Google met en lumière les activités d'espionnage de Téhéran sur Internet

Illustration de la menace cybernétique (photo Shutterstock)
Illustration de la menace cybernétique (photo Shutterstock)
Short Url
Publié le Samedi 16 octobre 2021

Google met en lumière les activités d'espionnage de Téhéran sur Internet

  • Un groupe affilié au gouvernement iranien tente de voler des informations personnelles et des mots de passe appartenant à des personnes de renom en Europe et aux États-Unis depuis 2021
  • L'Iran poursuivra ses activités de cyber-espionnage même si ses stratégies ont été dévoilées, confie un expert à Arab News

Google, le géant du web, a dévoilé la manière dont des groupes appuyés par l'Iran utilisent ses plateformes pour faire de l'espionnage pour le compte du gouvernement de Téhéran.

Dans un post publié jeudi sur son blog, le Threat Analysis Group (Groupe d'analyse des menaces), Google a mis en lumière les activités d'APT35, un groupe de pirates informatiques douteux qui est lié au gouvernement iranien, selon Google.

Ajax Bash qui fait partie du groupe d'Analyse des menaces de Google (TAG), a déclaré : « L’ APT35 fait partie des groupes que nous avons interceptés en 2020 lors des élections américaines. Il a notamment ciblé des membres de l'équipe chargée des campagnes électorales. Cela fait des années que ce groupe détourne des comptes, déploie des logiciels malveillants et emploie des techniques novatrices pour réaliser des opérations d'espionnage pour le compte du gouvernement iranien ».

L’APT35 « se livre régulièrement à des opérations de phishing (hameçonnage en français, une technique de piratage destinée à récupérer des informations personnelles, NDRL) contre des utilisateurs à haut risque », selon M. Bash.

Ainsi, des pirates iraniens ont ciblé des professeurs à la School of Oriental and African Studies (SOAS), une université de Londres. Ils ont usurpé leurs identités pour amener d'autres membres du corps enseignant à leur confier des informations personnelles et des mots de passe. Cette forme de cyber-espionnage est connue sous le nom de « credential phishing » (hameçonnage de justificatifs).

« Le groupe APT35 recourt à cette technique depuis 2017 ; il s'en sert pour cibler des comptes importants au sein des gouvernements, des universités, des organismes de presse, des ONG, des responsables de la politique étrangère et de la sécurité nationale », explique M. Bash.

« L'hameçonnage de justificatifs, via un site Web, prouve que ces pirates sont prêts à tout pour donner l'impression d'être légitimes ; ils sont conscients qu'il n’est pas facile pour les internautes de déceler ce type d'attaque ».

« Les membres d'APT35 se sont fait passer pour des responsables de conférences dans le cadre d'attaques de phishing, et c'est ce qui les caractérise », explique M. Bash.  D'après lui, des agents soutenus par l'Iran ont usurpé l'identité de responsables de la Conférence sur la sécurité de Munich et celle d'un groupe de réflexion italien dans le but d'accéder à des informations et des mots de passe.

Amin Sabeti est le fondateur de Digital Impact Lab et un expert en cyber-sécurité spécialiste de l'Iran. Il explique à Arab News que le blog de Google montre comment l'Iran poursuit sa stratégie en matière de cyber-sécurité.

« Ce rapport montre une fois de plus que les hackers soutenus par les autorités iraniennes sont très performants en matière d'ingénierie sociale (ou sécurité de l'information, NDRL) et qu'ils ont perfectionné leur technique », dit-il.

« Par exemple, le fait d'utiliser un site Web légitime pour convaincre la cible de fournir les coordonnées de son compte en ligne constitue une nouvelle pratique qui n'existait pas il y a quelques années ».

Pour M. Sabeti, il est peu probable que l'Iran change complètement de stratégie en matière de cyber-espionnage, même si Google a démasqué ses activités.

« Je pense que nous assisterons aux mêmes techniques, mais elles seront étoffées par de nouvelles idées ».

M. Bash, qui fait partie de l'équipe de Google, affirme que « les internautes sont avertis dès que nous soupçonnons qu'ils sont visés par une attaque soutenue par un État – comme celle d'APT35 – . Nous envoyons des milliers d'avertissements de ce type chaque mois, même lorsque l'attaque en question est bloquée ».

« Le Threat Analysis Group (Groupe d'analyse des menaces) de Google continuera à détecter les pirates et à partager les informations pertinentes avec d'autres parties du secteur et ce, dans le but de sensibiliser les internautes à ces problèmes, de vous protéger, de lutter contre les pirates et de prévenir de nouvelles attaques ».

 

Ce texte est la traduction d’un article paru sur Arabnews.com.


Regain d'optimisme sur une reprise des négociations entre Téhéran et Washington

Short Url
  • Téhéran verrouille le détroit d'Ormuz depuis le début de la guerre engagée le 28 février par les Etats-Unis et Israël contre la République islamique, qui a fait des milliers de morts, surtout en Iran et au Liban
  • Les marchés financiers ont salué mercredi ce regain d'optimisme, les Bourses européennes gagnant plus de 2% et les cours du pétrole plongeant sous les 100 dollars

WASHINGTON: Les Etats-Unis et le Pakistan, médiateur dans les discussions avec l'Iran, ont exprimé leurs espoirs d'une reprise des négociations en vue de mettre durablement fin à la guerre au Moyen-Orient qui a ébranlé l'économie mondiale.

Les marchés financiers ont salué mercredi ce regain d'optimisme, les Bourses européennes gagnant plus de 2% et les cours du pétrole plongeant sous les 100 dollars.

Alors que le contrôle par l'Iran du détroit d'Ormuz, stratégique pour les hydrocarbures, a provoqué ces deux derniers mois une flambée du prix du pétrole, le baril de Brent perdait vers 10H40 GMT plus de 9%, à 99,64 dollars, loin des 126 dollars d'il y a seulement quelques jours.

Téhéran verrouille le détroit d'Ormuz depuis le début de la guerre engagée le 28 février par les Etats-Unis et Israël contre la République islamique, qui a fait des milliers de morts, surtout en Iran et au Liban.

Alors que le blocage a continué malgré un cessez-le-feu entré en vigueur le 8 avril, Washington a imposé un blocus des ports iraniens puis lancé lundi l'opération Project Freedom ("Projet Liberté") pour permettre à des centaines de bateaux coincés dans le Golfe de franchir le détroit.

Compte tenu des "grands progrès accomplis en vue d'un accord complet et définitif avec les dirigeants iraniens", le projet "sera suspendu pendant une courte période afin de voir si l'accord peut être finalisé et signé", a écrit mardi le président américain sur son réseau Truth Social.

"Bon espoir" 

Il a précisé que cette pause avait été décidée notamment à la demande du Pakistan, tout en faisant état du maintien du blocus américain des ports iraniens.

Le Premier ministre pakistanais, Shehbaz Sharif, dont le pays avait accueilli des négociations directes entre l'Iran et les Etats-Unis le 11 avril, a dit avoir "bon espoir" que l'actuelle dynamique aboutisse à une paix durable.

"La fin du Projet Liberté est probablement survenue lorsque Trump a réalisé que le recours à la force n'allait non seulement échouer à produire le résultat escompté mais fermerait également la porte aux premiers véritables signes d'une voie négociée", a estimé sur X l'analyste Ali Vaez, de l'International Crisis Group.

Selon deux responsables américains et deux autres sources au fait du dossier cités par le site américain Axios, la Maison Blanche estime être sur le point de conclure "un protocole d'accord d'une page visant à mettre fin au conflit et à établir un cadre en vue de négociations nucléaires plus approfondies".

L'Iran a envoyé son chef de la diplomatie, Abbas Araghchi, en Chine, principal pays acheteur de pétrole iranien.

A l'occasion de sa visite, il a abordé "les négociations en cours" sans commenter une éventuelle reprise. "La question du détroit d'Ormuz a fait l'objet de discussions approfondies, et nous avons évoqué la nécessité de respecter les droits de la République islamique d'Iran ainsi que l'ensemble des points de vue existants", a-t-il ajouté sur la télévision d'Etat.

Le ministre chinois des Affaires étrangères Wang Yi a de son côté réclamé un arrêt "complet" des hostilités au Moyen-Orient et appelé Etats-Unis et Iran à rouvrir "le plus vite possible" le détroit d'Ormuz.

Il a aussi défendu le "droit légitime" de l'Iran au nucléaire civil, alors que ce dossier est un des points d'achoppement pour la reprise des discussions avec Washington.

Les Etats-Unis et Israël accusent l'Iran de chercher à obtenir l'arme nucléaire, ce qui est vivement démenti par Téhéran.

La visite de M. Araghchi intervient en amont de celle de Donald Trump en Chine, prévue le 14 et 15 mai, où il doit rencontrer son homologue Xi Jinping.

"Jeu psychologique" 

En Iran, certains ne cachent pas leur fatigue et leur lassitude face aux tergiversations sur les négociations.

"Que vous soyez en Iran ou non, la pression psychologique est intense. Tout le monde est déprimé et sans espoir à cause de ce jeu psychologique", confie Azadeh, une traductrice de 43 ans jointe par une journaliste de l'AFP à Paris.

Le lancement lundi du "Projet Liberté" s'est accompagné d'accrochages en mer et d'attaques contre les Emirats arabes unis imputés à l'Iran, après des semaines de calme relatif.

L'armateur français CMA CGM a en outre confirmé mercredi que son porte-conteneur San Antonio battant pavillon maltais avait fait l'objet d'une attaque la veille dans le détroit d'Ormuz, faisant des blessés parmi les membres d'équipage.

Sur le font libanais, l'armée israélienne a annoncé avoir mené de nouvelles frappes dans "plusieurs zones" du Liban contre des cibles du mouvement pro-iranien Hezbollah, après avoir appelé la population de 12 villages à évacuer.

Le ministère de la Santé libanais a fait état de quatre morts dans l'est du pays dans un bombardement israélien.

Les hostilités entre Israël et le Hezbollah se poursuivent malgré un cessez-le-feu entré en vigueur 17 avril.


L'ONU demande la libération «immédiate» par Israël des militants de la «flottile pour Gaza»

L'ONU a demandé mercredi la libération "immédiate" par Israël du Brésilien Thiago Avila et de l'Espagnol Saïf Abu Keshek, militants pro-palestiniens de la flottille pour Gaza. (AFP)
L'ONU a demandé mercredi la libération "immédiate" par Israël du Brésilien Thiago Avila et de l'Espagnol Saïf Abu Keshek, militants pro-palestiniens de la flottille pour Gaza. (AFP)
Short Url
  • L'ONU a demandé mercredi la libération "immédiate" par Israël du Brésilien Thiago Avila et de l'Espagnol Saïf Abu Keshek, militants pro-palestiniens de la flottille pour Gaza
  • "Israël doit libérer immédiatement et sans condition Saïf Abu Keshek et Thiago Avila"

GENEVE: L'ONU a demandé mercredi la libération "immédiate" par Israël du Brésilien Thiago Avila et de l'Espagnol Saïf Abu Keshek, militants pro-palestiniens de la flottille pour Gaza.

"Israël doit libérer immédiatement et sans condition Saïf Abu Keshek et Thiago Avila", a déclaré un porte-parole du Haut-Commissariat de l'ONU aux droits de l'homme, Thameen Al-Kheetan, faisant état de témoignages selon lesquels les deux militants subissent "de graves mauvais traitements".


Trump suspend son opération d'escorte de navires à Ormuz, dans l'espoir d'un accord avec l'Iran

Le président des États-Unis Donald Trump. (Reuters)
Le président des États-Unis Donald Trump. (Reuters)
Short Url
  • Donald Trump suspend temporairement le “Projet Liberté” dans le détroit d’Ormuz pour favoriser un possible accord avec l’Iran, malgré des tensions persistantes
  • Les négociations avancent, mais la situation reste fragile : incidents militaires récents, menaces iraniennes et préparation américaine à reprendre les combats si nécessair

WASHINGTON: Donald Trump a annoncé la suspension de son "Projet Liberté" d'escorte de navires dans le détroit d'Ormuz, le temps de voir si "un accord peut être finalisé et signé" avec l'Iran, après ce que le président américain a qualifié de "grands progrès" dans les négociations.

"Compte tenu de l'énorme succès militaire" et des "grands progrès accomplis en vue d'un accord complet et définitif avec les dirigeants iraniens", le "Projet Liberté (...) sera suspendu pendant une courte période afin de voir si l'accord peut être finalisé et signé", a écrit mardi le républicain sur son réseau Truth Social.

Il a précisé que cette pause avait été décidée à "la demande du Pakistan et d'autres pays", tout en faisant état du maintien du blocus américain des ports iraniens, entré en vigueur le 13 avril

Le "Projet Liberté", qui doit permettre à des centaines de bateaux bloqués dans le Golfe de franchir le détroit, avait été lancé lundi.

Le chef de la diplomatie américaine a par ailleurs assuré plus tôt mardi que la phase offensive du conflit avec l'Iran était terminée.

"L'opération est finie. +Fureur épique+ (est finie) - comme le président l'a signifié au Congrès. Nous avons passé ce stade", a affirmé Marco Rubio lors d'un point presse à la Maison Blanche, utilisant le nom de code donné par les Etats-Unis à leurs opérations contre l'Iran.

Le chef d'état-major américain, le général Dan Caine, a cependant averti que l'armée était "prête à reprendre des opérations majeures de combats".

Donald Trump a aussi mis en garde Téhéran, au lendemain d'accrochages en mer et d'attaques contre les Emirats arabes unis imputés à l'Iran.

"Ils savent ce qu'ils ont à faire et (...) ce qu'ils ne doivent pas faire", a affirmé le président américain, qui s'est toutefois abstenu d'accuser l'Iran d'avoir violé la trêve en vigueur depuis le 8 avril.

Depuis le début de la guerre le 28 février, Téhéran contrôle le détroit d'Ormuz, stratégique pour le commerce mondial d'hydrocarbures.

- Visites en Chine -

Le chef de la diplomatie iranienne, Abbas Araghchi, s'est de son côté entretenu mercredi à Pékin avec son homologue chinois Wang Yi, selon l'agence d'Etat Chine Nouvelle, qui n'a fourni aucune précision sur les discussions.

Cette visite intervient en amont de celle de Donald Trump en Chine, prévue le 14 et 15 mai, où il doit rencontrer son homologue Xi Jinping.

Lundi, l'Iran a tiré des missiles et drones contre des bâtiments militaires américains - interceptés selon le commandement américain pour la région (Centcom). Il a aussi été accusé d'avoir tiré sur les Emirats arabes unis, dans la première attaque contre un pays du Golfe depuis la trêve, ce qu'un haut responsable militaire iranien a démenti mardi soir.

Plus tôt, les Emirats avaient dit avoir à nouveau activé leurs défenses aériennes pour intercepter des missiles et drones tirés, selon eux, depuis l'Iran.

Les Gardiens de la Révolution, armée idéologique de l'Iran, ont menacé quant à eux d'une "riposte ferme" tout navire qui ne se conformerait pas aux règles de passage imposées par Téhéran dans le détroit d'Ormuz.

Les Etats-Unis ne peuvent pas "laisser l'Iran bloquer une voie de navigation internationale", a insisté pour sa part le ministre américain de la Défense Pete Hegseth.

Dans un communiqué, Marco Rubio a annoncé que les Etats-Unis proposeraient une résolution au Conseil de sécurité de l'ONU pour "défendre la liberté de navigation et sécuriser le détroit d'Ormuz".

Le projet de résolution, rédigé aux côtés de Bahreïn, de l'Arabie saoudite, des Emirats, du Koweït et du Qatar, "exige que l'Iran cesse les attaques, le minage et tout péage" dans le détroit, précise le secrétaire d'Etat.

- "Prêt au dialogue" -

Le président du Parlement iranien, Mohammad Bagher Ghalibaf, a lui accusé les Etats-Unis et leurs alliés de "mettre en péril" la sécurité du transport maritime.

Le Centcom assure, malgré les démentis iraniens, que deux navires marchands battant pavillon américain ont franchi lundi le détroit d'Ormuz sous escorte militaire.

Le géant danois du transport Maersk a aussi annoncé la sortie lundi d'un de ses bateaux, "accompagné de moyens militaires américains", coincé dans le Golfe depuis le début de la guerre.

Du côté de l'or noir, dont le cours est fortement affecté par la crise au Moyen-Orient, les deux principaux contrats pétroliers reculent mercredi, prolongeant leur repli de la veille après une hausse des cours lundi.

Vers 05H00 GMT, le baril de West Texas Intermediate (WTI) et celui de Brent de la mer du Nord, lâchaient 1,92% et 1,80% respectivement et restaient toujours au-dessus des 100 dollars.

Les tentatives de relancer les pourparlers entre l'Iran et les Etats-Unis sont au point mort depuis une première rencontre directe à Islamabad le 11 avril.

Le président iranien Massoud Pezeshkian a déclaré mardi que son pays était "prêt à tout dialogue".

Mais "il n'a jamais cédé et ne cédera jamais à la force", a-t-il ajouté.