Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


L'armée israélienne dit faire face à un tir de missile du Yémen

Les Houthis manifestent en solidarité avec l’Iran et le Liban dans la capitale yéménite Sanaa le 27 mars 2026. (AFP)
Les Houthis manifestent en solidarité avec l’Iran et le Liban dans la capitale yéménite Sanaa le 27 mars 2026. (AFP)
Short Url
  • L'armée israélienne a détecté un missile tiré depuis le Yémen par les Houthis, première menace directe depuis un mois de conflit, déclenchant l'activation des systèmes de défense anti-aérienne
  • Les Houthis, alliés à l'Iran et à l'"axe de la résistance", menacent d'intervenir militairement contre Israël et les États-Unis en cas d'escalade régionale

JERUSALEM: L'armée israélienne a indiqué samedi avoir détecté un tir de missile depuis le Yémen, une première en un mois de guerre au Moyen-Orient, après que les rebelles Houthis soutenus par Téhéran ont menacé de se joindre au conflit.

Les forces israéliennes ont "identifié le tir d'un missile depuis le Yémen en direction du territoire israélien, les systèmes de défense anti-aérienne sont en action pour intercepter cette menace", a indiqué l'armée sur Telegram.

Les Houthis sont alliés à Téhéran au sein de ce que l'Iran a baptisé "axe de la résistance", aux côtés du Hezbollah libanais, du Hamas palestinien et de groupes armés irakiens pro-iraniens.

"Nous sommes prêts à une intervention militaire directe en cas de nouvelle alliance avec les Etats-Unis et Israël contre l'Iran (...), de conduite d'opérations hostiles à l'Iran ou tout pays musulman depuis la mer Rouge (...), et en cas de poursuite de l'escalade contre la République islamique" d'Iran, a déclaré vendredi le porte-parole militaire des Houthis, Yahya Saree, dans une vidéo diffusée sur X.

Ces insurgés pro-iraniens, qui contrôlent une grande partie du Yémen, avaient mené de nombreuses attaques contre Israël et les navires commerciaux en mer Rouge pendant la guerre entre Israël et le Hamas palestinien à Gaza, entre 2023 et 2025.

Leurs tirs de missiles et de drones avaient fortement perturbé le trafic dans cette voie maritime stratégique, aujourd'hui utilisée notamment par l'Arabie saoudite pour exporter son pétrole sans passer par le détroit d'Ormuz, où la navigation est bloquée par Téhéran.


Liban: frappes israéliennes sur la banlieue sud de Beyrouth, combats à la frontière

De la fumée s’élève après une frappe israélienne dans la banlieue sud de Beyrouth, le 27 mars 2026. Plus de 1 100 morts et plus d’un million de déplacés depuis que le Liban a été entraîné dans la guerre le 2 mars, après des tirs de roquettes du Hezbollah, soutenu par Téhéran, sur Israël. (AFP)
De la fumée s’élève après une frappe israélienne dans la banlieue sud de Beyrouth, le 27 mars 2026. Plus de 1 100 morts et plus d’un million de déplacés depuis que le Liban a été entraîné dans la guerre le 2 mars, après des tirs de roquettes du Hezbollah, soutenu par Téhéran, sur Israël. (AFP)
Short Url
  • Israël intensifie ses frappes au Liban, notamment dans la banlieue sud de Beyrouth et le sud du pays
  • Le bilan humain s’alourdit (civils, enfants, secouristes), la situation humanitaire se dégrade fortement avec plus d’un million de déplacés

BEYROUTH: L'aviation israélienne a lancé vendredi une nouvelle série de frappes notamment sur la banlieue sud de Beyrouth, fief du Hezbollah pro-iranien, qui a dit livrer des combats "au corps à corps" contre des troupes israéliennes à la frontière.

L'aviation israélienne a bombardé dans l'après-midi, sans avertissement préalable, un quartier de la banlieue sud de Beyrouth, selon l'Agence nationale d'information (Ani) et des images de l'AFPTV. Ce même quartier avait déjà été visé une première fois à l'aube, faisant deux morts selon les autorités libanaises.

L'armée israélienne a ensuite annoncé avoir "entamé une série de frappes contre l'infrastructure terroriste du Hezbollah", et a adressé un avis d'évacuation aux habitants de sept quartiers principaux de la banlieue sud de la capitale.

Dans la soirée, l'Ani a rapporté une nouvelle frappe sur la banlieue sud.

Habituellement densément peuplée, cette zone s'est largement vidée de ses habitants depuis le début des hostilités au début du mois.

Le Liban a été entraîné dans la guerre le 2 mars lorsque le Hezbollah, soutenu par Téhéran, a commencé à tirer des roquettes sur Israël pour venger l'assassinat du guide suprême iranien Ali Khamenei, tué au premier jour de l'offensive américano-israélienne en Iran le 28 février.

Vendredi, l'aviation israélienne a également mené une nouvelle série de frappes dans le sud du Liban, selon Ani.

Dans un bilan actualisé, le ministère de la Santé a indiqué qu'un raid mené dans la ville de Saksakiyeh, dans le sud du Liban, avait fait six morts, dont trois enfants, et 17 blessés.

En outre, selon le ministère, un secouriste a été tué et quatre autres blessés par une frappe israélienne contre une ambulance appartenant au Comité islamique de la santé, affilié au Hezbollah, à Kfar Tibnit, dans la même région.

Dans la plaine de la Bekaa, dans l'est du pays, une frappe a tué une femme enceinte de jumeaux, et blessé sept autres personnes, selon la même source.

- Situation humanitaire -

Alors qu'Israël manifeste sa détermination à intensifier sa campagne militaire contre le Hezbollah, ses troupes mènent une profonde incursion terrestre dans le sud du Liban en vue d'élargir une "zone tampon" et d'éloigner la menace du mouvement islamiste.

Le Hezbollah a affirmé pour sa part que ses combattants avaient lancé un missile sol-air sur un avion de guerre israélien au-dessus de Beyrouth, et se livraient à des combats "au corps à corps avec des forces de l'armée israélienne ennemie dans les localités de Bayada et Chamaa".

Ces deux localités de la région de Tyr, la principale ville du sud du Liban, se situent à environ 8 km de la frontière.

Le Hezbollah a aussi revendiqué une série d'attaques contre des positions et localités israéliennes frontalières.

Le général de brigade Effie Defrin, porte-parole de l'armée israélienne, a estimé de son côté que les "attaques" du Hezbollah contrastaient avec les affirmations du gouvernement libanais sur un désarmement du mouvement dans le sud du Liban, selon les termes du cessez-le-feu de novembre 2024.

"Si le gouvernement ne désarme pas le Hezbollah, l'armée israélienne le fera", a-t-il prévenu.

"La situation humanitaire s'aggrave, et les civils paient comme d'habitude le prix lourd" au Liban, a de son côté mis en garde le directeur régional du Comité international de la Croix-Rouge (CICR), Nicolas Von Arx.

"Les civils doivent être protégés où qu'ils soient, qu'ils restent chez eux ou qu'ils soient contraints de fuir", a-t-il ajouté, à l'issue d'une rencontre avec le président libanais Joseph Aoun.

Selon le dernier bilan officiel vendredi, la guerre a fait 1.142 morts et plus d'un million de déplacés.


L'Iran appelle les civils à quitter les zones situées à proximité des forces américaines dans la région

Les Gardiens de la Révolution iraniens ont appelé vendredi les civils à se tenir à l'écart des lieux abritant des forces américaines au Moyen-Orient, près d'un mois après le début de la guerre. (AFP)
Les Gardiens de la Révolution iraniens ont appelé vendredi les civils à se tenir à l'écart des lieux abritant des forces américaines au Moyen-Orient, près d'un mois après le début de la guerre. (AFP)
Short Url
  • Les "lâches" forces américano-israéliennes "tentent d'utiliser des sites civils et des innocents comme boucliers humains", ont affirmé les Gardiens sur leur site Sepah News, après que l'Iran a menacé de cibler les hôtels du Golfe
  • "Nous vous recommandons de quitter de toute urgence les lieux où sont stationnées les troupes américaines afin qu'aucun mal ne vous soit fait", ajoutent-ils

TEHERAN: Les Gardiens de la Révolution iraniens ont appelé vendredi les civils à se tenir à l'écart des lieux abritant des forces américaines au Moyen-Orient, près d'un mois après le début de la guerre.

Les "lâches" forces américano-israéliennes "tentent d'utiliser des sites civils et des innocents comme boucliers humains", ont affirmé les Gardiens sur leur site Sepah News, après que l'Iran a menacé de cibler les hôtels du Golfe.

"Nous vous recommandons de quitter de toute urgence les lieux où sont stationnées les troupes américaines afin qu'aucun mal ne vous soit fait", ajoutent-ils.