Google met en lumière les activités d'espionnage de Téhéran sur Internet

Illustration de la menace cybernétique (photo Shutterstock)
Illustration de la menace cybernétique (photo Shutterstock)
Short Url
Publié le Samedi 16 octobre 2021

Google met en lumière les activités d'espionnage de Téhéran sur Internet

  • Un groupe affilié au gouvernement iranien tente de voler des informations personnelles et des mots de passe appartenant à des personnes de renom en Europe et aux États-Unis depuis 2021
  • L'Iran poursuivra ses activités de cyber-espionnage même si ses stratégies ont été dévoilées, confie un expert à Arab News

Google, le géant du web, a dévoilé la manière dont des groupes appuyés par l'Iran utilisent ses plateformes pour faire de l'espionnage pour le compte du gouvernement de Téhéran.

Dans un post publié jeudi sur son blog, le Threat Analysis Group (Groupe d'analyse des menaces), Google a mis en lumière les activités d'APT35, un groupe de pirates informatiques douteux qui est lié au gouvernement iranien, selon Google.

Ajax Bash qui fait partie du groupe d'Analyse des menaces de Google (TAG), a déclaré : « L’ APT35 fait partie des groupes que nous avons interceptés en 2020 lors des élections américaines. Il a notamment ciblé des membres de l'équipe chargée des campagnes électorales. Cela fait des années que ce groupe détourne des comptes, déploie des logiciels malveillants et emploie des techniques novatrices pour réaliser des opérations d'espionnage pour le compte du gouvernement iranien ».

L’APT35 « se livre régulièrement à des opérations de phishing (hameçonnage en français, une technique de piratage destinée à récupérer des informations personnelles, NDRL) contre des utilisateurs à haut risque », selon M. Bash.

Ainsi, des pirates iraniens ont ciblé des professeurs à la School of Oriental and African Studies (SOAS), une université de Londres. Ils ont usurpé leurs identités pour amener d'autres membres du corps enseignant à leur confier des informations personnelles et des mots de passe. Cette forme de cyber-espionnage est connue sous le nom de « credential phishing » (hameçonnage de justificatifs).

« Le groupe APT35 recourt à cette technique depuis 2017 ; il s'en sert pour cibler des comptes importants au sein des gouvernements, des universités, des organismes de presse, des ONG, des responsables de la politique étrangère et de la sécurité nationale », explique M. Bash.

« L'hameçonnage de justificatifs, via un site Web, prouve que ces pirates sont prêts à tout pour donner l'impression d'être légitimes ; ils sont conscients qu'il n’est pas facile pour les internautes de déceler ce type d'attaque ».

« Les membres d'APT35 se sont fait passer pour des responsables de conférences dans le cadre d'attaques de phishing, et c'est ce qui les caractérise », explique M. Bash.  D'après lui, des agents soutenus par l'Iran ont usurpé l'identité de responsables de la Conférence sur la sécurité de Munich et celle d'un groupe de réflexion italien dans le but d'accéder à des informations et des mots de passe.

Amin Sabeti est le fondateur de Digital Impact Lab et un expert en cyber-sécurité spécialiste de l'Iran. Il explique à Arab News que le blog de Google montre comment l'Iran poursuit sa stratégie en matière de cyber-sécurité.

« Ce rapport montre une fois de plus que les hackers soutenus par les autorités iraniennes sont très performants en matière d'ingénierie sociale (ou sécurité de l'information, NDRL) et qu'ils ont perfectionné leur technique », dit-il.

« Par exemple, le fait d'utiliser un site Web légitime pour convaincre la cible de fournir les coordonnées de son compte en ligne constitue une nouvelle pratique qui n'existait pas il y a quelques années ».

Pour M. Sabeti, il est peu probable que l'Iran change complètement de stratégie en matière de cyber-espionnage, même si Google a démasqué ses activités.

« Je pense que nous assisterons aux mêmes techniques, mais elles seront étoffées par de nouvelles idées ».

M. Bash, qui fait partie de l'équipe de Google, affirme que « les internautes sont avertis dès que nous soupçonnons qu'ils sont visés par une attaque soutenue par un État – comme celle d'APT35 – . Nous envoyons des milliers d'avertissements de ce type chaque mois, même lorsque l'attaque en question est bloquée ».

« Le Threat Analysis Group (Groupe d'analyse des menaces) de Google continuera à détecter les pirates et à partager les informations pertinentes avec d'autres parties du secteur et ce, dans le but de sensibiliser les internautes à ces problèmes, de vous protéger, de lutter contre les pirates et de prévenir de nouvelles attaques ».

 

Ce texte est la traduction d’un article paru sur Arabnews.com.


Malgré les menaces de Téhéran, les discussions continuent "à un rythme rapide" selon Trump

Des personnes scandent lors d’un rassemblement à Téhéran lundi soir, alors que les progrès vers un accord de paix entre les États-Unis et l’Iran s’essoufflaient. (West Asia News Agency via Reuters)
Des personnes scandent lors d’un rassemblement à Téhéran lundi soir, alors que les progrès vers un accord de paix entre les États-Unis et l’Iran s’essoufflaient. (West Asia News Agency via Reuters)
Short Url
  • Les pourparlers États-Unis–Iran sont fragiles, entre annonces d’accords et suspension du dialogue.
  • Malgré les discussions, les frappes et menaces d’escalade régionale se poursuivent, alimentant l’instabilité

TEHERAN: Donald Trump a assuré lundi que les négociations avec Téhéran pour mettre un terme à la guerre au Moyen-Orient se poursuivaient "à un rythme rapide" et qu'une détente se profilait au Liban, comme exigé par la partie iranienne.

Un peu plus tôt, l'agence de presse iranienne Tasnim avait affirmé que les négociateurs du pays avaient "suspendu" le dialogue indirect avec Washington à cause des "crimes" qu'Israël "continue à commettre", sans que cette information ne soit confirmée de source officielle iranienne.

"Les Etats-Unis sont directement responsables d'une violation du cessez-le-feu contre l'Iran, et d'une violation du cessez-le-feu par le régime israélien contre le Liban", a estimé le ministère iranien des Affaires étrangères dans un communiqué.

Les Gardiens de la Révolution, armée idéologique de la République islamique, ont estimé que "les lignes rouges franchies" à Gaza et au Liban équivalaient "à une guerre directe", en référence aux frappes quasi quotidiennes d'Israël dans le territoire palestinien et à son offensive dans le pays voisin.

"En réponse", l'Iran "est déterminé à mener des opérations défensives" et à "ouvrir de nouveaux fronts", ont averti les Gardiens.

Mais Donald Trump a annoncé avoir obtenu auprès du Premier ministre israélien, Benjamin Netanyahu, l'engagement de ne pas envoyer de troupes à Beyrouth, et auprès du Hezbollah pro-iranien celui de "cesser totalement le feu".

"Israël ne les attaquera pas et ils n'attaqueront pas Israël", a-t-il écrit.

Peu après, l'ambassade du Liban aux Etats-Unis a confirmé que le Hezbollah avait accepté une proposition américaine de "cessation mutuelle des attaques" avec Israël.

- Le pétrole fébrile -

Les négociations indirectes entre les Etats-Unis et l'Iran, pour mettre fin à la guerre déclenchée le 28 février par une attaque conjointe israélo-américaine, patinent depuis des semaines.

D'autant que Téhéran a redit lundi que le nucléaire iranien ne faisait pas partie "à ce stade" des discussions, contrairement aux attentes de Donald Trump, qui a affirmé dimanche soir qu'un protocole d'accord devrait stipuler "très clairement que l'Iran n'aura(it) pas d'arme nucléaire".

Autre dossier clé des discussions, la navigation maritime. Selon Tasnim, l'Iran compte continuer à verrouiller le détroit d'Ormuz, et envisage de perturber le trafic dans celui de Bab el-Mandeb, de l'autre côté de la péninsule arabique - ce qui bloquerait l'accès au canal de Suez via la mer Rouge et contraindrait les navires à d'énormes détours.

Un navire a été touché par un projectile dans le Golfe qui a déclenché une forte explosion, a indiqué sans plus de détails l'agence de sécurité maritime britannique UKMTO.

Dans ce contexte, le cours du Brent de la mer du Nord, référence mondiale du pétrole brut, est brutalement reparti à la hausse (jusqu'à environ +7%) avant de ralentir quelque peu et de terminer la séance en hausse de 4,24% à 94,98 dollars.

- Washington défend des frappes "défensives" -

L'Iran avait plus tôt dans la journée accusé les Etats-Unis de violer à nouveau le fragile cessez-le-feu conclu le 8 avril, après des frappes américaines ce week-end suivies de représailles militaires iraniennes.

L'armée américaine a annoncé avoir mené samedi et dimanche une nouvelle vague de frappes "défensives" sur le sud de l'Iran, la troisième en un peu plus d'une semaine.

Ces bombardements ont visé des systèmes de radar et de contrôle de drones dans la ville de Goruk et l'île de Qeshm dans le détroit d'Ormuz, a précisé le Commandement américain pour le Moyen-Orient (Centcom).

Les Gardiens iraniens avaient dit avoir riposté en attaquant une base utilisée par l'armée américaine pour des frappes contre son territoire, sans nommer le pays visé - mais le Koweït a intercepté des missiles et drones "hostiles" et les a attribués à l'Iran.

La guerre a fait des milliers de morts, surtout en Iran et au Liban, et ébranle l'économie mondiale.


L'UE appelle Israël à cesser son « escalade militaire» au Liban

Short Url
  • Israël doit cesser son "escalade militaire" au Liban et respecter "la souveraineté et l'intégrité territoriale" de ce pays
  • "Le peuple libanais a déjà enduré d’immenses épreuves. Il n’a pas choisi cette guerre, et cette guerre n’est pas la sienne"

BRUXELLES: Israël doit cesser son "escalade militaire" au Liban et respecter "la souveraineté et l'intégrité territoriale" de ce pays, où les autorités israéliennes envisagent d'établir dans le sud une zone sous contrôle militaire, a affirmé lundi un porte-parole de l'Union européenne.

"Le peuple libanais a déjà enduré d’immenses épreuves. Il n’a pas choisi cette guerre, et cette guerre n’est pas la sienne", a affirmé ce porte-parole, Anouar El Anouni.

 

 


Trump a renvoyé une proposition d'accord plus stricte à l'Iran 

Short Url
  • D'après le New York Times, citant samedi des responsables ayant connaissance des tractations, le président américain a durci certains termes de la proposition qui était sur la table et a adressé ce nouveau plan à Téhéran
  • Selon le site Axios, il souhaitait renforcer la position de Washington sur plusieurs aspects qu'il considère personnellement comme importants, notamment le sort des matériaux nucléaires iraniens

WASHINGTON: Donald Trump a renvoyé une nouvelle proposition d'accord plus stricte à l'Iran pour mettre fin à la guerre, alors qu'une entente semblait se rapprocher ces derniers jours, affirment samedi des médias américain.

D'après le New York Times, citant samedi des responsables ayant connaissance des tractations, le président américain a durci certains termes de la proposition qui était sur la table et a adressé ce nouveau plan à Téhéran.

Le média américain n'est pas en mesure de préciser les changements apportés par le républicain. Mais selon le site Axios, il souhaitait renforcer la position de Washington sur plusieurs aspects qu'il considère personnellement comme importants, notamment le sort des matériaux nucléaires iraniens.

M. Trump a maintes fois répété qu'il était exclu que Téhéran se dote de l'arme atomique, et exige que son stock d'uranium hautement enrichi soit détruit.

La question du nucléaire est l'un des principaux points de friction dans les négociations pour mettre fin à la guerre déclenchée le 28 février par l'offensive israélo-américaine contre la République islamique.

Parmi les autres priorités du président figurent la réouverture et le déminage du détroit d'Ormuz par l'Iran, qui en bloquant cette voie d'eau perturbe gravement les approvisionnements en carburant et l'économie mondiale en général.

Les modifications apportées par Donald Trump pourraient encore prolonger les négociations. Des sources américaines ont indiqué à l'AFP que le président n'avait pas décidé de signer la proposition sur son bureau vendredi, après une réunion de crise à la Maison Blanche.

Dans la soirée, un responsable de la présidence avait affirmé que Donald Trump ne signerait un accord "que s'il est bon pour l'Amérique et que ses lignes rouges sont satisfaites".