Google met en lumière les activités d'espionnage de Téhéran sur Internet

Illustration de la menace cybernétique (photo Shutterstock)
Illustration de la menace cybernétique (photo Shutterstock)
Short Url
Publié le Samedi 16 octobre 2021

Google met en lumière les activités d'espionnage de Téhéran sur Internet

  • Un groupe affilié au gouvernement iranien tente de voler des informations personnelles et des mots de passe appartenant à des personnes de renom en Europe et aux États-Unis depuis 2021
  • L'Iran poursuivra ses activités de cyber-espionnage même si ses stratégies ont été dévoilées, confie un expert à Arab News

Google, le géant du web, a dévoilé la manière dont des groupes appuyés par l'Iran utilisent ses plateformes pour faire de l'espionnage pour le compte du gouvernement de Téhéran.

Dans un post publié jeudi sur son blog, le Threat Analysis Group (Groupe d'analyse des menaces), Google a mis en lumière les activités d'APT35, un groupe de pirates informatiques douteux qui est lié au gouvernement iranien, selon Google.

Ajax Bash qui fait partie du groupe d'Analyse des menaces de Google (TAG), a déclaré : « L’ APT35 fait partie des groupes que nous avons interceptés en 2020 lors des élections américaines. Il a notamment ciblé des membres de l'équipe chargée des campagnes électorales. Cela fait des années que ce groupe détourne des comptes, déploie des logiciels malveillants et emploie des techniques novatrices pour réaliser des opérations d'espionnage pour le compte du gouvernement iranien ».

L’APT35 « se livre régulièrement à des opérations de phishing (hameçonnage en français, une technique de piratage destinée à récupérer des informations personnelles, NDRL) contre des utilisateurs à haut risque », selon M. Bash.

Ainsi, des pirates iraniens ont ciblé des professeurs à la School of Oriental and African Studies (SOAS), une université de Londres. Ils ont usurpé leurs identités pour amener d'autres membres du corps enseignant à leur confier des informations personnelles et des mots de passe. Cette forme de cyber-espionnage est connue sous le nom de « credential phishing » (hameçonnage de justificatifs).

« Le groupe APT35 recourt à cette technique depuis 2017 ; il s'en sert pour cibler des comptes importants au sein des gouvernements, des universités, des organismes de presse, des ONG, des responsables de la politique étrangère et de la sécurité nationale », explique M. Bash.

« L'hameçonnage de justificatifs, via un site Web, prouve que ces pirates sont prêts à tout pour donner l'impression d'être légitimes ; ils sont conscients qu'il n’est pas facile pour les internautes de déceler ce type d'attaque ».

« Les membres d'APT35 se sont fait passer pour des responsables de conférences dans le cadre d'attaques de phishing, et c'est ce qui les caractérise », explique M. Bash.  D'après lui, des agents soutenus par l'Iran ont usurpé l'identité de responsables de la Conférence sur la sécurité de Munich et celle d'un groupe de réflexion italien dans le but d'accéder à des informations et des mots de passe.

Amin Sabeti est le fondateur de Digital Impact Lab et un expert en cyber-sécurité spécialiste de l'Iran. Il explique à Arab News que le blog de Google montre comment l'Iran poursuit sa stratégie en matière de cyber-sécurité.

« Ce rapport montre une fois de plus que les hackers soutenus par les autorités iraniennes sont très performants en matière d'ingénierie sociale (ou sécurité de l'information, NDRL) et qu'ils ont perfectionné leur technique », dit-il.

« Par exemple, le fait d'utiliser un site Web légitime pour convaincre la cible de fournir les coordonnées de son compte en ligne constitue une nouvelle pratique qui n'existait pas il y a quelques années ».

Pour M. Sabeti, il est peu probable que l'Iran change complètement de stratégie en matière de cyber-espionnage, même si Google a démasqué ses activités.

« Je pense que nous assisterons aux mêmes techniques, mais elles seront étoffées par de nouvelles idées ».

M. Bash, qui fait partie de l'équipe de Google, affirme que « les internautes sont avertis dès que nous soupçonnons qu'ils sont visés par une attaque soutenue par un État – comme celle d'APT35 – . Nous envoyons des milliers d'avertissements de ce type chaque mois, même lorsque l'attaque en question est bloquée ».

« Le Threat Analysis Group (Groupe d'analyse des menaces) de Google continuera à détecter les pirates et à partager les informations pertinentes avec d'autres parties du secteur et ce, dans le but de sensibiliser les internautes à ces problèmes, de vous protéger, de lutter contre les pirates et de prévenir de nouvelles attaques ».

 

Ce texte est la traduction d’un article paru sur Arabnews.com.


Famine: l'ONU alerte sur «16 zones critiques» où la situation s'aggrave

Haïti, le Mali, la Palestine, le Soudan du Sud, le Soudan et le Yémen figurent parmi les pays les plus touchés, "où les populations sont confrontées à un risque imminent de famine catastrophique", souligne le rapport des deux organisations.  L’Afghanistan, la République démocratique du Congo, la Birmanie, le Nigeria, la Somalie et la Syrie sont considérés quant à eux comme étant dans une situation "très préoccupante".  Les quatre autres zones critiques sont le Burkina Faso, le Tchad, le Kenya et la situation des réfugiés rohingyas au Bangladesh. (AFP)
Haïti, le Mali, la Palestine, le Soudan du Sud, le Soudan et le Yémen figurent parmi les pays les plus touchés, "où les populations sont confrontées à un risque imminent de famine catastrophique", souligne le rapport des deux organisations. L’Afghanistan, la République démocratique du Congo, la Birmanie, le Nigeria, la Somalie et la Syrie sont considérés quant à eux comme étant dans une situation "très préoccupante". Les quatre autres zones critiques sont le Burkina Faso, le Tchad, le Kenya et la situation des réfugiés rohingyas au Bangladesh. (AFP)
Short Url
  • Selon un rapport conjoint de l'Organisation des Nations unies pour l'alimentation et l'agriculture (FAO) et du Programme alimentaire mondial (PAM), l'insécurité alimentaire aiguë à laquelle sont confrontées 16 zones critiques dans le monde s'accentue
  • "Les conflits, les chocs économiques, les phénomènes météorologiques extrêmes et l'insuffisance critique des financements exacerbent des conditions déjà désastreuses", notent la FAO et le PAM

ROME: Des millions de personnes supplémentaires dans le monde pourraient être confrontées à la famine ou au risque de famine, ont averti mercredi les deux organes de l'ONU dédiés à l'alimentation et à l'agriculture, dans un contexte tendu par la limitation des financements.

Selon un rapport conjoint de l'Organisation des Nations unies pour l'alimentation et l'agriculture (FAO) et du Programme alimentaire mondial (PAM), l'insécurité alimentaire aiguë à laquelle sont confrontées 16 zones critiques dans le monde s'accentue.

"Les conflits, les chocs économiques, les phénomènes météorologiques extrêmes et l'insuffisance critique des financements exacerbent des conditions déjà désastreuses", notent la FAO et le PAM, tous deux basés à Rome, dans un communiqué commun.

Haïti, le Mali, la Palestine, le Soudan du Sud, le Soudan et le Yémen figurent parmi les pays les plus touchés, "où les populations sont confrontées à un risque imminent de famine catastrophique", souligne le rapport des deux organisations.

L’Afghanistan, la République démocratique du Congo, la Birmanie, le Nigeria, la Somalie et la Syrie sont considérés quant à eux comme étant dans une situation "très préoccupante".

Les quatre autres zones critiques sont le Burkina Faso, le Tchad, le Kenya et la situation des réfugiés rohingyas au Bangladesh.

"Nous sommes au bord d'une catastrophe alimentaire totalement évitable qui menace de provoquer une famine généralisée dans de nombreux pays", a mis en garde Cindy McCain, directrice générale du PAM, citée dans le communiqué, ajoutant que "ne pas agir maintenant ne fera qu'aggraver l'instabilité".

Le financement de l'aide humanitaire est "dangereusement insuffisant", alerte également le rapport, précisant que sur les 29 milliards de dollars nécessaires pour venir en aide aux populations vulnérables, seuls 10,5 milliards ont été reçus, précipitant notamment l'aide alimentaire aux réfugiés "au bord de la rupture".

Le PAM indique avoir réduit son assistance aux réfugiés et aux personnes déplacées en raison des coupes budgétaires et suspendu les programmes d'alimentation scolaire dans certains pays.

La FAO prévient de son côté que les efforts pour protéger les moyens de subsistance agricoles sont menacés et alerte sur la nécessité d'un financement urgent pour les semences et les services de santé animale.

"La prévention de la famine n’est pas seulement un devoir moral – c’est un investissement judicieux pour la paix et la stabilité à long terme", a rappelé le directeur général de la FAO, Qu Dongyu.

 


UE: quatre pays bénéficiaires de l'aide à la répartition des migrants

Des migrants, interceptés dans les eaux italiennes, débarquent après l'arrivée d'un navire transportant 49 migrants au port albanais de Shengjin, le 28 janvier 2025.(AFP)
Des migrants, interceptés dans les eaux italiennes, débarquent après l'arrivée d'un navire transportant 49 migrants au port albanais de Shengjin, le 28 janvier 2025.(AFP)
Short Url
  • La Commission européenne propose de relocaliser au moins 30.000 demandeurs d’asile depuis l’Italie, l’Espagne, la Grèce et Chypre vers d’autres États membres pour alléger la pression migratoire sur ces pays
  • Les 27 pays de l’UE doivent désormais négocier : chaque État devra soit accueillir des migrants, soit verser 20.000 € par personne — un débat déjà tendu entre pays réticents

BRUXELLES: La Commission européenne a annoncé mardi que l'Italie, l'Espagne, la Grèce et Chypre devraient recevoir de l'aide pour répartir ailleurs au moins 30.000 demandeurs d'asile et ainsi alléger la "pression migratoire" pesant sur ces pays.

Cette annonce va ouvrir des négociations délicates entre les 27 États membres de l'Union européenne (UE), dont nombre d'entre eux se montrent réticents à l'idée d'en accueillir.

L'UE a adopté en 2024 une réforme de sa politique sur la migration et l'asile, qui va bientôt entrer en vigueur.

L'élément clé est un nouveau système de "solidarité" visant à aider les pays méditerranéens considérés par Bruxelles comme étant sous "pression migratoire".

Les autres pays devront soit accueillir une partie des demandeurs d'asile en provenance de ces pays, soit leur verser une aide financière de 20.000 euros par migrant.

Les États membres ont cherché à influencer la décision de la Commission, ce qui a retardé son annonce d'un mois.

"La Grèce et Chypre subissent une forte pression migratoire du fait du niveau disproportionné des arrivées au cours de l'année écoulée", a déclaré mardi la Commission dans un communiqué.

"L'Espagne et l'Italie subissent également une forte pression migratoire du fait d'un nombre disproportionné d'arrivées à la suite d'opérations de sauvetage et de recherche en mer durant la même période", a-t-elle ajouté.

Cette annonce servira de base aux négociations entre États membres sur le nombre supplémentaire de demandeurs d'asile que chacun est disposé à accueillir, ou le montant de l'aide financière qu'il est prêt à apporter.

Certains pays ont déjà assuré qu'ils n'accueilleraient personne dans le cadre de ce dispositif et qu'ils se limiteraient à verser de l'argent.

Au moins 30.000 migrants devront être "relocalisés" chaque année dans le cadre du nouveau système. Le nombre définitif reste à déterminer, et la décision de qui ira où doit être prise d'ici fin décembre.


Vingt militaires turcs tués dans le crash d'un avion en Géorgie

L'avion avait décollé de Gandja, dans l'ouest de l'Azerbaïdjan, en direction de la Turquie. Il s'est écrasé peu après être entré dans l'espace aérien géorgien mardi après-midi. (AFP)
L'avion avait décollé de Gandja, dans l'ouest de l'Azerbaïdjan, en direction de la Turquie. Il s'est écrasé peu après être entré dans l'espace aérien géorgien mardi après-midi. (AFP)
Short Url
  • Les autorités turques, qui ont publié les noms et portraits des vingt victimes, n'ont pas communiqué pour l'heure sur les possibles raisons du crash de l'appareil C-130
  • Il n'y a aucun survivant, selon la Turquie, qui avait indiqué mardi que 20 militaires se trouvaient à bord de l'appareil

ISTANBUL: Vingt militaires turcs sont morts dans le crash mardi d'un avion cargo militaire turc dans l'est de la Géorgie, a annoncé mercredi le ministère turc de la Défense.

Les autorités turques, qui ont publié les noms et portraits des vingt victimes, n'ont pas communiqué pour l'heure sur les possibles raisons du crash de l'appareil C-130.

Il n'y a aucun survivant, selon la Turquie, qui avait indiqué mardi que 20 militaires se trouvaient à bord de l'appareil.

L'avion avait décollé de Gandja, dans l'ouest de l'Azerbaïdjan, en direction de la Turquie. Il s'est écrasé peu après être entré dans l'espace aérien géorgien mardi après-midi.

L'épave de l'appareil avait été localisée en fin d'après-midi à quelques kilomètres de la frontière azerbaïdjanaise.

Des vidéos amateurs filmées par des témoins du crash montrent un appareil qui chute en tournoyant, laissant un panache de fumée blanche dans son sillage, avant de s'écraser au loin en dégageant une épaisse colonne de fumée noire.

Sur ces images, l'appareil apparaît déjà en partie désintégré lors de sa chute.

Le président Recep Tayyip Erdogan avait évoqué dès mardi après-midi des "martyrs", sans toutefois faire état d'un bilan.

Les autorités géorgiennes ont annoncé l'ouverture d'une enquête pour éclaircir les circonstances du crash.

Les C-130 Hercules sont des avions militaires de fabrication américaine développés par Lockheed Martin et produits depuis les années 1950. Ils sont encore très populaires à travers le monde.