Google met en lumière les activités d'espionnage de Téhéran sur Internet

Illustration de la menace cybernétique (photo Shutterstock)
Illustration de la menace cybernétique (photo Shutterstock)
Short Url
Publié le Samedi 16 octobre 2021

Google met en lumière les activités d'espionnage de Téhéran sur Internet

  • Un groupe affilié au gouvernement iranien tente de voler des informations personnelles et des mots de passe appartenant à des personnes de renom en Europe et aux États-Unis depuis 2021
  • L'Iran poursuivra ses activités de cyber-espionnage même si ses stratégies ont été dévoilées, confie un expert à Arab News

Google, le géant du web, a dévoilé la manière dont des groupes appuyés par l'Iran utilisent ses plateformes pour faire de l'espionnage pour le compte du gouvernement de Téhéran.

Dans un post publié jeudi sur son blog, le Threat Analysis Group (Groupe d'analyse des menaces), Google a mis en lumière les activités d'APT35, un groupe de pirates informatiques douteux qui est lié au gouvernement iranien, selon Google.

Ajax Bash qui fait partie du groupe d'Analyse des menaces de Google (TAG), a déclaré : « L’ APT35 fait partie des groupes que nous avons interceptés en 2020 lors des élections américaines. Il a notamment ciblé des membres de l'équipe chargée des campagnes électorales. Cela fait des années que ce groupe détourne des comptes, déploie des logiciels malveillants et emploie des techniques novatrices pour réaliser des opérations d'espionnage pour le compte du gouvernement iranien ».

L’APT35 « se livre régulièrement à des opérations de phishing (hameçonnage en français, une technique de piratage destinée à récupérer des informations personnelles, NDRL) contre des utilisateurs à haut risque », selon M. Bash.

Ainsi, des pirates iraniens ont ciblé des professeurs à la School of Oriental and African Studies (SOAS), une université de Londres. Ils ont usurpé leurs identités pour amener d'autres membres du corps enseignant à leur confier des informations personnelles et des mots de passe. Cette forme de cyber-espionnage est connue sous le nom de « credential phishing » (hameçonnage de justificatifs).

« Le groupe APT35 recourt à cette technique depuis 2017 ; il s'en sert pour cibler des comptes importants au sein des gouvernements, des universités, des organismes de presse, des ONG, des responsables de la politique étrangère et de la sécurité nationale », explique M. Bash.

« L'hameçonnage de justificatifs, via un site Web, prouve que ces pirates sont prêts à tout pour donner l'impression d'être légitimes ; ils sont conscients qu'il n’est pas facile pour les internautes de déceler ce type d'attaque ».

« Les membres d'APT35 se sont fait passer pour des responsables de conférences dans le cadre d'attaques de phishing, et c'est ce qui les caractérise », explique M. Bash.  D'après lui, des agents soutenus par l'Iran ont usurpé l'identité de responsables de la Conférence sur la sécurité de Munich et celle d'un groupe de réflexion italien dans le but d'accéder à des informations et des mots de passe.

Amin Sabeti est le fondateur de Digital Impact Lab et un expert en cyber-sécurité spécialiste de l'Iran. Il explique à Arab News que le blog de Google montre comment l'Iran poursuit sa stratégie en matière de cyber-sécurité.

« Ce rapport montre une fois de plus que les hackers soutenus par les autorités iraniennes sont très performants en matière d'ingénierie sociale (ou sécurité de l'information, NDRL) et qu'ils ont perfectionné leur technique », dit-il.

« Par exemple, le fait d'utiliser un site Web légitime pour convaincre la cible de fournir les coordonnées de son compte en ligne constitue une nouvelle pratique qui n'existait pas il y a quelques années ».

Pour M. Sabeti, il est peu probable que l'Iran change complètement de stratégie en matière de cyber-espionnage, même si Google a démasqué ses activités.

« Je pense que nous assisterons aux mêmes techniques, mais elles seront étoffées par de nouvelles idées ».

M. Bash, qui fait partie de l'équipe de Google, affirme que « les internautes sont avertis dès que nous soupçonnons qu'ils sont visés par une attaque soutenue par un État – comme celle d'APT35 – . Nous envoyons des milliers d'avertissements de ce type chaque mois, même lorsque l'attaque en question est bloquée ».

« Le Threat Analysis Group (Groupe d'analyse des menaces) de Google continuera à détecter les pirates et à partager les informations pertinentes avec d'autres parties du secteur et ce, dans le but de sensibiliser les internautes à ces problèmes, de vous protéger, de lutter contre les pirates et de prévenir de nouvelles attaques ».

 

Ce texte est la traduction d’un article paru sur Arabnews.com.


L'Inde cherche à porter la voix du « Sud global » entre le G7 et le Brics

Cette photographie prise et publiée par le Bureau d'information de la presse indienne (PIB) le 6 juin 2025 montre le Premier ministre indien Narendra Modi tenant le drapeau national lors de l'inauguration du pont ferroviaire de Chenab, qui fait partie de la liaison ferroviaire du Cachemire, à Reasi, dans l'État de Jammu-et-Cachemire. (PIB) / AFP)
Cette photographie prise et publiée par le Bureau d'information de la presse indienne (PIB) le 6 juin 2025 montre le Premier ministre indien Narendra Modi tenant le drapeau national lors de l'inauguration du pont ferroviaire de Chenab, qui fait partie de la liaison ferroviaire du Cachemire, à Reasi, dans l'État de Jammu-et-Cachemire. (PIB) / AFP)
Short Url
  • L'Inde n'est pas membre du Groupe des Sept (États-Unis, Japon, Allemagne, Royaume-Uni, France, Italie, Canada), mais elle est devenue une habituée de ses sommets, auxquels elle est régulièrement conviée depuis 2019.
  • « Nous contribuons activement à la diplomatie internationale et si cela peut servir de passerelle, c'est un atout pour la diplomatie internationale dans une période de relations difficiles et de tensions accrues », fait valoir M. Jaishankar.

PARIS : Invitée du G7 qui débute dimanche, mais aussi membre fondateur des Brics, l'Inde souhaite porter la voix du « Sud global », se posant en « passerelle » entre les différents acteurs de la scène internationale, affirme son ministre des Affaires étrangères dans un entretien à l'AFP.

L'Inde n'est pas membre du Groupe des Sept (États-Unis, Japon, Allemagne, Royaume-Uni, France, Italie, Canada), mais elle est devenue une habituée de ses sommets, auxquels elle est régulièrement conviée depuis 2019.

« Nous avons été un pays invité depuis plusieurs années et je pense que ça a été bénéfique pour le G7 », déclare à l'AFP Subrahmanyam Jaishankar depuis Paris, où il a clos samedi une visite en France, se félicitant d'avoir « la capacité de travailler avec différents pays sans qu'aucune relation ne soit exclusive ». 

Avec une population en passe de devenir la quatrième économie mondiale, l'Inde est l'un des pays les plus peuplés du globe. Elle siège à la table de nombreuses organisations, avec les Occidentaux au G7 ou au sein du « Quad » (Dialogue quadrilatéral pour la sécurité, avec les États-Unis, le Japon, l'Australie), mais aussi avec la Chine, la Russie et l'Iran au sein des Brics et du Groupe de Coopération de Shangaï.

« Nous contribuons activement à la diplomatie internationale et si cela peut servir de passerelle, c'est un atout pour la diplomatie internationale dans une période de relations difficiles et de tensions accrues », fait valoir M. Jaishankar.

Ancienne colonie britannique, indépendante depuis 1947, l'Inde se pose, avec le Brésil, en héraut du « Sud global », qui réunit « des pays qui ont été victimes de l'ordre mondial ces dernières années, ces derniers siècles ». 

« Dans les pays du Sud, il existe un fort ressentiment face aux inégalités de l'ordre international, une volonté de le changer, et nous en faisons pleinement partie », explique le ministre en poste depuis 2019.

« Aujourd'hui, pour des pays comme les nôtres, il est important de nous exprimer, de mener, de faire sentir notre présence. »

Cette voix passe aussi par les BRICS, devenue « l'une des principales plateformes de rassemblement pour les pays non occidentaux », dont les chefs d'État se réuniront en juillet.

Partisan de « négociations directes » pour résoudre la guerre entre l'Ukraine et la Russie, qui a frappé durement les pays du Sud, M. Jaishankar affiche son scepticisme face aux politiques de sanctions occidentales : « Ça n'a pas vraiment marché jusqu'à présent, non ? » 

Partenaire commercial et allié politique de la Russie, l'Inde pourrait se retrouver exposée en cas de sanctions contre Moscou.

« L'économie mondiale est sous tension. Plus on ajoute des facteurs de tensions, plus les difficultés seront grandes. »

Dans l'ordre mondial actuel, l'Inde doit composer avec la « discontinuité » posée par Donald Trump.

Des négociations en cours sur le sujet ont « bien avancé ».L'Inde doit également chercher « un équilibre » avec la Chine. 

Pékin soutient Islamabad, que New Delhi accuse de soutenir les activités de « terroristes » islamistes sur son sol.

Le 22 avril, une attaque au Cachemire indien a déclenché une confrontation militaire de quatre jours entre les deux pays, la plus grave depuis 1999. Narendra Modi a promis une « riposte ferme » à toute nouvelle attaque « terroriste », renforçant le spectre d'une escalade entre les deux puissances nucléaires.

« En 2008, la ville de Mumbai a été attaquée (plusieurs attentats jihadistes ont fait 166 morts) et nous avons commis l'erreur de ne pas réagir avec fermeté. Nous sommes déterminés à ne pas répéter ces erreurs. Si des terroristes pénètrent en Inde depuis et grâce au soutien d'un pays voisin, nous les poursuivrons et nous les châtierons ».

Mais l'Inde n'a jamais envisagé de recourir à l'arme nucléaire, assure-t-il : « Ces inquiétudes émanaient de personnes mal informées ».

 


Israël appelle les Iraniens à évacuer les zones proches de sites militaires

Des soldats et des membres d'une équipe de recherche et de sauvetage se rassemblent près de voitures endommagées dans la ville de Tamra, dans le nord d'Israël, à la suite d'une attaque à la roquette lancée par l'Iran dans la nuit du 15 juin 2025. (Photo par AHMAD GHARABLI / AFP)
Des soldats et des membres d'une équipe de recherche et de sauvetage se rassemblent près de voitures endommagées dans la ville de Tamra, dans le nord d'Israël, à la suite d'une attaque à la roquette lancée par l'Iran dans la nuit du 15 juin 2025. (Photo par AHMAD GHARABLI / AFP)
Short Url
  • L'armée a « demandé à toutes les personnes se trouvant actuellement dans des installations militaires en Iran, ou à proximité, d'évacuer immédiatement les lieux, précisant que leur vie était en danger ».
  • Le communiqué ne précise pas de coordonnées géographiques et n'est accompagné d'aucune carte permettant de localiser ces zones.

JERUSALEM : Le ministre israélien de la Défense, Israël Katz, a déclaré dimanche dans un communiqué de son bureau avoir ordonné à l'armée israélienne d'émettre des avis d'évacuation à l'intention des habitants de Téhéran vivant à proximité de sites militaires.

Après cet ordre, l'armée israélienne a appelé les Iraniens à évacuer les zones « à proximité d'installations militaires » dans un communiqué publié sur le réseau social X en persan et en arabe.

L'armée a « demandé à toutes les personnes se trouvant actuellement dans des installations militaires en Iran, ou à proximité, d'évacuer immédiatement les lieux, précisant que leur vie était en danger ».

Le communiqué ne précise pas de coordonnées géographiques et n'est accompagné d'aucune carte permettant de localiser ces zones, contrairement aux communiqués de l'armée israélienne adressés aux Palestiniens de la bande de Gaza, où elle est en guerre contre le mouvement islamiste Hamas.

Cette décision fait partie d'un plan « visant à faire pression sur le régime » en créant des déplacements de population, a déclaré à l'AFP une source sécuritaire israélienne.


La Russie s'apprête à construire la première centrale nucléaire du Kazakhstan

Une vue aérienne montre le village d'Ulken (au premier plan) et le site proposé pour la centrale nucléaire près du village d'Ulken, situé sur les rives du lac Balkhash, à environ 400 kilomètres au nord d'Almaty, le 22 septembre 2024. (Photo de Ruslan PRYANIKOV / AFP)
Une vue aérienne montre le village d'Ulken (au premier plan) et le site proposé pour la centrale nucléaire près du village d'Ulken, situé sur les rives du lac Balkhash, à environ 400 kilomètres au nord d'Almaty, le 22 septembre 2024. (Photo de Ruslan PRYANIKOV / AFP)
Short Url
  • « Rosatom a été désigné chef de file du consortium international pour la construction de la première centrale nucléaire au Kazakhstan », a indiqué l'agence kazakhe pour l'énergie atomique.
  • Le Kazakhstan, immense ex-république soviétique et allié de Moscou, est le premier producteur mondial d'uranium (43 %) et le troisième fournisseur d'uranium naturel de l'Union européenne.

ALMATY, KAZAKHSTAN : Le géant russe du nucléaire Rosatom sera le principal constructeur de la première centrale nucléaire du Kazakhstan, ont annoncé samedi les autorités de ce pays d'Asie centrale, premier producteur mondial d'uranium, un chantier que convoitaient la France, la Chine et la Corée du Sud.

« Rosatom a été désigné chef de file du consortium international pour la construction de la première centrale nucléaire au Kazakhstan », a indiqué l'agence kazakhe pour l'énergie atomique.

Le Kazakhstan, immense ex-république soviétique et allié de Moscou, est le premier producteur mondial d'uranium (43 %) et le troisième fournisseur d'uranium naturel de l'Union européenne, mais souffre d'un manque cruel d'électricité pour sa consommation intérieure.

L'agence kazakhe dit désormais « étudier la question de l'obtention de financements publics à l'exportation aux dépens de la Fédération de Russie, conformément aux propositions de Rosatom ». 

Rosatom a salué la décision kazakhe dans un communiqué et promis « la construction d'une centrale nucléaire selon le projet le plus avancé et le plus efficace au monde, basé sur des technologies russes ».

« Les réacteurs VVER-1200 de troisième génération combinent des solutions techniques éprouvées avec les systèmes de protection active et passive les plus récents. Ces derniers ont été développés en stricte conformité avec les normes internationales de sécurité », a ajouté la société.

Rosatom (Russie), China National Nuclear Corporation (Chine), EDF (France) et Korea Hydro & Nuclear Power (Corée du Sud) faisaient partie des quatre entreprises pressenties.

L'agence ajoute qu'elle « continuera à travailler avec des partenaires étrangers pour former un consortium international efficace », sans donner plus de précisions. 

Ce projet de consortium international, qui n'a jamais été spécifié, s'inscrit dans la volonté du dirigeant kazakh Kassym-Jomart Tokaïev de maintenir de bonnes relations avec les grandes puissances.

Moscou, puissance historique en Asie centrale, a ainsi remporté cet appel d'offres aux dépens de la Chine, désormais incontournable dans la région. Cette annonce intervient quelques jours avant la venue du président chinois Xi Jinping au Kazakhstan pour un sommet « Asie centrale-Chine ».

La centrale, dont la construction a été validée lors d'un référendum sans surprise à l'automne, doit être bâtie près du village abandonné d'Ulken, dans le sud du pays, sur les bords du lac Balkhach, le deuxième plus grand d'Asie centrale.

En Ouzbékistan voisin, le géant russe Rosatom va construire une petite centrale nucléaire et a proposé au Kirghizistan un projet similaire.