Google met en lumière les activités d'espionnage de Téhéran sur Internet

Illustration de la menace cybernétique (photo Shutterstock)
Illustration de la menace cybernétique (photo Shutterstock)
Short Url
Publié le Samedi 16 octobre 2021

Google met en lumière les activités d'espionnage de Téhéran sur Internet

  • Un groupe affilié au gouvernement iranien tente de voler des informations personnelles et des mots de passe appartenant à des personnes de renom en Europe et aux États-Unis depuis 2021
  • L'Iran poursuivra ses activités de cyber-espionnage même si ses stratégies ont été dévoilées, confie un expert à Arab News

Google, le géant du web, a dévoilé la manière dont des groupes appuyés par l'Iran utilisent ses plateformes pour faire de l'espionnage pour le compte du gouvernement de Téhéran.

Dans un post publié jeudi sur son blog, le Threat Analysis Group (Groupe d'analyse des menaces), Google a mis en lumière les activités d'APT35, un groupe de pirates informatiques douteux qui est lié au gouvernement iranien, selon Google.

Ajax Bash qui fait partie du groupe d'Analyse des menaces de Google (TAG), a déclaré : « L’ APT35 fait partie des groupes que nous avons interceptés en 2020 lors des élections américaines. Il a notamment ciblé des membres de l'équipe chargée des campagnes électorales. Cela fait des années que ce groupe détourne des comptes, déploie des logiciels malveillants et emploie des techniques novatrices pour réaliser des opérations d'espionnage pour le compte du gouvernement iranien ».

L’APT35 « se livre régulièrement à des opérations de phishing (hameçonnage en français, une technique de piratage destinée à récupérer des informations personnelles, NDRL) contre des utilisateurs à haut risque », selon M. Bash.

Ainsi, des pirates iraniens ont ciblé des professeurs à la School of Oriental and African Studies (SOAS), une université de Londres. Ils ont usurpé leurs identités pour amener d'autres membres du corps enseignant à leur confier des informations personnelles et des mots de passe. Cette forme de cyber-espionnage est connue sous le nom de « credential phishing » (hameçonnage de justificatifs).

« Le groupe APT35 recourt à cette technique depuis 2017 ; il s'en sert pour cibler des comptes importants au sein des gouvernements, des universités, des organismes de presse, des ONG, des responsables de la politique étrangère et de la sécurité nationale », explique M. Bash.

« L'hameçonnage de justificatifs, via un site Web, prouve que ces pirates sont prêts à tout pour donner l'impression d'être légitimes ; ils sont conscients qu'il n’est pas facile pour les internautes de déceler ce type d'attaque ».

« Les membres d'APT35 se sont fait passer pour des responsables de conférences dans le cadre d'attaques de phishing, et c'est ce qui les caractérise », explique M. Bash.  D'après lui, des agents soutenus par l'Iran ont usurpé l'identité de responsables de la Conférence sur la sécurité de Munich et celle d'un groupe de réflexion italien dans le but d'accéder à des informations et des mots de passe.

Amin Sabeti est le fondateur de Digital Impact Lab et un expert en cyber-sécurité spécialiste de l'Iran. Il explique à Arab News que le blog de Google montre comment l'Iran poursuit sa stratégie en matière de cyber-sécurité.

« Ce rapport montre une fois de plus que les hackers soutenus par les autorités iraniennes sont très performants en matière d'ingénierie sociale (ou sécurité de l'information, NDRL) et qu'ils ont perfectionné leur technique », dit-il.

« Par exemple, le fait d'utiliser un site Web légitime pour convaincre la cible de fournir les coordonnées de son compte en ligne constitue une nouvelle pratique qui n'existait pas il y a quelques années ».

Pour M. Sabeti, il est peu probable que l'Iran change complètement de stratégie en matière de cyber-espionnage, même si Google a démasqué ses activités.

« Je pense que nous assisterons aux mêmes techniques, mais elles seront étoffées par de nouvelles idées ».

M. Bash, qui fait partie de l'équipe de Google, affirme que « les internautes sont avertis dès que nous soupçonnons qu'ils sont visés par une attaque soutenue par un État – comme celle d'APT35 – . Nous envoyons des milliers d'avertissements de ce type chaque mois, même lorsque l'attaque en question est bloquée ».

« Le Threat Analysis Group (Groupe d'analyse des menaces) de Google continuera à détecter les pirates et à partager les informations pertinentes avec d'autres parties du secteur et ce, dans le but de sensibiliser les internautes à ces problèmes, de vous protéger, de lutter contre les pirates et de prévenir de nouvelles attaques ».

 

Ce texte est la traduction d’un article paru sur Arabnews.com.


Détroit d'Ormuz: l'Iran met en garde le Conseil de sécurité de l'ONU contre toute «action provocatrice»

 Le ministre iranien des Affaires étrangères Abbas Araghchi a mis en garde contre toute "action provocatrice" avant un vote prévu du Conseil de sécurité de l'ONU sur un usage de la force pour débloquer le détroit d'Ormuz. (AFP)
Le ministre iranien des Affaires étrangères Abbas Araghchi a mis en garde contre toute "action provocatrice" avant un vote prévu du Conseil de sécurité de l'ONU sur un usage de la force pour débloquer le détroit d'Ormuz. (AFP)
Short Url
  • Le détroit d'Ormuz, passage stratégique du marché mondial des hydrocarbures, est quasiment totalement bloqué par l'Iran en réaction à l'attaque américano-israélienne contre son territoire le 28 février
  • "M. Araghchi souligne que toute action provocatrice des agresseurs et de leurs soutiens, y compris au Conseil de sécurité de l'ONU concernant la situation dans le détroit d'Ormuz, ne fera que compliquer davantage la situation"

TEHERAN: Le ministre iranien des Affaires étrangères Abbas Araghchi a mis en garde contre toute "action provocatrice" avant un vote prévu du Conseil de sécurité de l'ONU sur un usage de la force pour débloquer le détroit d'Ormuz.

M. Araghchi s'exprimait jeudi et le vote était initialement prévu vendredi, avant l'annonce de son report sine die.

Le détroit d'Ormuz, passage stratégique du marché mondial des hydrocarbures, est quasiment totalement bloqué par l'Iran en réaction à l'attaque américano-israélienne contre son territoire le 28 février.

"M. Araghchi souligne que toute action provocatrice des agresseurs et de leurs soutiens, y compris au Conseil de sécurité de l'ONU concernant la situation dans le détroit d'Ormuz, ne fera que compliquer davantage la situation", selon un communiqué de son ministère.

Porté par Bahreïn, le texte fait l'objet de discussions par les 15 membres du Conseil depuis dix jours, reflétant leurs divergences.

Le dernier projet de résolution insiste sur le fait que le Conseil autoriserait tout Etat ou toute coalition d'Etats à utiliser des moyens "défensifs" pour assurer la sécurité des navires. Une stipulation de mandat défensif absente au départ.

Mais il n'est pas certain que cela soit suffisant à convaincre la Russie et la Chine, qui ont un droit de veto.

"L'Iran a fermé le détroit d'Ormuz, empêchant les navires commerciaux et les pétroliers de passer et posant des conditions pour permettre le passage de certains", a dénoncé jeudi le secrétaire général du Conseil de coopération du Golfe (CCG), Jassem Al-Budaiwi, au nom de cette organisation qui regroupe l'Arabie saoudite, les Emirats arabes unis, Bahreïn, le Qatar, le Koweït et Oman.

"Nous appelons le Conseil de sécurité à prendre toutes ses responsabilités et à prendre toutes les mesures nécessaires pour protéger les couloirs maritimes et assurer la poursuite en toute sécurité de la navigation internationale", a-t-il insisté à New York, avant l'annonce du report.


Le patron du Pentagone obtient le départ du chef d'état-major de l'armée de terre

Pete Hegseth, à la tête d'un ministère qu'il a renommé "ministère de la Guerre", a assuré qu'il choisissait tout simplement les chefs qu'il veut pour diriger l'armée au plus grand budget du monde. (AFP)
Pete Hegseth, à la tête d'un ministère qu'il a renommé "ministère de la Guerre", a assuré qu'il choisissait tout simplement les chefs qu'il veut pour diriger l'armée au plus grand budget du monde. (AFP)
Short Url
  • Le ministre américain de la Défense, Pete Hegseth, a obtenu le départ immédiat du chef d'état-major de l'armée de terre, le général Randy George
  • Ce très haut gradé "va quitter ses fonctions de 41e chef d'état-major de l'armée de terre, avec effet immédiat", a écrit sur la plateforme X Sean Parnell, le porte-parole du Pentagone, lui souhaitant "une belle retraite"

WASHINGTON: Le ministre américain de la Défense, Pete Hegseth, a obtenu le départ immédiat du chef d'état-major de l'armée de terre, le général Randy George, a fait savoir un responsable américain à propos de ce limogeage qui survient en pleine guerre contre l'Iran.

Ce très haut gradé "va quitter ses fonctions de 41e chef d'état-major de l'armée de terre, avec effet immédiat", a écrit sur la plateforme X Sean Parnell, le porte-parole du Pentagone, lui souhaitant "une belle retraite."

Il ne donne pas la raison de ce départ soudain.

CBS News, qui a révélé l'information, cite un responsable américain anonyme affirmant que Pete Hegseth souhaite nommer à sa place quelqu'un qui pourra appliquer la vision de Donald Trump et de son ministre pour l'armée de terre.

Le général Randy George, diplômé de la prestigieuse académie militaire de West Point, qui a servi en Irak et en Afghanistan, avait été nommé à ce poste en 2023, sous le mandat du président démocrate, Joe Biden.

Il s'agit d'un départ forcé de plus chez les plus hauts gradés de l'armée américaine depuis le retour au pouvoir de Donald Trump.

Le président américain avait, sans explication, limogé début 2025 Charles "CQ" Brown, le chef d'état-major des armées, pour le remplacer par Dan Caine.

Depuis, ce sont les chefs de la marine, des gardes-côtes, de l'agence d'espionnage NSA, ainsi que de nombreux autres, qui ont été poussés vers la sortie par le gouvernement de Donald Trump.

Selon le Washington Post et CBS, deux autres généraux, David Hodne, chargé du Commandement de la transformation et de l'entraînement de l'armée, et William Green Jr, à la tête du corps des aumôniers militaires, ont par ailleurs été mis à l'écart en même temps que le général George.

Pete Hegseth, à la tête d'un ministère qu'il a renommé "ministère de la Guerre", a assuré qu'il choisissait tout simplement les chefs qu'il veut pour diriger l'armée au plus grand budget du monde.

Des parlementaires de l'opposition démocrate se sont inquiétés d'une potentielle politisation de l'armée, traditionnellement plus isolée des batailles politiciennes que le reste de l'appareil d'Etat américain.

Pete Hegseth a aussi décidé l'an passé de réduire le nombre de plus hauts gradés de l'ensemble de l'armée.

 


Trump menace de nouvelles destructions de ponts et de centrales en Iran

Le président des Etats-Unis Donald Trump a menacé jeudi de nouvelles destructions d'infrastructures civiles en Iran, citant les ponts et les centrales électriques. (AFP)
Le président des Etats-Unis Donald Trump a menacé jeudi de nouvelles destructions d'infrastructures civiles en Iran, citant les ponts et les centrales électriques. (AFP)
Short Url
  • "Les ponts sont les prochains, puis les centrales électriques!", a mis en garde Donald Trump sur son réseau Truth Social
  • Donald Trump avait précédemment applaudi jeudi la destruction d'un pont emblématique près de Téhéran. Huit civils ont été tués dans cette frappe contre ce pont en construction, selon les médias iraniens

WASHINGTON: Le président des Etats-Unis Donald Trump a menacé jeudi de nouvelles destructions d'infrastructures civiles en Iran, citant les ponts et les centrales électriques.

"Les ponts sont les prochains, puis les centrales électriques!", a mis en garde Donald Trump sur son réseau Truth Social.

Donald Trump avait précédemment applaudi jeudi la destruction d'un pont emblématique près de Téhéran. Huit civils ont été tués dans cette frappe contre ce pont en construction, selon les médias iraniens.

Les Etats-Unis n'ont "même pas commencé" leur programme de destruction des infrastructures civiles du pays, a prévenu M. Trump dans la soirée.

Le dirigeant américain a répété à plusieurs reprises que la grande majorité des sites militaires, cibles premières de l'offensive américano-israélienne débutée le 28 février en Iran, avait déjà été endommagée ou détruite.

"Les dirigeants du nouveau régime (iranien) savent ce qu’il faut faire, et qu’il faut le faire VITE!", a ajouté le président américain, qui alterne menaces et appels à Téhéran à accepter un accord de cessez-le-feu.