelques années ».

Pour M. Sabeti, il est peu probable que l'Iran change complètement de stratégie en matière de cyber-espionnage, même si Google a démasqué ses activités.

« Je pense que nous assisterons aux mêmes techniques, mais elles seront étoffées par de nouvelles idées ».

M. Bash, qui fait partie de l'équipe de Google, affirme que « les internautes sont avertis dès que nous soupçonnons qu'ils sont visés par une attaque soutenue par un État – comme celle d'APT35 – . Nous envoyons des milliers d'avertissements de ce type chaque mois, même lorsque l'attaque en question est bloquée ».

« Le Threat Analysis Group (Groupe d'analyse des menaces) de Google continuera à détecter les pirates et à partager les informations pertinentes avec d'autres parties du secteur et ce, dans le but de sensibiliser les internautes à ces problèmes, de vous protéger, de lutter contre les pirates et de prévenir de nouvelles attaques ».

 

Ce texte est la traduction d’un article paru sur Arabnews.com.


Prison à vie pour une Syrienne jugée coupable de l'attentat meurtrier d'Istanbul

Des gens portent lors de cérémonies funéraires, les cercueils des victimes de l'explosion dans la rue Istiklal à Istanbul, le 14 novembre 2022. (AFP)
Des gens portent lors de cérémonies funéraires, les cercueils des victimes de l'explosion dans la rue Istiklal à Istanbul, le 14 novembre 2022. (AFP)
Short Url
  • Ahlam Albashir a été condamnée à sept peines de prison à vie par un tribunal turc pour avoir perpétré l'attentat sur l'avenue Istiklal le 13 novembre 2022
  • Vingt autres personnes ont été condamnées à des peines d'emprisonnement allant de quatre ans à la perpétuité

DJEDDAH : Une femme syrienne qui avait posé une bombe  tuant six personnes dans la principale rue commerçante d'Istanbul il y a 18 mois a été condamnée à la prison à vie vendredi.

Ahlam Albashir a été condamnée à sept peines de prison à vie par un tribunal turc pour avoir perpétré l'attentat sur l'avenue Istiklal le 13 novembre 2022. Six citoyens turcs, deux membres de chacune des trois familles, ont trouvé la mort dans l'explosion qui s'est produite dans cette rue très fréquentée par les commerçants et les touristes. Une centaine de personnes ont été blessées.

Plus de 30 autres personnes ont été accusées d'avoir participé à l'explosion. Quatre d'entre elles ont été remises en liberté vendredi, et dix autres ont été jugées séparément par contumace, car elles étaient introuvables.

Vingt autres personnes ont été condamnées à des peines d'emprisonnement allant de quatre ans à la perpétuité. Six d'entre eux ont été condamnés à la réclusion à perpétuité pour meurtre et « atteinte à l'unité et à l'intégrité de l'État ».

La Turquie a accusé des militants kurdes d'être à l'origine de l'explosion et a déclaré que l'ordre d'attaquer avait été donné à Kobani, dans le nord de la Syrie, où les forces turques ont mené des opérations contre la milice kurde syrienne YPG au cours des dernières années.

Les YPG et le groupe séparatiste kurde hors-la-loi PKK, qui mène depuis des décennies une insurrection contre l'État turc, ont nié toute implication dans l'attentat. Aucun groupe n'a admis avoir participé à l'attentat.

Istanbul a été attaquée par le passé par des militants kurdes, islamistes et gauchistes. Une vague d'attentats à la bombe et d'autres attaques a commencé à l'échelle nationale lorsque le cessez-le-feu entre Ankara et le PKK a été rompu à la mi-2015.

Plus de 40 000 personnes ont été tuées dans le conflit entre le PKK et la Turquie depuis que le groupe militant a pris les armes en 1984. Il est considéré comme une organisation terroriste par la Turquie, l'UE et les États-Unis.

 Ce texte est la traduction d'un article paru sur Arabnews.com

 


Des milliards de cigales vont envahir les Etats-Unis

L'exuvie de la cigale s'accroche à un arbre lors du deuxième tour du Barbasol Championship au Robert Trent Jones Golf Trail at Grand National le 21 juillet 2017 à Auburn, Alabama. (Cliff Hawkins/Getty Images/AFP)
L'exuvie de la cigale s'accroche à un arbre lors du deuxième tour du Barbasol Championship au Robert Trent Jones Golf Trail at Grand National le 21 juillet 2017 à Auburn, Alabama. (Cliff Hawkins/Getty Images/AFP)
Short Url
  • Certaines cigales apparaissent chaque année, quand d'autres, appelées cigales «périodiques», sortent de terre tous les 13 ou 17 ans
  • «Nous avons eu plusieurs appels concernant un son qui ressemble à une sirène, un gémissement ou un rugissement», a indiqué sur Facebook le bureau du shérif de Newberry, en Caroline du Sud (sud-est) cette semaine

WASHINGTON : Bruyantes et prêtes à s'accoupler, des milliards de cigales s'apprêtent à envahir les forêts et banlieues pavillonnaires américaines.

Dans les prochaines semaines, deux groupes particuliers de cigales vont batifoler au même moment. Un phénomène qui n'est pas arrivé depuis 1803, quand Thomas Jefferson était encore président et que les Etats-Unis rachetaient la Louisiane à la France.

La famille des cigales comprend plus de 3.000 espèces d'insectes à travers le monde. La majorité d'entre-elles passent leur vie sous terre, sous forme de larve. Elles émergent adultes pour muer et se reproduire.

Certaines apparaissent chaque année, quand d'autres, appelées cigales «périodiques», sortent de terre tous les 13 ou 17 ans.

Cette année, le phénomène implique deux groupes de cigales: le groupe XIX, qui émerge tous les 13 ans et a déjà commencé à le faire en Caroline du Nord et du Sud (sud-est). Il sera suivi par le groupe XIII dans le Midwest, qui émerge tous les 17 ans. Dans le centre de l'Etat de l'Illinois (nord), les deux pourraient être présentes au même endroit.

«Quand elles font surface, elles le font en grand nombre, ce qui enthousiasme parents et enfants», selon l'entomologiste Gene Kritsky, de l'Université Mount-Saint-Joseph, qui a développé une application pour que tout un chacun puisse collecter des données sur ces bestioles aux yeux rouges.

Un phénomène dont on se souvient, et dont les histoires se transmettent de génération en génération. Tout comme, par exemple, être témoin d'une éclipse.

«C'est ce que fait la science: vous faites des hypothèses qui vous conduisent à des prédictions, les prédictions sont vérifiées, (...) cela a de la valeur, au moment où certaines personnes cherchent à discréditer la science», note Gene Kritsky.

- Une merveille scientifique  -

Sans grande défense, les cigales «périodiques» comptent sur leur nombre pour la survie de l'espèce: grâce aux hordes qui déferlent au même moment, les oiseaux, renards, ratons laveurs, tortues et autres prédateurs sont vite rassasiés, explique à l'AFP John Lill, professeur de biologie à l'Université George Washington.

Dans une étude publiée récemment dans la revue Science, John Lill et ses collègues montrent qu'un groupe de cigales ayant émergé à Washington en 2021 avait conduit à une augmentation du nombre de chenilles -- délaissées par les oiseaux, qui se sont concentrés sur les cigales.

Résultat: la consommation de pousses de jeunes chênes s'est accrue.

D'autres recherches montrent que les années où les chênes produisent le plus de glands suivent toujours deux ans après l'émergence des cigales. Plus il y a de glands, plus les populations de mammifères qui s'en nourrissent croît, plus le risque de maladie de Lyme chez l'homme augmente.

Ce phénomène «montre qu'il existe potentiellement des impacts écologiques à plus long terme se répercutant pendant des années après l'apparition des cigales», ajoute M. Lill.

- Impacts humains -

Puis il y a le son singulier -- et strident -- des cigales mâles qui s'accouplent.

«Nous avons eu plusieurs appels concernant un son qui ressemble à une sirène, un gémissement ou un rugissement», a indiqué sur Facebook le bureau du shérif de Newberry, en Caroline du Sud (sud-est) cette semaine.

Selon Chris Simon, chercheuse à l'université du Connecticut, le changement climatique perturbe l'horloge interne des cigales.

Avec le réchauffement climatique aux Etats-Unis, l'allongement de la saison de croissance des plantes fournit plus de nourriture et accélère celle des cigales. «Je prédis que davantage de cigales de 17 ans se transformeront en cigales de 13 ans», a-t-elle indiqué «et, éventuellement, que ce trait sera assimilé génétiquement».

Il est difficile de savoir ce que cela signifie pour l'espèce à long terme, ajoute M. Lill.


Sahel: Washington va retirer des soldats du Tchad, après le Niger

Des milliers de Tchadiens assistent au meeting de Mahamat Idriss Deby Itno, président de la transition et candidat à l'élection présidentielle au Tchad, dans le stade en construction au quartier Dombao, à Moundou, le 25 avril 2024. (AFP)
Des milliers de Tchadiens assistent au meeting de Mahamat Idriss Deby Itno, président de la transition et candidat à l'élection présidentielle au Tchad, dans le stade en construction au quartier Dombao, à Moundou, le 25 avril 2024. (AFP)
Short Url
  • Washington a entamé cette semaine des discussions avec Niamey sur le retrait du Niger des plus de 1 000 soldats américains présents dans le pays
  • Dans un courrier au ministre des Armées, le chef d'état-major de l'armée de l'air tchadienne avait réclamé début avril le départ des soldats américains

WASHINGTON: Les Etats-Unis vont retirer temporairement des soldats du Tchad, a annoncé le Pentagone quelques jours après leur accord pour retirer leurs forces du Niger voisin.

Au Tchad, les Etats-Unis disposent d'une centaine de soldats dans le cadre de la lutte antijihadiste au Sahel.

"L'Usafricom envisage actuellement de repositionner certaines forces militaires américaines depuis le Tchad, dont le départ d'une partie était déjà prévu", a déclaré lors d'une conférence de presse jeudi le porte-parole du Pentagone, Pat Ryder, se référant au commandement militaire américain en Afrique.

"Il s'agit d'une étape temporaire dans le cadre d'une révision en cours de notre coopération de sécurité, qui reprendra après l'élection présidentielle du 6 mai au Tchad", a-t-il ajouté.

Dans un courrier au ministre des Armées lu par l'AFP, le chef d'état-major de l'armée de l'air tchadienne avait réclamé début avril le départ des soldats américains, incriminant un défaut de documents sur un accord permettant leur présence.

Selon ce courrier, "l'armée de l'air a demandé à l'attaché de défense américain d'arrêter immédiatement les activités militaires sur la BAK", la base aérienne d'Adji Kossei où les soldats américains entraînent des forces spéciales tchadiennes à lutter contre le groupe jihadiste Boko Haram.

"Nous vous demandons d'intercéder auprès de qui de droit afin de prévenir les Américains que nous avons pris la décision d'arrêter leur activité", ajoute la lettre.

"La présence des forces américaines au Tchad était initialement motivée par l'engagement commun dans la lutte contre le terrorisme, un objectif partagé par les deux nations", a déclaré vendredi à l'AFP le porte-parole du gouvernement tchadien.

Discussions supplémentaires 

"Cependant, des préoccupations ont été exprimées par l'état-major tchadien quant à cette présence" et "en reconnaissance des préoccupations exprimées, le gouvernement américain a décidé de retirer temporairement ses forces du Tchad", a ajouté M. Abderaman Koulamallah.

"Il est important de souligner que ce retrait ne signifie en aucun cas une rupture de la coopération entre les deux pays dans la lutte contre le terrorisme", a-t-il dit.

"Des discussions supplémentaires auront lieu pour explorer la possibilité d'un retour des forces américaines dans le cadre d'un accord bilatéral précis et convenu entre les deux pays", a encore indiqué le porte-parole.

Au Niger, autre pivot de la stratégie des Etats-Unis et de la France pour combattre les jihadistes dans la région, la junte militaire au pouvoir depuis juillet a dénoncé en mars l'accord de coopération militaire en vigueur avec les Etats-Unis, estimant que la présence américaine était désormais "illégale".

Washington a entamé cette semaine des discussions avec Niamey sur le retrait du Niger des plus de 1.000 soldats américains présents dans le pays.

Les Etats-Unis disposent notamment au Niger d'une base de drones importante près d'Agadez, construite pour environ 100 millions de dollars.

Washington va "continuer à explorer les options possibles afin d'assurer que nous soyons toujours en mesure de faire face aux potentielles menaces terroristes", avait déclaré lundi Pat Ryder après l'annonce la semaine dernière du retrait américain du Niger.

Au Tchad, le général Mahamat Idriss Deby Itno a annoncé en mars sa candidature à la présidentielle, qu'il est quasi-assuré de remporter après que son régime a violemment réprimé dans la rue et muselé toute opposition et éliminé toute concurrence.

Il avait été proclamé par l'armée président de transition le 20 avril 2021, à la tête d'une junte de 15 généraux, à la mort de son père Idriss Déby Itno, lequel régnait d'une main de fer sur le Tchad depuis 30 ans.

Son principal adversaire, Yaya Dillo, a été tué fin février par des militaires dans l'assaut de son parti, d'une "balle dans la tête à bout portant" selon l'opposition, puis les candidatures de dix autres potentiels rivaux ont été invalidées.