Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Un navire touché par trois «projectiles» dans le détroit d'Ormuz

 Un tanker a été touché par trois "projectiles inconnus" alors qu'il quittait le détroit d'Ormuz, a annoncé mardi l'agence maritime britannique, UKMTO. (Reuters)
Un tanker a été touché par trois "projectiles inconnus" alors qu'il quittait le détroit d'Ormuz, a annoncé mardi l'agence maritime britannique, UKMTO. (Reuters)
Short Url
  • "Un tanker a signalé avoir été frappé par trois projectiles inconnus alors qu'il achevait un transit sortant du détroit d'Ormuz. Aucune victime ni impact environnemental n'ont été signalés", a écrit l'UKMTO sur X
  • La société de sécurité maritime Vanguard Tech a ensuite identifié le navire comme le Senegal Prosperity, battant pavillon libérien.

DUBAI: Un tanker a été touché par trois "projectiles inconnus" alors qu'il quittait le détroit d'Ormuz, a annoncé mardi l'agence maritime britannique, UKMTO.

"Un tanker a signalé avoir été frappé par trois projectiles inconnus alors qu'il achevait un transit sortant du détroit d'Ormuz. Aucune victime ni impact environnemental n'ont été signalés", a écrit l'UKMTO sur X, précisant que l'incident s'était produit à 17 milles nautiques (31 km) à l'est de Khasab (Oman).

La société de sécurité maritime Vanguard Tech a ensuite identifié le navire comme le Senegal Prosperity, battant pavillon libérien.

Elle a précisé que des "roquettes ont touché le navire sur son flanc bâbord, la salle des machines et un ballast, provoquant une perte des communications". L'équipage est sain et sauf, a-t-elle indiqué.

Téhéran verrouille le stratégique détroit d'Ormuz depuis le début de la guerre au Moyen-Orient, déclenchée fin février par des frappes israélo-américaines contre l'Iran. En réaction, les Etats-Unis ont imposé un blocus aux ports iraniens.

L'Iran, qui a dit vouloir imposer des droits passage, a pris pour cible de nombreux navires qu'il accuse de chercher à contourner l'itinéraire qu'il privilégie.

Les attaques à répétition dans le détroit, dont la navigation était libre avant le début du conflit, ont contribué à faire voler en éclats le cessez-le-feu conclu en avril entre Washington et Téhéran.


Guerre au Moyen-Orient: l'Iran accuse Netanyahu d'avoir manipulé l'administration américaine

Le ministre iranien des Affaires étrangères, Abbas Araghchi, a accusé lundi le Premier ministre israélien Benjamin Netanyahu d'avoir manipulé l'administration américaine pour l'entraîner à faire la guerre à l'Iran. (AFP)
Le ministre iranien des Affaires étrangères, Abbas Araghchi, a accusé lundi le Premier ministre israélien Benjamin Netanyahu d'avoir manipulé l'administration américaine pour l'entraîner à faire la guerre à l'Iran. (AFP)
Short Url
  • "Quand il parle en hébreu, Netanyahu se vante ouvertement d'avoir manipulé l'administration américaine pour la pousser à entrer en guerre contre l'Iran au nom d'Israël", a déclaré M. Araghchi dans un message publié sur X
  • "Netanyahu rit explicitement de la manière dont il a influencé l'Amérique grâce à 1.000 heures d'antenne sur les chaînes américaines", a-t-il ajouté

TEHERAN: Le ministre iranien des Affaires étrangères, Abbas Araghchi, a accusé lundi le Premier ministre israélien Benjamin Netanyahu d'avoir manipulé l'administration américaine pour l'entraîner à faire la guerre à l'Iran.

Israël et les Etats-Unis ont mené une attaque conjointe le 28 février contre Téhéran, déclenchant la guerre au Moyen-Orient qui a fait des milliers de morts et ébranlé l'économie mondiale.

"Quand il parle en hébreu, Netanyahu se vante ouvertement d'avoir manipulé l'administration américaine pour la pousser à entrer en guerre contre l'Iran au nom d'Israël", a déclaré M. Araghchi dans un message publié sur X.

"Netanyahu rit explicitement de la manière dont il a influencé l'Amérique grâce à 1.000 heures d'antenne sur les chaînes américaines", a-t-il ajouté.

Et "quand il parle en anglais, il fait l'éloge du leadership du président américain", a-t-il indiqué, qualifiant M. Netanyahu de "serpent".

Au premier jour de la guerre, les frappes israélo-américaines ont tué le guide suprême iranien et de hauts responsables militaires. L'Iran a riposté par des attaques contre Israël et dans les pays du Golfe, alliés de Washington.

Un cessez-le-feu en avril a mis fin à près de 40 jours de bombardements intenses et un protocole d'accord visant à mettre définitivement fin au conflit a été conclu en juin.

Mais celui-ci a volé en éclats en juillet après une reprise des hostilités, et les négociations sont depuis dans l'impasse.

Délaissant le volet militaire, les Etats-Unis disent vouloir accentuer la pression économique sur Téhéran.

L'Iran et les Etats-Unis ont cependant échangé des frappes dans la nuit de dimanche à lundi, après un mois d'accalmie.


L'Arabie saoudite, le Pakistan et la Turquie tiennent leur première réunion dans le cadre de l'Accord de La Mecque

De hauts responsables de l'Arabie saoudite, de la Turquie et du Pakistan posent avant la première réunion du comité prévue dans le cadre de l'Accord de défense conjoint de La Mecque, à Istanbul, le 31 août 2026. (Reuters)
De hauts responsables de l'Arabie saoudite, de la Turquie et du Pakistan posent avant la première réunion du comité prévue dans le cadre de l'Accord de défense conjoint de La Mecque, à Istanbul, le 31 août 2026. (Reuters)
Short Url
  • Le ministre turc des Affaires étrangères, Hakan Fidan, a déclaré que les responsables réunis à Istanbul avaient commencé à mettre en place la structure fondamentale de l’alliance de défense de La Mecque
  • M. Fidan a également précisé que cette alliance, inspirée de l’OTAN, reposait sur le principe selon lequel d’autres pays pourraient y adhérer sous certaines conditions.=

DUBAÏ : Des hauts responsables d’Arabie saoudite, de Turquie et du Pakistan sont arrivés à Istanbul pour participer à leur première réunion dans le cadre de l’Accord de défense conjoint de La Mecque.

Le ministre turc des Affaires étrangères, Hakan Fidan, a déclaré que les responsables réunis à Istanbul avaient commencé à mettre en place la structure fondamentale de l’alliance de défense de La Mecque, ajoutant que la création de ce bloc n’était dirigée contre aucun pays en particulier.

M. Fidan a également précisé que cette alliance, inspirée de l’OTAN, reposait sur le principe selon lequel d’autres pays pourraient y adhérer sous certaines conditions. 

Le ministre saoudien de la Défense, le prince Khalid bin Salman, dirigeait la délégation saoudienne, accompagnée du ministre saoudien des Affaires étrangères, le prince Faisal bin Farhan, et d’autres hauts responsables, selon l’Agence de presse saoudienne.

Le prince Faisal a ensuite rencontré son homologue turc, Hakan Fidan, en marge de la réunion. 

Les deux responsables ont fait le point sur les relations saoudo-turques et sur les moyens de les renforcer et de les développer au service de leurs intérêts mutuels. 

Ils ont également discuté des derniers développements régionaux et de la nécessité de déployer des efforts pour renforcer la sécurité et la stabilité régionales.