Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Washington ordonne l'évacuation du personnel non essentiel de son ambassade à Beyrouth 

Ces évacuations interviennent alors que le groupe armé Hezbollah a appelé samedi à la "résistance" après la mort dans une frappe israélienne de huit de ses membres qui participaient à une réunion dans l'est du Liban. (AFP)
Ces évacuations interviennent alors que le groupe armé Hezbollah a appelé samedi à la "résistance" après la mort dans une frappe israélienne de huit de ses membres qui participaient à une réunion dans l'est du Liban. (AFP)
Short Url
  • Les Etats-Unis ont ordonné "par prudence" l'évacuation du personnel non essentiel de leur ambassade à Beyrouth, parlant d'une "mesure temporaire"
  • "Nous évaluons en permanence la situation sécuritaire et, sur la base de notre dernière analyse, nous avons jugé prudent de réduire notre présence au personnel essentiel"

WASHINGTON: Les Etats-Unis ont ordonné "par prudence" l'évacuation du personnel non essentiel de leur ambassade à Beyrouth, a indiqué lundi à l'AFP un responsable américain, alors que le Hezbollah, proche de l'Iran, a appelé à la "résistance" après des frappes israéliennes au Liban.

"Nous évaluons en permanence la situation sécuritaire et, sur la base de notre dernière analyse, nous avons jugé prudent de réduire notre présence au personnel essentiel", a affirmé ce responsable sous le couvert de l'anonymat, précisant que la mesure concernait aussi les proches de ces employés.

"L'ambassade reste opérationnelle avec son personnel essentiel en place", a-t-il ajouté en soulignant qu'il s'agit d'une "mesure temporaire visant à assurer la sécurité de notre personnel tout en maintenant notre capacité à fonctionner et à aider les citoyens américains".

Une source sécuritaire libanaise a précisé à l'AFP qu'environ 40 personnes avaient été évacuées lundi de l'aéroport international de Beyrouth.

Ces évacuations interviennent alors que le groupe armé Hezbollah a appelé samedi à la "résistance" après la mort dans une frappe israélienne de huit de ses membres qui participaient à une réunion dans l'est du Liban.

Les bombardements israéliens sont réguliers dans le pays, en dépit d'un cessez-le-feu ayant mis fin en novembre 2024 à la guerre entre Israël et le Hezbollah.

Par ailleurs, Donald Trump a déployé d'importantes forces navales et aériennes au Moyen-Orient alors qu'il dit envisager des frappes contre l'Iran à défaut d'un accord sur son programme nucléaire.


Riyad tête de pont du soutien arabe au Koweït après les tirs maritimes de l'Irak

`Riyad a en outre souligné l'importance de l'engagement de l'Irak à respecter la souveraineté et l'intégrité territoriale du Koweït. (FILE/AFP)
`Riyad a en outre souligné l'importance de l'engagement de l'Irak à respecter la souveraineté et l'intégrité territoriale du Koweït. (FILE/AFP)
Short Url
  • L'Arabie saoudite, le Qatar, les Émirats arabes unis et l'Égypte rejettent les revendications de l'Irak au titre des résolutions actuelles de l'ONU
  • Bagdad affirme que la nouvelle carte géographique est conforme au droit international

RIYAD: Le ministère des Affaires étrangères de l'Arabie saoudite a rejeté la récente soumission de l'Irak à l'ONU sur les nouvelles frontières maritimes, qui, selon Riyad, empiète sur le territoire du Koweït.

L'Irak aurait soumis à l'ONU, en janvier et février, de nouvelles coordonnées géographiques délimitant les frontières maritimes du pays.

Dans un communiqué publié lundi sur X, le ministère du Royaume a déclaré que le dossier irakien comprenait des modifications qui s'étendaient à Khor Abdullah et à certaines parties de la zone submergée adjacente à la zone neutre saoudo-koweïtienne divisée.

Il s'agit d'une zone où le Royaume partage la propriété des ressources naturelles avec le Koweït en vertu d'accords bilatéraux contraignants. La déclaration ajoute que les amendements ont également eu un impact sur les zones maritimes du Koweït et sur les hauteurs d'eau fixes.

"Le Royaume rejette catégoriquement toute revendication suggérant l'existence de droits pour toute partie dans la zone submergée au-delà des frontières convenues entre l'Arabie saoudite et le Koweït", a déclaré le ministère.

Il a souligné que les arrangements existants sont fondés sur des accords bilatéraux et conformes à la convention des Nations unies sur le droit de la mer de 1982.

Riyad a en outre souligné l'importance de l'engagement de l'Irak à respecter la souveraineté et l'intégrité territoriale du Koweït.

Et d'adhérer aux résolutions pertinentes des Nations unies, en particulier la résolution 833 (1993) du Conseil de sécurité, qui a délimité les frontières terrestres et maritimes entre le Koweït et l'Irak à la suite de la guerre du Golfe de 1991.

Le Qatar a offert son soutien, affirmant que les listes de coordonnées et la carte soumises par l'Irak portaient atteinte à la souveraineté du Koweït, dans un communiqué publié dimanche par son ministère des affaires étrangères.

Le ministère "a également exprimé son espoir que les règles et les principes du droit international, et ce qui est stipulé dans la Convention des Nations Unies sur le droit de la mer de 1982, seront pris en considération".

Les Émirats arabes unis ont également exprimé leur solidarité avec le Koweït, réitérant leur soutien au pays "contre toute atteinte à sa souveraineté ou à ses intérêts nationaux". Bahreïn et Oman ont également exprimé leur solidarité avec le Koweït, rejetant toute atteinte à sa souveraineté.

L'Égypte a déclaré qu'elle suivait de près les développements concernant la frontière maritime entre le Koweït et l'Irak, et a souligné l'importance de respecter la souveraineté, l'unité et l'intégrité territoriale du Koweït.

La Jordanie a également fait part de son soutien à la souveraineté du Koweït sur ses territoires et ses zones maritimes.

Samedi, le Koweït a convoqué le chargé d'affaires irakien au sujet des nouvelles frontières qui incluent les zones de Fasht Al-Qaid et de Fasht Al-Aij, qui, selon lui, n'ont jamais été contestées.

Le ministère irakien des affaires étrangères a déclaré que la demande était conforme au droit international.

Si les Nations unies ont délimité la frontière terrestre entre l'Irak et le Koweït après l'invasion par l'Irak de son voisin du sud en 1990, certains aspects de la délimitation maritime sont restés sensibles et devraient être abordés dans le cadre de négociations bilatérales.


Soudan: les paramilitaires revendiquent la prise d'une ville frontalière au Tchad

 Les paramilitaires soudanais ont revendiqué samedi la prise de la localité d'Al-Tina, à la frontière avec le Tchad, après s'être emparés en décembre de deux villes voisines. (AFP)
Les paramilitaires soudanais ont revendiqué samedi la prise de la localité d'Al-Tina, à la frontière avec le Tchad, après s'être emparés en décembre de deux villes voisines. (AFP)
Short Url
  • Les FSR disent avoir "pris le contrôle total de la ville stratégique d'Al-Tina, dans l'Etat du Darfour-Nord", selon un communiqué publié sur leur chaîne Telegram
  • Le gouverneur du Darfour pro-armée, Minni Minnawi, a de son côté dénoncé un "comportement criminel répété qui incarne les pires formes d'exactions à l'encontre d'innocents"

KHARTOUM: Les paramilitaires soudanais ont revendiqué samedi la prise de la localité d'Al-Tina, à la frontière avec le Tchad, après s'être emparés en décembre de deux villes voisines.

Elle était auparavant tenue par les Forces conjointes, alliées de l'armée régulière, qui est engagée depuis avril 2023 dans une guerre contre les paramilitaires des Forces de soutien rapide (FSR).

Les FSR disent avoir "pris le contrôle total de la ville stratégique d'Al-Tina, dans l'Etat du Darfour-Nord", selon un communiqué publié sur leur chaîne Telegram accompagné d'une vidéo montrant des combattants célébrant cette avancée sous une banderole au nom de la ville.

L'armée n'avait pas réagi dans l'immédiat.

Le gouverneur du Darfour pro-armée, Minni Minnawi, a de son côté dénoncé un "comportement criminel répété qui incarne les pires formes d'exactions à l'encontre d'innocents".

Les paramilitaires contrôlent la quasi-totalité de la vaste région du Darfour, dans l'ouest, depuis la prise fin octobre El-Facher, dernier bastion de l'armée.

Cette prise a été marquée, selon de nombreux rapports, par des massacres, viols et enlèvements. Jeudi, la mission indépendante d'établissement des faits de l'ONU sur le Soudan a fait état d'"actes de génocide".

Les FSR ont mené depuis plusieurs attaques près de la frontière avec le Tchad, faisant deux morts dans les rangs de l'armée tchadienne fin décembre.

La guerre au Soudan a fait plusieurs dizaines de milliers de morts et déraciné, dans ses heures les plus sombres, 14 millions de personnes, provoquant ce que l'ONU qualifie de "pire crise humanitaire au monde".