Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


La Turquie déterminée à porter ses relations avec l'Arabie saoudite à un niveau supérieur, déclare Erdogan au prince héritier

Le prince héritier saoudien Mohammed bin Salman reçoit le président turc Recep Tayyip Erdogan au palais d'Al-Yamamah à Riyad, mardi. (SPA)
Le prince héritier saoudien Mohammed bin Salman reçoit le président turc Recep Tayyip Erdogan au palais d'Al-Yamamah à Riyad, mardi. (SPA)
Short Url
  • Le prince héritier saoudien Mohammed bin Salman et le président turc Recep Tayyip Erdogan ont tenu une session d'entretiens au palais d'Al-Yamamah à Riyad, mardi
  • Une déclaration conjointe turco-saoudienne publiée à la suite de la visite a salué les mesures prises par le gouvernement syrien pour préserver l'intégrité territoriale du pays et promouvoir la paix civile

RIYAD: Le président turc Tayyip Erdogan a rencontré mardi à Riyad le prince héritier d'Arabie saoudite Mohammed bin Salman et lui a dit que la Turquie était déterminée à porter ses relations à un niveau plus élevé dans des domaines tels que les énergies renouvelables et l'industrie de la défense, a indiqué le bureau de M. Erdogan.

M. Erdogan a également dit au prince héritier saoudien que le soutien de la Turquie à la stabilité en Syrie se poursuivrait et que la Turquie travaillerait en coopération avec l'Arabie saoudite pour reconstruire la Syrie, a déclaré la présidence turque dans un communiqué.
 

M. Erdogan et la délégation qui l'accompagne ont quitté Riyad mercredi et ont été accueillis à l'aéroport international King Khalid par le gouverneur adjoint de la région de Riyad, le prince Mohammed bin Abdulrahman bin Abdulaziz.

Une déclaration conjointe turco-saoudienne publiée à la suite de la visite a salué les mesures prises par le gouvernement syrien pour préserver l'intégrité territoriale du pays et promouvoir la paix civile. Elle condamne également les violations israéliennes du territoire syrien et exige le retrait immédiat d'Israël de tous les territoires syriens occupés.

La déclaration appelle également au rétablissement de la paix et de la stabilité au Soudan, dans les territoires palestiniens et au Yémen.

Elle condamne les agressions israéliennes à Gaza et appelle à un cessez-le-feu et à la fin de l'occupation israélienne.

La Turquie a salué les efforts déployés par l'Arabie saoudite pour résoudre la crise yéménite, ainsi que l'organisation par le Royaume d'un dialogue inclusif à Riyad, réunissant toutes les factions du sud du Yémen.

Les deux pays ont insisté sur la nécessité de lutter contre tout soutien à des entités internes au Yémen qui visent à porter atteinte à sa sécurité et à sa stabilité.

L'Arabie saoudite et la Turquie ont également insisté sur la nécessité de lancer un processus politique dirigé par le Soudan à travers un gouvernement civil, selon le communiqué.

Plus tôt dans la journée de mardi, le prince héritier a reçu M. Erdogan au palais Al-Yamamah à Riyad, où les deux dirigeants se sont entretenus.

Le dirigeant turc a été accueilli par le gouverneur adjoint de la région de Riyad, le prince Mohammed bin Abdulrahman bin Abdulaziz, et d'autres hauts responsables saoudiens à son arrivée à l'aéroport international King Khalid.

(avec Reuters)


Le premier ministre libanais dit qu'il ne laissera pas son pays être entrainé dans un nouveau conflit

Salam a déclaré que l’objectif du Liban était de renforcer sa souveraineté et d’attirer les investissements internationaux. (WGS)
Salam a déclaré que l’objectif du Liban était de renforcer sa souveraineté et d’attirer les investissements internationaux. (WGS)
Short Url
  • Le Premier ministre libanais Nawaf Salam a affirmé que le Liban ne serait pas entraîné dans un nouveau conflit, après des déclarations du Hezbollah liées à une éventuelle attaque américaine contre l’Iran
  • Il a souligné le contrôle de l’État sur le sud du Liban et appelé au soutien arabe pour renforcer l’armée libanaise, en amont d’une conférence internationale prévue le 5 mars à Paris

DUBAI: Le premier ministre libanais a affirmé mardi qu'il "ne permettra(it)" pas que son pays soit entrainé dans un nouveau conflit, après que le Hezbollah a dit qu'il se sentirait visé par toute éventuelle attaque américaine contre l'Iran.

"Nous ne permettrons jamais à quiconque d'entrainer le pays dans une nouvelle aventure", a dit Nawaf Salam lors d'une conférence à Dubai, en réponse à une question sur les déclarations récentes du chef du Hezbollah pro-iranien.

La guerre menée par le Hezbollah contre Israël en soutien au Hamas a couté "très cher" au Liban et "personne n'est prêt à exposer le pays à des aventures de ce genre", a-t-il ajouté.

Le chef du groupe islamiste, Naïm Qassem, a dit la semaine dernière que sa formation se sentirait "visé" par une éventuelle attaque américaine contre l'Iran, et "choisira(it) en temps voulu comment agir".

Ce mouvement chiite est sorti affaibli d'un conflit meurtrier avec Israël qui a pris fin en novembre 2024. Il n'est pas intervenu pendant la guerre de 12 jours entre l'Iran et Israël en juin 2025.

Malgré un cessez-le-feu, Israël poursuit ses frappes régulières contre ses bastions et ses militants, l'accusant de tenter de se réarmer.

M.Salam a affirmé que son gouvernement avait "aujourd'hui un contrôle opérationnel du sud du pays", où l'armée avait annoncé avoir mené à bien le désarmement du Hezbollah au sud du fleuve Litani, à quelque 30 km de la frontière avec Israël.

Il a appelé les pays arabes à le soutenir, à l'occasion de la conférence internationale prévue le 5 mars à Paris et destinée à lever des fonds pour l'armée libanaise, confrontée à un manque de moyens financiers et d'équipements face au Hezbollah, qu'elle cherche à désarmer sur l'ensemble du pays.

"J'espère que tous nos frères arabes y participeront activement, car c'est la clé de la sécurité", a-t-il déclaré.


Rafah: douze personnes entrées en Egypte de Gaza au premier jour de la réouverture du passage

Les autorités égyptiennes ont mobilisé 150 hôpitaux et 300 ambulances, de même que 12.000 médecins et 30 équipes d'urgence pour accueillir les patients de Gaza, selon AlQahera News, un média d'Etat proche des renseignements égyptiens. (AFP)
Les autorités égyptiennes ont mobilisé 150 hôpitaux et 300 ambulances, de même que 12.000 médecins et 30 équipes d'urgence pour accueillir les patients de Gaza, selon AlQahera News, un média d'Etat proche des renseignements égyptiens. (AFP)
Short Url
  • "Cinq blessés et sept accompagnateurs" ont traversé le poste-frontière, a déclaré mardi la source, alors que le nombre maximum de patients de Gaza autorisés à entrer en Egypte avait été limité lundi à 50 avec deux accompagnants chacun
  • Lundi, un responsable égyptien du ministère de la Santé a confirmé à l'AFP que trois ambulances ont transportés des patients palestiniens, qui "ont "été immédiatement examinés pour déterminer vers quel hôpital ils seraient transférés"

RAFAH: Douze personnes, des blessés et leurs accompagnants, sont entrées en Egypte de la bande de Gaza, au premier jour lundi de la réouverture très limitée du passage de Rafah, a déclaré mardi à l'AFP une source à la frontière.

"Cinq blessés et sept accompagnateurs" ont traversé le poste-frontière, a déclaré mardi la source, alors que le nombre maximum de patients de Gaza autorisés à entrer en Egypte avait été limité lundi à 50 avec deux accompagnants chacun, selon trois sources officielles à la frontière égyptienne.

Lundi, un responsable égyptien du ministère de la Santé a confirmé à l'AFP que trois ambulances ont transportés des patients palestiniens, qui "ont "été immédiatement examinés pour déterminer vers quel hôpital ils seraient transférés."

Les autorités égyptiennes ont mobilisé 150 hôpitaux et 300 ambulances, de même que 12.000 médecins et 30 équipes d'urgence pour accueillir les patients de Gaza, selon AlQahera News, un média d'Etat proche des renseignements égyptiens.

Quelque "20.000 patients, dont 4.500 enfants" ont "un besoin urgent de soins", selon Mohammed Abou Salmiya, directeur du principal hôpital du territoire palestinien, Al-Chifa.

Le nombre de personnes ayant pu rentrer dans la bande de Gaza n'a pas été communiqué officiellement.

Lundi, des bus blancs, qui avaient acheminé plus tôt dans la journée des Palestiniens d'Egypte vers le territoire palestinien ont retraversé le poste-frontière à vide, selon des images de l'AFP.

Fermé depuis mai 2024 par l'armée israélienne, le passage de Rafah a rouvert lundi au compte-gouttes dans les deux sens, avec d'importantes restrictions imposées par Israël, mais sans ouverture à l'entrée d'aide humanitaire internationale.

Ce seul passage entre la bande de Gaza et le monde extérieur sans passer par Israël a été rouvert au surlendemain de frappes israéliennes sur le territoire palestinien qui ont fait des dizaines de morts, selon la Défense civile dans la bande de Gaza, l'armée affirmant avoir riposté à la sortie de combattants palestiniens d'un tunnel dans la zone qu'elle contrôle à Rafah.

La réouverture de Rafah constitue une "fenêtre d'espoir" pour les habitants de Gaza, a estimé lundi Ali Shaath, chef du Comité national pour l'administration de Gaza (NCAG) chargé de gérer le territoire pendant une période transitoire sous l'autorité du "Conseil de paix" présidé par Donald Trump.

La réouverture de la frontière devrait aussi permettre l'entrée à Gaza, à une date encore inconnue, des 15 membres qui constituent le NCAG.