Google met en lumière les activités d'espionnage de Téhéran sur Internet

Illustration de la menace cybernétique (photo Shutterstock)
Illustration de la menace cybernétique (photo Shutterstock)
Short Url
Publié le Samedi 16 octobre 2021

Google met en lumière les activités d'espionnage de Téhéran sur Internet

  • Un groupe affilié au gouvernement iranien tente de voler des informations personnelles et des mots de passe appartenant à des personnes de renom en Europe et aux États-Unis depuis 2021
  • L'Iran poursuivra ses activités de cyber-espionnage même si ses stratégies ont été dévoilées, confie un expert à Arab News

Google, le géant du web, a dévoilé la manière dont des groupes appuyés par l'Iran utilisent ses plateformes pour faire de l'espionnage pour le compte du gouvernement de Téhéran.

Dans un post publié jeudi sur son blog, le Threat Analysis Group (Groupe d'analyse des menaces), Google a mis en lumière les activités d'APT35, un groupe de pirates informatiques douteux qui est lié au gouvernement iranien, selon Google.

Ajax Bash qui fait partie du groupe d'Analyse des menaces de Google (TAG), a déclaré : « L’ APT35 fait partie des groupes que nous avons interceptés en 2020 lors des élections américaines. Il a notamment ciblé des membres de l'équipe chargée des campagnes électorales. Cela fait des années que ce groupe détourne des comptes, déploie des logiciels malveillants et emploie des techniques novatrices pour réaliser des opérations d'espionnage pour le compte du gouvernement iranien ».

L’APT35 « se livre régulièrement à des opérations de phishing (hameçonnage en français, une technique de piratage destinée à récupérer des informations personnelles, NDRL) contre des utilisateurs à haut risque », selon M. Bash.

Ainsi, des pirates iraniens ont ciblé des professeurs à la School of Oriental and African Studies (SOAS), une université de Londres. Ils ont usurpé leurs identités pour amener d'autres membres du corps enseignant à leur confier des informations personnelles et des mots de passe. Cette forme de cyber-espionnage est connue sous le nom de « credential phishing » (hameçonnage de justificatifs).

« Le groupe APT35 recourt à cette technique depuis 2017 ; il s'en sert pour cibler des comptes importants au sein des gouvernements, des universités, des organismes de presse, des ONG, des responsables de la politique étrangère et de la sécurité nationale », explique M. Bash.

« L'hameçonnage de justificatifs, via un site Web, prouve que ces pirates sont prêts à tout pour donner l'impression d'être légitimes ; ils sont conscients qu'il n’est pas facile pour les internautes de déceler ce type d'attaque ».

« Les membres d'APT35 se sont fait passer pour des responsables de conférences dans le cadre d'attaques de phishing, et c'est ce qui les caractérise », explique M. Bash.  D'après lui, des agents soutenus par l'Iran ont usurpé l'identité de responsables de la Conférence sur la sécurité de Munich et celle d'un groupe de réflexion italien dans le but d'accéder à des informations et des mots de passe.

Amin Sabeti est le fondateur de Digital Impact Lab et un expert en cyber-sécurité spécialiste de l'Iran. Il explique à Arab News que le blog de Google montre comment l'Iran poursuit sa stratégie en matière de cyber-sécurité.

« Ce rapport montre une fois de plus que les hackers soutenus par les autorités iraniennes sont très performants en matière d'ingénierie sociale (ou sécurité de l'information, NDRL) et qu'ils ont perfectionné leur technique », dit-il.

« Par exemple, le fait d'utiliser un site Web légitime pour convaincre la cible de fournir les coordonnées de son compte en ligne constitue une nouvelle pratique qui n'existait pas il y a quelques années ».

Pour M. Sabeti, il est peu probable que l'Iran change complètement de stratégie en matière de cyber-espionnage, même si Google a démasqué ses activités.

« Je pense que nous assisterons aux mêmes techniques, mais elles seront étoffées par de nouvelles idées ».

M. Bash, qui fait partie de l'équipe de Google, affirme que « les internautes sont avertis dès que nous soupçonnons qu'ils sont visés par une attaque soutenue par un État – comme celle d'APT35 – . Nous envoyons des milliers d'avertissements de ce type chaque mois, même lorsque l'attaque en question est bloquée ».

« Le Threat Analysis Group (Groupe d'analyse des menaces) de Google continuera à détecter les pirates et à partager les informations pertinentes avec d'autres parties du secteur et ce, dans le but de sensibiliser les internautes à ces problèmes, de vous protéger, de lutter contre les pirates et de prévenir de nouvelles attaques ».

 

Ce texte est la traduction d’un article paru sur Arabnews.com.


Tanzanie : la présidente investie malgré les violences électorales

Lors de son investiture, elle a regretté "les actes de violence qui ont entraîné des pertes de vies humaines", reconnaissant pour la première fois des décès, sans donner de bilan. (AFP)
Lors de son investiture, elle a regretté "les actes de violence qui ont entraîné des pertes de vies humaines", reconnaissant pour la première fois des décès, sans donner de bilan. (AFP)
Short Url
  • Mme Hassan, 65 ans, avait été promue à la tête de la Tanzanie à la mort de John Magufuli en 2021
  • Saluée au début pour avoir assoupli les restrictions instaurées par son prédécesseur, elle a été accusée ensuite de réprimer ses détracteurs, notamment en amont du scrutin

NAIROBIE: Samia Suluhu Hassan a été investie lundi présidente de la Tanzanie, où l'internet reste coupé depuis les manifestations réprimées dans le sang contre son élection, l'opposition évoquant au moins 800 morts.

Mme Hassan, 65 ans, avait été promue à la tête de la Tanzanie à la mort de John Magufuli en 2021. Saluée au début pour avoir assoupli les restrictions instaurées par son prédécesseur, elle a été accusée ensuite de réprimer ses détracteurs, notamment en amont du scrutin.

"Moi, Samia Suluhu Hassan, jure que je remplirai mes fonctions de présidente de la République (...) avec diligence et un cœur sincère", a-t-elle affirmé. La cheffe de l'Etat, qui portait un voile rouge et un long vêtement noir, a également prôné dans un discours "l'unité et la solidarité".

Lors de son investiture, elle a regretté "les actes de violence qui ont entraîné des pertes de vies humaines", reconnaissant pour la première fois des décès, sans donner de bilan.

La cérémonie, qui n'était pas ouverte au public, contrairement aux précédentes, s'est tenue dans un espace ressemblant à un terrain de parade militaire de la capitale Dodoma, où quelques podiums dressés ne réussissaient pas à masquer un grand vide.

Des chanteurs et chanteuses se sont succédé, avant l'arrivée de la présidente, pour chanter les louanges de "Mama Samia", son surnom parmi ses soutiens, devant un parterre de dignitaires et de militaires. Parmi les invités étaient notamment présents les présidents de la Zambie, de la Somalie et du Burundi.

Mme Hassan a, selon la commission électorale, obtenu 97,66% des suffrages. L'élection a été qualifiée de "parodie de démocratie" par l'opposition, les deux principaux opposants ayant été soit emprisonné, soit disqualifié.

L'opposition a également dénoncé d'importantes tricheries le jour de l'élection, mais aussi sur le taux de participation de 87% selon la commission électorale.

Le scrutin a surtout été marqué par un fort niveau de violence, des manifestations anti-régime ayant été réprimées dans le sang et la Tanzanie mise sous cloche: l'internet reste coupé depuis mercredi, ce qui ralentit considérablement la sortie d'informations.

Cadavres 

De premières photos et vidéos de cadavres, parfois empilés les uns sur les autres, mais aussi d'hommes en uniforme usant de leur arme à feu, commencent à apparaître sur les réseaux sociaux.

Le service de fact-checking de l'AFP a pu vérifier que certaines d'entre elles n'avaient jamais été postées auparavant. Plusieurs éléments montrent qu'elles ont été prises en Tanzanie.

Un porte-parole du principal parti d'opposition, Chadema, a estimé vendredi qu'au moins 700 manifestants hostiles au régime ont été tués en Tanzanie en trois jours. Un chiffre estimé crédible par une source sécurité, qui a alors mentionné "des centaines de morts".

Le samedi, ce porte-parole, John Kitoka, a ensuite fait état d'au moins 800 tués.

Des informations crédibles corroborent l'idée que des centaines, et peut-être même des milliers de personnes ont été tuées lors des violences électorales, a de son côté estimé une source diplomatique interrogée par l'AFP.

D'après des "rapports préoccupants", la police utilise également le blocage d'internet pour "traquer les membres de l'opposition et les manifestants qui pourraient avoir des vidéos" de ses atrocités, a poursuivi cette source.

La Mission d'observation électorale de la Communauté de développement de l'Afrique australe (SADC), dont la Tanzanie fait partie, a pointé lundi dans un rapport préliminaire "un faible nombre d'électeurs dans tous les bureaux de vote" où ses observateurs se trouvaient, avec parfois "plus de policiers que de votants", des irrégularités et des incidents violents "au cours desquels des membres de la police ont fait usage d'armes à feu".

Les écoles restent fermées lundi et les transports publics à l'arrêt. La capitale économique Dar es Salaam et les principales villes du pays ont retrouvé un peu de calme depuis le week-end.

Dimanche, le pape Léon XIV a indiqué prier "pour la Tanzanie" et évoqué les "nombreuses victimes" des affrontements ayant éclaté après les élections.

L'élection présidentielle était couplée avec les législatives.

Le secrétaire général de l'ONU Antonio Guterres a réclamé vendredi une "enquête minutieuse et impartiale sur les accusations d'utilisation excessive de la force".


Islamabad assure que le cessez-le-feu avec l'Afghanistan «tient»

Le cessez-le-feu entre Islamabad et Kaboul, prolongé jeudi à l'issue d'un cycle de négociations en Turquie "tient", a affirmé le ministère pakistanais des Affaires étrangères. (AFP)
Le cessez-le-feu entre Islamabad et Kaboul, prolongé jeudi à l'issue d'un cycle de négociations en Turquie "tient", a affirmé le ministère pakistanais des Affaires étrangères. (AFP)
Short Url
  • "Le cessez-le-feu tient mais toute provocation entraînera une riposte adaptée à la nature de la violation du cessez-le-feu"
  • Un nouveau cycle de discussions est prévu à Istanbul le 6 novembre pour tenter d'instaurer une trêve durable à la frontière entre les deux pays après des affrontements d'une ampleur inédite

ISLAMABAD: Le cessez-le-feu entre Islamabad et Kaboul, prolongé jeudi à l'issue d'un cycle de négociations en Turquie "tient", a affirmé le ministère pakistanais des Affaires étrangères.

"Le cessez-le-feu tient mais toute provocation entraînera une riposte adaptée à la nature de la violation du cessez-le-feu", a assuré Tahir Andrabi, porte-parole de ce ministère. Un nouveau cycle de discussions est prévu à Istanbul le 6 novembre pour tenter d'instaurer une trêve durable à la frontière entre les deux pays après des affrontements d'une ampleur inédite.

 


Soudan: le Conseil de sécurité de l'ONU condamne «l'assaut» des paramilitaires sur El-Facher

Le Conseil de sécurité de l'ONU a condamné jeudi "l'assaut" des paramilitaires soudanais sur la ville d'El-Facher, au Darfour, et ses "impacts dévastateurs sur les civils". (AFP)
Le Conseil de sécurité de l'ONU a condamné jeudi "l'assaut" des paramilitaires soudanais sur la ville d'El-Facher, au Darfour, et ses "impacts dévastateurs sur les civils". (AFP)
Short Url
  • Dans cette déclaration, le Conseil exprime sa "profonde inquiétude concernant l'escalade de la violence dans et autour d'El-Facher"
  • El-Facher, dernière grande ville du Darfour qui échappait au contrôle des Forces de soutien rapide (FSR), "déjà le théâtre de niveaux catastrophiques de souffrance humaine, a plongé dans un enfer encore plus noir"

NATIONS-UNIES: Le Conseil de sécurité de l'ONU a condamné jeudi "l'assaut" des paramilitaires soudanais sur la ville d'El-Facher, au Darfour, et ses "impacts dévastateurs sur les civils".

Dans cette déclaration, le Conseil exprime sa "profonde inquiétude concernant l'escalade de la violence dans et autour d'El-Facher", dont les paramilitaires des Forces de soutien rapide viennent de prendre le contrôle, et condamne les "atrocités qu'auraient commises les FSR contre la population civile, y compris exécutions sommaires et détentions arbitraires".

El-Facher, dernière grande ville du Darfour qui échappait au contrôle des Forces de soutien rapide (FSR), "déjà le théâtre de niveaux catastrophiques de souffrance humaine, a plongé dans un enfer encore plus noir, avec des informations crédibles d'exécutions de masse" après l'entrée des paramilitaires, a dénoncé devant le Conseil de sécurité le chef des opérations humanitaires de l'ONU, Tom Fletcher.

"Nous ne pouvons pas entendre les cris, mais pendant que nous sommes assis ici, l'horreur se poursuit. Des femmes et des filles sont violées, des gens mutilés et tués, en toute impunité", a-t-il ajouté.

Mais "la tuerie n'est pas limitée au Darfour", a-t-il alerté, s'inquiétant notamment de la situation dans le Kordofan voisin.

"Des combats féroces au Kordofan-Nord provoquent de nouvelles vagues de déplacement et menacent la réponse humanitaire, y compris autour de la capitale El-Obeid".

Des informations font état "d'atrocités à large échelle commises par les Forces de soutien rapide à Bara, dans le Kordofan-Nord, après la récente prise de la ville", a également dénoncé Martha Ama Akyaa Pobee, sous-secrétaire générale de l'ONU chargée de l'Afrique.

"Cela inclut des représailles contre des soi-disant collaborateurs, souvent ethniquement motivées", a-t-elle déploré.

"Au moins 50 civils ont été tués ces derniers jours à Bara, à cause des combats et par des exécutions sommaires. Cela inclut l'exécution sommaire de cinq bénévoles du Croissant rouge", a-t-elle indiqué.

Le Kordofan "est probablement le prochain théâtre d'opérations militaires pour les belligérants", a-t-elle mis en garde.

"Des attaques de drones de la part des deux parties touchent de nouveaux territoires et de nouvelles cibles. Cela inclut le Nil Bleu, Khartoum, Sennar, le Kordofan-Sud et le Darfour-Ouest, ce qui laisse penser que la portée territoriale du conflit s'élargit", a ajouté la responsable onusienne.

Décrivant la situation "chaotique" à El-Facher où "personne n'est à l'abri", elle a d'autre part noté qu'il était difficile d'y estimer le nombre de victimes.

La guerre au Soudan a fait des dizaines de milliers de morts, des millions de déplacés et provoqué la pire crise humanitaire actuelle, selon l'ONU.

Elle a été déclenchée en avril 2023 par une lutte de pouvoir entre deux anciens alliés: le général Abdel Fattah al-Burhane, commandant de l'armée et dirigeant de facto du Soudan depuis le coup d'Etat de 2021, et le général Mohamed Daglo, à la tête des FSR.