Google met en lumière les activités d'espionnage de Téhéran sur Internet

Illustration de la menace cybernétique (photo Shutterstock)
Illustration de la menace cybernétique (photo Shutterstock)
Short Url
Publié le Samedi 16 octobre 2021

Google met en lumière les activités d'espionnage de Téhéran sur Internet

  • Un groupe affilié au gouvernement iranien tente de voler des informations personnelles et des mots de passe appartenant à des personnes de renom en Europe et aux États-Unis depuis 2021
  • L'Iran poursuivra ses activités de cyber-espionnage même si ses stratégies ont été dévoilées, confie un expert à Arab News

Google, le géant du web, a dévoilé la manière dont des groupes appuyés par l'Iran utilisent ses plateformes pour faire de l'espionnage pour le compte du gouvernement de Téhéran.

Dans un post publié jeudi sur son blog, le Threat Analysis Group (Groupe d'analyse des menaces), Google a mis en lumière les activités d'APT35, un groupe de pirates informatiques douteux qui est lié au gouvernement iranien, selon Google.

Ajax Bash qui fait partie du groupe d'Analyse des menaces de Google (TAG), a déclaré : « L’ APT35 fait partie des groupes que nous avons interceptés en 2020 lors des élections américaines. Il a notamment ciblé des membres de l'équipe chargée des campagnes électorales. Cela fait des années que ce groupe détourne des comptes, déploie des logiciels malveillants et emploie des techniques novatrices pour réaliser des opérations d'espionnage pour le compte du gouvernement iranien ».

L’APT35 « se livre régulièrement à des opérations de phishing (hameçonnage en français, une technique de piratage destinée à récupérer des informations personnelles, NDRL) contre des utilisateurs à haut risque », selon M. Bash.

Ainsi, des pirates iraniens ont ciblé des professeurs à la School of Oriental and African Studies (SOAS), une université de Londres. Ils ont usurpé leurs identités pour amener d'autres membres du corps enseignant à leur confier des informations personnelles et des mots de passe. Cette forme de cyber-espionnage est connue sous le nom de « credential phishing » (hameçonnage de justificatifs).

« Le groupe APT35 recourt à cette technique depuis 2017 ; il s'en sert pour cibler des comptes importants au sein des gouvernements, des universités, des organismes de presse, des ONG, des responsables de la politique étrangère et de la sécurité nationale », explique M. Bash.

« L'hameçonnage de justificatifs, via un site Web, prouve que ces pirates sont prêts à tout pour donner l'impression d'être légitimes ; ils sont conscients qu'il n’est pas facile pour les internautes de déceler ce type d'attaque ».

« Les membres d'APT35 se sont fait passer pour des responsables de conférences dans le cadre d'attaques de phishing, et c'est ce qui les caractérise », explique M. Bash.  D'après lui, des agents soutenus par l'Iran ont usurpé l'identité de responsables de la Conférence sur la sécurité de Munich et celle d'un groupe de réflexion italien dans le but d'accéder à des informations et des mots de passe.

Amin Sabeti est le fondateur de Digital Impact Lab et un expert en cyber-sécurité spécialiste de l'Iran. Il explique à Arab News que le blog de Google montre comment l'Iran poursuit sa stratégie en matière de cyber-sécurité.

« Ce rapport montre une fois de plus que les hackers soutenus par les autorités iraniennes sont très performants en matière d'ingénierie sociale (ou sécurité de l'information, NDRL) et qu'ils ont perfectionné leur technique », dit-il.

« Par exemple, le fait d'utiliser un site Web légitime pour convaincre la cible de fournir les coordonnées de son compte en ligne constitue une nouvelle pratique qui n'existait pas il y a quelques années ».

Pour M. Sabeti, il est peu probable que l'Iran change complètement de stratégie en matière de cyber-espionnage, même si Google a démasqué ses activités.

« Je pense que nous assisterons aux mêmes techniques, mais elles seront étoffées par de nouvelles idées ».

M. Bash, qui fait partie de l'équipe de Google, affirme que « les internautes sont avertis dès que nous soupçonnons qu'ils sont visés par une attaque soutenue par un État – comme celle d'APT35 – . Nous envoyons des milliers d'avertissements de ce type chaque mois, même lorsque l'attaque en question est bloquée ».

« Le Threat Analysis Group (Groupe d'analyse des menaces) de Google continuera à détecter les pirates et à partager les informations pertinentes avec d'autres parties du secteur et ce, dans le but de sensibiliser les internautes à ces problèmes, de vous protéger, de lutter contre les pirates et de prévenir de nouvelles attaques ».

 

Ce texte est la traduction d’un article paru sur Arabnews.com.


Groenland et Danemark rejettent les visées de Trump sur le territoire autonome

Donald Trump s'est attiré mercredi un net refus du Groenland et du Danemark après avoir réaffirmé ses visées expansionnistes sur le territoire autonome danois, lors de son discours au Congrès. (AFP)
Donald Trump s'est attiré mercredi un net refus du Groenland et du Danemark après avoir réaffirmé ses visées expansionnistes sur le territoire autonome danois, lors de son discours au Congrès. (AFP)
Short Url
  • "Nous ne sommes pas à vendre et nous ne pouvons pas simplement être pris", a-t-il insisté sur Facebook, en réaction aux propos du président américain qui a dit vouloir s'emparer du Groenland "d'une manière ou d'une autre"
  • "Cela ne se produira pas", avait plus tôt réagi le ministre de la Défense Troels Lund Poulsen auprès de la télévision publique danoise DR

NUUK: Donald Trump s'est attiré mercredi un net refus du Groenland et du Danemark après avoir réaffirmé ses visées expansionnistes sur le territoire autonome danois, lors de son discours au Congrès.

"Nous ne voulons être ni Américains ni Danois, nous sommes Groenlandais", a dit le Premier ministre du Groenland Mute Egede. "Les Américains et leur chef doivent comprendre cela".

"Nous ne sommes pas à vendre et nous ne pouvons pas simplement être pris", a-t-il insisté sur Facebook, en réaction aux propos du président américain qui a dit vouloir s'emparer du Groenland "d'une manière ou d'une autre".

"Cela ne se produira pas", avait plus tôt réagi le ministre de la Défense Troels Lund Poulsen auprès de la télévision publique danoise DR, soulignant un aspect "positif" du discours de M. Trump: la mention du respect des Groenlandais à décider de leur avenir.

Le président américain a en effet assuré "à l'incroyable peuple du Groenland" soutenir "fermement votre droit à déterminer votre propre avenir et, si vous le souhaitez, nous vous souhaitons la bienvenue aux Etats-Unis d'Amérique".

"Nous en avons vraiment besoin pour la sécurité internationale et je pense que nous allons l'obtenir. D'une manière ou d'une autre, nous l'obtiendrons", a-t-il dit dans ce premier discours de politique générale depuis son retour au pouvoir le 20 janvier.

"Nous assurerons votre sécurité, nous vous rendrons riches et, ensemble, nous mènerons le Groenland vers des sommets que vous n'auriez jamais imaginé possibles", a-t-il déclaré.

Le Groenland est sous le feu des projecteurs depuis fin décembre et le souhait répété de Donald Trump d'intégrer la plus grande île arctique aux Etats-Unis.

Des élections législatives y sont prévues le 11 mars.

"Des élections auront bientôt lieu au Groenland et je pense que tout le monde - y compris nous-mêmes - doit faire attention à ne pas faire toutes sortes de suppositions sur l'avenir" des Groenlandais, a dit mercredi le chef de la diplomatie danoise Lars Løkke Rasmussen à la télévision TV2.

Dans la même veine, M. Trump a réitéré ses ambitions concernant le canal de Panama, le jour-même de l'annonce que deux ports détenus par le géant hongkongais Hutchison vont être cédés à un consortium américain.

"Pour renforcer encore notre sécurité nationale, mon administration va reprendre le canal de Panama, et nous avons déjà commencé à le faire", a-t-il affirmé, en faisant référence à cet accord.

Donald Trump a menacé de reprendre le canal dès le jour de son investiture au motif qu'il est, selon lui, exploité par la Chine.

Que ce soit à propos du Groenland, du canal de Panama ou encore de l'imposition de tarifs douaniers, y compris contre des pays alliés et voisins comme le Canada et le Mexique, le président américain montre clairement qu'il se soucie surtout de ses intérêts.

Le Lesotho? "Jamais entendu parler" 

S'il ne s'est guère attardé sur l'Ukraine dans son discours, il n'en a pas moins assuré que son homologue ukrainien Volodymyr Zelensky, avec qui il avait eu un vif échange vendredi dans le Bureau ovale, était "prêt" à négocier avec la Russie et à signer un accord sur les minerais.

Plus tôt dans la journée de mardi, le dirigeant ukrainien avait dit vouloir "arranger les choses" avec le président américain après leur accrochage.

M. Zelensky était parti sans signer cet accord sur les minerais et l'administration Trump a ensuite annoncé le gel de son assistance militaire à l'Ukraine, trois ans après son invasion par la Russie.

"Simultanément, nous avons eu des discussions sérieuses avec la Russie et nous avons reçu des signaux forts indiquant qu'ils sont prêts pour la paix", a encore affirmé le président américain.

"Ne serait-ce pas magnifique?".

Donald Trump ne s'est pas non plus épanché sur le Proche-Orient, si ce n'est pour dire "nous ramenons nos otages de Gaza" et rappeler son rôle au cours de son premier mandat dans la conclusion des accords d'Abraham, entre Israël et certains pays arabes.

Par ailleurs, il a promis de "faire la guerre aux cartels" mexicains de la drogue, parlant d'"une grave menace" pour la "sécurité nationale" des Etats-Unis.

Justifiant enfin les coupes budgétaires massives dans l'aide des Etats-Unis à l'étranger, le président américain a énuméré une série de "gaspillages" selon lui, comme les "40 millions de dollars pour des bourses d'études sur la diversité, l'équité et l'inclusion en Birmanie".

Il a aussi cité les "huit millions de dollars pour promouvoir les LGBT+ dans la nation africaine du Lesotho, dont personne n'a jamais entendu parler".

Contactée par l'AFP, People's Matrix, la principale ONG soutenant les personnes LGBTQ au Lesotho, a assuré ne pas avoir reçu cette somme. "On n'a aucune idée de l'affectation de ces 8 millions de dollars", a affirmé son porte-parole, Tampose Mothopeng. "On ne sait pas qui a reçu ou va recevoir cet argent."


Le président colombien somme Trump de cesser de le «calomnier»

Short Url
  • "Mon nom (...) n'apparaît pas dans les dossiers judiciaires sur le trafic de drogue. Cessez de me calomnier, M. Trump", a fustigé M. Petro sur le réseau social X
  • Donald Trump a déclaré dimanche à bord d'Air Force One qu'une opération en Colombie similaire à celle menée au Venezuela lui paraissait "une bonne idée" et accusé Gustavo Petro de trafic de drogue vers les États-Unis

BOGOTA: Le président colombien Gustavo Petro a rejeté dimanche les menaces et accusations de son homologue américain Donald Trump qui l'accuse sans preuve d'être un narcotrafiquant, à l'instar du président venezuelien capturé au cours du weekend.

"Mon nom (...) n'apparaît pas dans les dossiers judiciaires sur le trafic de drogue. Cessez de me calomnier, M. Trump", a fustigé M. Petro sur le réseau social X.

Donald Trump a déclaré dimanche à bord d'Air Force One qu'une opération en Colombie similaire à celle menée au Venezuela lui paraissait "une bonne idée" et accusé Gustavo Petro de trafic de drogue vers les États-Unis, avertissant qu'il "ne le ferait plus très longtemps".

Le président colombien, de gauche, est très critique de l'action militaire du gouvernement Trump dans la région. Il accuse les États-Unis d'avoir enlevé Nicolás Maduro "sans base légale". Le dirigeant vénézuélien a été capturé à Caracas samedi après des bombardements de Washington sur la capitale.

Après lui avoir dit samedi qu'il devrait "faire gaffe à ses fesses", Donald Trump a qualifié dimanche Gustavo Petro d'"homme malade" qui "aime prendre de la cocaïne".

"La Colombie est très malade aussi, dirigée par un homme malade, qui aime fabriquer de la cocaïne et la vendre aux États-Unis, et il ne va pas le faire très longtemps", a mis en garde le président américain.

Gustavo Petro "a des moulins à cocaïne et des usines de cocaïne, et il ne va pas le faire très longtemps", a-t-il soutenu.

Le ministère colombien des Affaires étrangères a qualifié les menaces du président américain d'"ingérence inacceptable" et demandé le "respect".

Depuis le début du deuxième mandat de Donald Trump, les deux dirigeants s'affrontent régulièrement sur des questions comme les droits de douane, ou la politique migratoire.

La Colombie, pays frontalier du Venezuela, et les États-Unis sont des alliés militaires et économiques clés dans la région, mais leurs relations sont aujourd'hui au plus bas.

 


Nouvel acte d'accusation de la justice américaine contre Maduro et son épouse

Short Url
  • L'acte d'accusation révisé vise désormais six personnes, dont Nicolas Maduro, Cilia Flores et le ministre vénézuélien de l'Intérieur, Diosdado Cabello, considéré comme l'un des hommes les plus puissants du pays
  • Ils sont notamment accusés de s'être alliés avec la guérilla des Forces armées révolutionnaires de Colombie (FARC), que Washington considère comme "terroriste", ainsi qu'à des cartels criminels pour "acheminer des tonnes de cocaïne vers les Etats-Unis"

WASHINGTON: Le président vénézuélien Nicolas Maduro et son épouse Cilia Flores, emmenés de force par des militaires américains, sont visés par un nouvel acte d'accusation publié samedi pour "narcoterrorisme" et importation de cocaïne aux Etats-Unis.

Quelques heures après l'annonce de l'opération par le président Donald Trump, la ministre américaine de la Justice, Pam Bondi affirmait que le couple était inculpé pour ces faits devant un tribunal fédéral de New York.

Si les poursuites contre Nicolas Maduro et d'autres hauts responsables vénézuéliens dans cette procédure étaient connues depuis 2020, le nom de son épouse n'y apparaissait pas jusqu'à présent.

L'acte d'accusation révisé vise désormais six personnes, dont Nicolas Maduro, Cilia Flores et le ministre vénézuélien de l'Intérieur, Diosdado Cabello, considéré comme l'un des hommes les plus puissants du pays.

Ils sont notamment accusés de s'être alliés avec la guérilla des Forces armées révolutionnaires de Colombie (FARC), que Washington considère comme "terroriste", ainsi qu'à des cartels criminels pour "acheminer des tonnes de cocaïne vers les Etats-Unis".

Nicolas Maduro et son épouse sont à bord d'un navire à destination de New York pour y être présentés à la justice, a indiqué Donald Trump sur Fox News.

Ils feront face "à toute la rigueur de la justice américaine, sur le sol américain, devant des tribunaux américains", a assuré Mme Bondi.

En août, le ministère de la Justice et le département d'Etat avaient annoncé doubler à 50 millions de dollars la prime pour l'arrestation de Nicolas Maduro et son ministre de l'Intérieur.

Le gouvernement de Nicolas Maduro dénonce de longue date une ingérence des Etats-Unis dans les affaires vénézuéliennes.