Google met en lumière les activités d'espionnage de Téhéran sur Internet

Illustration de la menace cybernétique (photo Shutterstock)
Illustration de la menace cybernétique (photo Shutterstock)
Short Url
Publié le Samedi 16 octobre 2021

Google met en lumière les activités d'espionnage de Téhéran sur Internet

  • Un groupe affilié au gouvernement iranien tente de voler des informations personnelles et des mots de passe appartenant à des personnes de renom en Europe et aux États-Unis depuis 2021
  • L'Iran poursuivra ses activités de cyber-espionnage même si ses stratégies ont été dévoilées, confie un expert à Arab News

Google, le géant du web, a dévoilé la manière dont des groupes appuyés par l'Iran utilisent ses plateformes pour faire de l'espionnage pour le compte du gouvernement de Téhéran.

Dans un post publié jeudi sur son blog, le Threat Analysis Group (Groupe d'analyse des menaces), Google a mis en lumière les activités d'APT35, un groupe de pirates informatiques douteux qui est lié au gouvernement iranien, selon Google.

Ajax Bash qui fait partie du groupe d'Analyse des menaces de Google (TAG), a déclaré : « L’ APT35 fait partie des groupes que nous avons interceptés en 2020 lors des élections américaines. Il a notamment ciblé des membres de l'équipe chargée des campagnes électorales. Cela fait des années que ce groupe détourne des comptes, déploie des logiciels malveillants et emploie des techniques novatrices pour réaliser des opérations d'espionnage pour le compte du gouvernement iranien ».

L’APT35 « se livre régulièrement à des opérations de phishing (hameçonnage en français, une technique de piratage destinée à récupérer des informations personnelles, NDRL) contre des utilisateurs à haut risque », selon M. Bash.

Ainsi, des pirates iraniens ont ciblé des professeurs à la School of Oriental and African Studies (SOAS), une université de Londres. Ils ont usurpé leurs identités pour amener d'autres membres du corps enseignant à leur confier des informations personnelles et des mots de passe. Cette forme de cyber-espionnage est connue sous le nom de « credential phishing » (hameçonnage de justificatifs).

« Le groupe APT35 recourt à cette technique depuis 2017 ; il s'en sert pour cibler des comptes importants au sein des gouvernements, des universités, des organismes de presse, des ONG, des responsables de la politique étrangère et de la sécurité nationale », explique M. Bash.

« L'hameçonnage de justificatifs, via un site Web, prouve que ces pirates sont prêts à tout pour donner l'impression d'être légitimes ; ils sont conscients qu'il n’est pas facile pour les internautes de déceler ce type d'attaque ».

« Les membres d'APT35 se sont fait passer pour des responsables de conférences dans le cadre d'attaques de phishing, et c'est ce qui les caractérise », explique M. Bash.  D'après lui, des agents soutenus par l'Iran ont usurpé l'identité de responsables de la Conférence sur la sécurité de Munich et celle d'un groupe de réflexion italien dans le but d'accéder à des informations et des mots de passe.

Amin Sabeti est le fondateur de Digital Impact Lab et un expert en cyber-sécurité spécialiste de l'Iran. Il explique à Arab News que le blog de Google montre comment l'Iran poursuit sa stratégie en matière de cyber-sécurité.

« Ce rapport montre une fois de plus que les hackers soutenus par les autorités iraniennes sont très performants en matière d'ingénierie sociale (ou sécurité de l'information, NDRL) et qu'ils ont perfectionné leur technique », dit-il.

« Par exemple, le fait d'utiliser un site Web légitime pour convaincre la cible de fournir les coordonnées de son compte en ligne constitue une nouvelle pratique qui n'existait pas il y a quelques années ».

Pour M. Sabeti, il est peu probable que l'Iran change complètement de stratégie en matière de cyber-espionnage, même si Google a démasqué ses activités.

« Je pense que nous assisterons aux mêmes techniques, mais elles seront étoffées par de nouvelles idées ».

M. Bash, qui fait partie de l'équipe de Google, affirme que « les internautes sont avertis dès que nous soupçonnons qu'ils sont visés par une attaque soutenue par un État – comme celle d'APT35 – . Nous envoyons des milliers d'avertissements de ce type chaque mois, même lorsque l'attaque en question est bloquée ».

« Le Threat Analysis Group (Groupe d'analyse des menaces) de Google continuera à détecter les pirates et à partager les informations pertinentes avec d'autres parties du secteur et ce, dans le but de sensibiliser les internautes à ces problèmes, de vous protéger, de lutter contre les pirates et de prévenir de nouvelles attaques ».

 

Ce texte est la traduction d’un article paru sur Arabnews.com.


Guerre au Moyen-Orient: Trump subit un camouflet au Congrès, Khamenei doit s'exprimer jeudi

Short Url
  • Sans attendre un éventuel accord, la résolution votée par la Chambre des représentants ordonne un retrait des troupes américaines engagées depuis fin février contre la République islamique
  • Elle n'a qu'une portée symbolique en raison du droit du veto du président américain

KOWEIT: Donald Trump a jugé mercredi possible que les discussions avec l'Iran aboutissent ce week-end, malgré la reprise des attaques dans le Golfe et le camouflet infligé par les députés américains qui ont voté en faveur de la fin de guerre.

Une déclaration du guide suprême iranien Mojtaba Khamenei est attendue jeudi, au moment où les négociations entre Washington et Téhéran patinent en dépit de la confiance affichée par le président américain.

"On me dit que les négociations se passent très bien (...) Qui sait (...), cela (la fin des discussions) pourrait être ce week-end", a-t-il encore assuré mercredi dans le Bureau ovale, sans exclure qu'elles échouent.

Sans attendre un éventuel accord, la résolution votée par la Chambre des représentants ordonne un retrait des troupes américaines engagées depuis fin février contre la République islamique. Elle n'a qu'une portée symbolique en raison du droit du veto du président américain.

Mais son adoption, avec quatre voix d'élus républicains, confirme le mécontentement suscité aux Etats-Unis par un conflit qui a fait grimper les prix de l'énergie.

Pressé de trouver une porte de sortie, Donald Trump a déjà laissé entrevoir plusieurs fois ces derniers jours un accord proche, sans résultat tangible, tandis que sur le terrain de nouveaux affrontements entre l'Iran et les Etats-Unis dans le Golfe fragilisent le cessez-le-feu entré en vigueur le 8 avril.

Téhéran a en outre averti du risque de "reprise à grande échelle de la guerre" dans la région en cas d'attaque contre Beyrouth, menace brandie par Israël dans le cadre de son offensive au Liban contre le mouvement chiite pro-iranien Hezbollah.

"Des messages ont été échangés concernant la nécessité de mettre fin à l'agression contre Beyrouth mais aucun progrès tangible n'a été réalisé dans le processus de négociation", a dit le ministre iranien des Affaires étrangères, Abbas Araghchi dans une interview à la chaîne de télévision libanaise Al Mayadeen rapportée par l'agence iranienne Tasnim.

Attaques contre le Koweït 

Alors que des frappes israéliennes ont fait au moins 10 morts mercredi dans le pays, le Liban et Israël se sont mis d'accord dans la soirée sur "la mise en oeuvre d'un cessez-le-feu" et la création de "zones pilotes" sous contrôle de l'armée libanaise, jusqu'ici tenue à l'écart.

Mais cette trêve est conditionnée à un "arrêt complet" des tirs du Hezbollah, qui rejette ces pourparlers et a encore revendiqué des attaques contre des positions israéliennes dans le sud du Liban dans la nuit de mercredi à jeudi.

Donald Trump a déclaré vouloir "séparer" les discussions sur le Liban de celles sur l'Iran, alors que Téhéran considère qu'il s'agit d'un seul et même sujet.

Autre point d'achopement: le sort de l'uranium enrichi par l'Iran, que les Etats-Unis et Israël accusent de vouloir se doter de l'arme atomique, ce que Téhéran réfute.

Le chef de la diplomatie américaine, Marco Rubio, a assuré devant une commission parlementaire que la question de l'uranium enrichi était "clairement abordée" avec l'Iran, concédant toutefois que Téhéran n'avait pas donné son feu vert.

Missiles et drones 

Donald Trump a déclaré mercredi qu'il "aimerait rencontrer" Mojtaba Khamenei, dont une déclaration écrite attendue jeudi, 37e anniversaire de la mort du fondateur de la République islamique, Rouhollah Khomeini.

Cette commémoration, qui donne lieu à une grande cérémonie, coïncide cette année avec l'une des principales fêtes chiites célébrée en masse dans les rues.

Elle intervient alors que les hostilités ont repris ces derniers jours, en particulier autour du détroit d'Ormuz, stratégique voie maritime pour les hydrocarbures verrouillée par Téhéran. Ces nouvelles attaques ont fait remonter les cours du pétrole à près de 100 dollars, après une détente la semaine dernière.

Le Koweït a accusé mercredi l'Iran d'une attaque meurtrière (un mort et 63 blessés) contre son aéroport, une première depuis l'entrée en vigueur du cessez-le-feu.

Les Gardiens de la Révolution, l'armée idéologique de la République islamique, ont démenti avoir attaqué l'aéroport. Ils ont affirmé avoir ciblé une base aérienne au Koweït, et le siège de la Cinquième flotte navale américaine à Bahreïn en riposte à une attaque américaine sur l'île Qeshm, et à celle d'un pétrolier iranien.

Le Koweït a dit avoir été visé au total mercredi par 13 missiles balistiques et 17 drones iraniens.

"Les explosions se succédaient et étaient très proches des zones résidentielles. Pour la première fois, les enfants ont ressenti la gravité de la situation", a raconté à l'AFP Hassan Sheikh, un Pakistanais de 40 ans habitant non loin de l'aéroport.


Trump dit qu'il «aimerait rencontrer» le guide suprême iranien Mojtaba Khamenei

 Donald Trump a déclaré mercredi qu'il "aimerait rencontrer" Mojtaba Khamenei, considérant dans une interview au site du New York Post que le guide suprême iranien était réellement "impliqué" dans les décisions de Téhéran. (AFP)
Donald Trump a déclaré mercredi qu'il "aimerait rencontrer" Mojtaba Khamenei, considérant dans une interview au site du New York Post que le guide suprême iranien était réellement "impliqué" dans les décisions de Téhéran. (AFP)
Short Url
  • "J'aimerais le rencontrer. J'adorerais rencontrer tout le monde et nous allons probablement nous rencontrer, selon ce qui va se passer", a-t-il ajouté alors que les Etats-Unis et l'Iran s'accusent mutuellement de violer un cessez-le-feu fragile
  • Les Iraniens "ont beaucoup de respect pour lui", a ajouté le président.

WASHINGTON: Donald Trump a déclaré mercredi qu'il "aimerait rencontrer" Mojtaba Khamenei, considérant dans une interview au site du New York Post que le guide suprême iranien était réellement "impliqué" dans les décisions de Téhéran.

"J'aimerais le rencontrer. J'adorerais rencontrer tout le monde et nous allons probablement nous rencontrer, selon ce qui va se passer", a-t-il ajouté alors que les Etats-Unis et l'Iran s'accusent mutuellement de violer un cessez-le-feu toujours plus fragile.

Les Iraniens "ont beaucoup de respect pour lui", a ajouté le président. Le nouveau guide n'est toujours pas apparu publiquement en Iran depuis sa nomination consécutive à la mort de son père, dans des bombardements américano-israéliens fin février.

Mardi, le chef de la diplomatie américaine avait déclaré que les Etats-Unis considéraient Mojtaba Khamenei comme "vivant" et "de plus en plus impliqué" dans la direction de la République islamique.

"Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers", avait affirmé Marco Rubio devant la commission des Affaires étrangères du Sénat, soulignant la difficulté de faire passer des messages au sein du gouvernement iranien.

Dans son interview Donald Trump a aussi confirmé avoir évoqué avec le Premier ministre israélien Benjamin Netanyahu les attaques israéliennes sur le Liban, qui mettent en danger le cessez-le-feu en cours au Proche-Orient.

"J'étais un peu perturbé par le fait qu'il se batte sans arrêt avec le Liban. A un moment, j'ai dit : "Bibi, il faut qu'on arrête ça", a-t-il expliqué.

 


Washington pense que Khamenei est «de plus en plus impliqué», dit Rubio

"Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers", a affirmé M. Rubio devant la commission des Affaires étrangères du Sénat, soulignant la difficulté de faire passer des messages au sein du gouvernement iranien. (AFP)
"Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers", a affirmé M. Rubio devant la commission des Affaires étrangères du Sénat, soulignant la difficulté de faire passer des messages au sein du gouvernement iranien. (AFP)
Short Url
  • "Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers"
  • Mojtaba Khamenei a succédé à son père Ali Khamenei, tué dans une frappe israélienne au début de la guerre, mais il n'est pas apparu en public depuis: blessé dans une frappe, il s'exprime uniquement via des messages écrits

WASHINGTON: Les Etats-Unis pensent que le guide suprême iranien, Mojtaba Khamenei, est "vivant" et "de plus en plus impliqué" dans la direction du pays, a déclaré mardi le chef de la diplomatie américaine, Marco Rubio, exprimant l'espoir que les négociations pour mettre fin à la guerre puissent aboutir.

"Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers", a affirmé M. Rubio devant la commission des Affaires étrangères du Sénat, soulignant la difficulté de faire passer des messages au sein du gouvernement iranien.

Mojtaba Khamenei a succédé à son père Ali Khamenei, tué dans une frappe israélienne au début de la guerre, mais il n'est pas apparu en public depuis: blessé dans une frappe, il s'exprime uniquement via des messages écrits.

L'audition mardi de M. Rubio au Sénat est sa première intervention parlementaire depuis le début de la guerre le 28 février, au grand dam des élus démocrates qui réclament à cors et à cri des explications.

"Cette guerre et la décision du gouvernement américain d'imposer un blocus ont désormais pris en otage l'économie mondiale tout entière", a ainsi dénoncé le sénateur démocrate Chris Murphy.

Interrogé sur l'état des négociations indirectes entre les Etats-Unis et l'Iran, qui sont au point mort, le secrétaire d'Etat américain a dit toujours "espérer" un accord pour mettre fin à la guerre sans toutefois s'avancer sur un calendrier.

"Il y a une perspective qui se profile devant nous, et qui pourrait se concrétiser aujourd'hui, demain ou la semaine prochaine", a-t-il déclaré.

"Ils ont accepté de négocier certains aspects de leur programme nucléaire dont, il y a à peine un mois, voire un an, ils refusaient ne serait-ce que de parler", a fait valoir le secrétaire d'Etat, pressé de questions pour savoir comment le président Donald Trump comptait amener l'Iran à conclure un accord.

Il a cependant laissé entendre que cela "ne garantissait pas que cela aboutirait finalement à un accord acceptable".

"S'ils rouvrent le détroit d'Ormuz, nous lèverons notre blocus" des ports iraniens, a encore dit Marco Rubio soulignant que cela n'était pas lié à un allègement des sanctions qui dépend, lui, d'un accord sur le nucléaire.

Il a insisté à plusieurs reprises sur le fait que Washington n'allègerait pas les sanctions contre Téhéran en échange de la réouverture de ce passage stratégique, effectivement bloqué par l'Iran.

"L'opération +Epic Fury+ a largement atteint ses objectifs militaires, à savoir réduire considérablement la base industrielle de défense de l'Iran et affaiblir son bouclier conventionnel", a relevé M. Rubio assurant même en réponse à un sénateur que la guerre était "terminée".

Mais il a convenu que l'Iran "disposait encore de beaucoup de drones".

Les négociations indirectes entre les Etats-Unis et l'Iran, pour mettre fin à la guerre déclenchée le 28 février par une attaque conjointe israélo-américaine, patinent depuis des semaines.

L'Iran a accusé lundi les Etats-Unis de violer à nouveau le fragile cessez-le-feu conclu le 8 avril, après des frappes américaines ce week-end suivies de représailles militaires iraniennes.