Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Des «dizaines de munitions chimiques non déclarées» découvertes en Syrie, selon l'OIAC

L'organisation pour l'interdiction des armes chimiques (OIAC) a indiqué mardi que des "dizaines de munitions chimiques non déclarées" ont été découvertes en Syrie, dans un rapport mensuel sur ses activités dans le pays. (AFP)
L'organisation pour l'interdiction des armes chimiques (OIAC) a indiqué mardi que des "dizaines de munitions chimiques non déclarées" ont été découvertes en Syrie, dans un rapport mensuel sur ses activités dans le pays. (AFP)
Short Url
  • L'OIAC a déclaré être "déjà en mesure d'indiquer que, entre autres, des dizaines de munitions chimiques non déclarées (...) ont été retrouvées sur plusieurs de ces sites non déclarés, aux côtés de milliers de pages de documents"
  • La Syrie avait rejoint l'OIAC en 2013, et accepté de révéler et de remettre ses stocks de produits toxiques en vue de leur destruction sous la pression de la Russie et des Etats-Unis

LA HAYE: L'organisation pour l'interdiction des armes chimiques (OIAC) a indiqué mardi que des "dizaines de munitions chimiques non déclarées" ont été découvertes en Syrie, dans un rapport mensuel sur ses activités dans le pays.

L'organisation a indiqué avoir déployé en début de mois une équipe chargée de mener des activités "visant à vérifier l'exactitude et l'exhaustivité" de la déclaration de la Syrie concernant son stock d'armes chimiques dans des sites "hautement prioritaires" et "non déclarés", dans les régions côtières du nord ainsi que dans le centre du pays.

L'OIAC a déclaré être "déjà en mesure d'indiquer que, entre autres, des dizaines de munitions chimiques non déclarées (...) ont été retrouvées sur plusieurs de ces sites non déclarés, aux côtés de milliers de pages de documents".

La Syrie avait rejoint l'OIAC en 2013, et accepté de révéler et de remettre ses stocks de produits toxiques en vue de leur destruction sous la pression de la Russie et des Etats-Unis, et pour écarter la menace de frappes aériennes des Etats-Unis et de leurs alliés.

L'OIAC estime cependant que la déclaration était incomplète et que d'autres armes n'ont toujours pas été recensées.

Les munitions récemment découvertes comprennent des "bombes aériennes et des roquettes", ainsi que des "produits chimiques et du matériel connexe découverts séparément, dont la nature fait actuellement l'objet d'une analyse", a précisé le rapport.

L'OIAC, dont le siège se situe à La Haye (Pays-Bas), a indiqué que le déploiement de son équipe en Syrie était toujours en cours, et que ses activités étaient menées en coordination avec les autorités nationales compétentes, conformément aux exigences du Département de la sûreté et de la sécurité des Nations unies.

Les résultats de ce déploiement feront l'objet d'un rapport plus détaillé "en temps voulu", a précisé l'organisation.

L'ancien président syrien Bachar al-Assad avait été accusé à plusieurs reprises d'avoir employé des armes chimiques au cours des 13 années de guerre civile en Syrie. Depuis son éviction en 2024, le sort des stocks syriens suscite de vives inquiétudes.

Le ministre des Affaires étrangères du nouveau gouvernement syrien s'est engagé l'an dernier à démanteler tout vestige du programme d'armes chimiques d'Assad.


Les fidèles musulmans sur le mont Arafat, étape phare du hajj

Quelque 30.000 pèlerins iraniens ont fait le voyage à La Mecque, soit beaucoup moins que les 86.000 initialement annoncés, en raison des tensions, selon la compagnie Iran Air, citée par l'agence de presse officielle Irna. (SPA)
Quelque 30.000 pèlerins iraniens ont fait le voyage à La Mecque, soit beaucoup moins que les 86.000 initialement annoncés, en raison des tensions, selon la compagnie Iran Air, citée par l'agence de presse officielle Irna. (SPA)
Short Url
  • Plus de 1,5 million de personnes participent au hajj cette année, à l'ombre de la guerre au Moyen-Orient, déclenchée le 28 février par l'offensive israélo-américaine contre l'Iran
  • Téhéran avait riposté en visant des bases militaires et infrastructures énergétiques chez ses voisins du Golfe, notamment en Arabie saoudite. Un fragile cessez-le-feu est en vigueur depuis le 8 avril

LA MECQUE: Une foule de musulmans a prié mardi sur le mont Arafat, pour l'étape phare du grand pèlerinage à La Mecque, bravant la chaleur brûlante du désert pour accomplir le rêve d'une vie.

Dès l'aube, les fidèles se sont rassemblés pour réciter le Coran sur et autour de cette colline de 70 mètres de haut, située à environ 20 kilomètres de La Mecque, où le prophète Mahomet a prononcé, selon la tradition musulmane, son dernier sermon.

Le site offrant peu ou pas d'ombre, des bénévoles distribuaient de l'eau, des parasols et des collations aux pèlerins, tandis que des hélicoptères survolaient régulièrement la zone.

"C'est un sentiment indescriptible", a affirmé Ahmed Abou al-Ezz, un ingénieur égyptien de 35 ans, en marchant vers le mont Arafat pour la première fois de sa vie.

Plus de 1,5 million de personnes participent au hajj cette année, à l'ombre de la guerre au Moyen-Orient, déclenchée le 28 février par l'offensive israélo-américaine contre l'Iran.

Téhéran avait riposté en visant des bases militaires et infrastructures énergétiques chez ses voisins du Golfe, notamment en Arabie saoudite. Un fragile cessez-le-feu est en vigueur depuis le 8 avril.

Quelque 30.000 pèlerins iraniens ont fait le voyage à La Mecque, soit beaucoup moins que les 86.000 initialement annoncés, en raison des tensions, selon la compagnie Iran Air, citée par l'agence de presse officielle Irna.

Malgré la situation régionale, la ville sainte a accueilli plus de fidèles étrangers que l'année dernière, selon les autorités saoudiennes.

Pour Karim Hazem, un pèlerin tunisien de 40 ans, "cet endroit est celui où le Seigneur rassemble la communauté des croyants, et nous rappelle que nous pouvons être réunis en tant que peuples".

Chaleur intense 

Le pèlerinage, l'un des cinq piliers de l'islam, est censé être accompli par tout musulman au moins une fois dans sa vie s'il en a les moyens. Il consiste en une série de rites codifiés sur plusieurs jours au cœur de La Mecque et dans ses environs.

Avec des températures atteignant les 44 degrés ces derniers jours, les autorités saoudiennes ont exhorté les pèlerins à boire beaucoup d'eau et à se protéger du soleil pendant les rites qui se déroulent principalement en plein air.

Les scientifiques affirment que le changement climatique causé par l'activité humaine amplifient les phénomènes météorologiques extrêmes, notamment les vagues de chaleur intenses.

Le port de chapeaux étant interdit pour les hommes durant le hajj, de nombreux pèlerins utilisent des parasols pour se protéger du soleil.

Après la mort de plus de 1.300 personnes en 2024, sous des températures dépassant les 50 degrés, les autorités saoudiennes ont mis en place des mesures visant à limiter les effets de la chaleur, notamment davantage de zones ombragées.

Plus de 50.000 agents de santé et 3.000 ambulances ont également été déployés pour aider les pèlerins dans le besoin, a indiqué le ministère saoudien de la Santé.

Après le mont Arafat, les fidèles se rendent à Muzdalifah, où ils ramassent des cailloux afin de procéder à la symbolique "lapidation du diable" mercredi.

L'Arabie saoudite, qui abrite les sanctuaires les plus sacrés de l'islam à La Mecque et à Médine, génère des milliards de dollars chaque année grâce au hajj et à la Omra, le petit pèlerinage entrepris à d'autres moments de l'année.


Liban: frappes sur la ville de Nabatiyé dans le sud, 11 morts dans un raid sur l'est

Des frappes ont visé mardi la ville de Nabatiyé dans le sud du Liban après un ordre israélien d'évacuation inédit, au lendemain de la mort d'au moins 11 personnes dans un raid israélien sur l'est du pays, selon les autorités. (AFP)
Des frappes ont visé mardi la ville de Nabatiyé dans le sud du Liban après un ordre israélien d'évacuation inédit, au lendemain de la mort d'au moins 11 personnes dans un raid israélien sur l'est du pays, selon les autorités. (AFP)
Short Url
  • A Nabatiyé, un correspondant de l'AFP a fait état de plusieurs frappes après l'avertissement d'Israël, et a pu voir de la fumée s'élever de plusieurs endroits
  • "Vous devez évacuer vos maisons immédiatement et vous déplacer au nord de la rivière Zahrani", avait indiqué plus tôt sur X un porte-parole militaire arabophone, Avichay Adraee, en s'adressant aux habitants de cette grande ville du sud

BEYROUTH: Des frappes ont visé mardi la ville de Nabatiyé dans le sud du Liban après un ordre israélien d'évacuation inédit, au lendemain de la mort d'au moins 11 personnes dans un raid israélien sur l'est du pays, selon les autorités.

Dans le même temps, l'armée israélienne a annoncé étendre ses opérations terrestres contre le Hezbollah au-delà de la "ligne jaune" qu'elle a établie dans le sud du Liban.

Cette pression accrue intervient au lendemain de la menace du Premier ministre israélien Benjamin Netanyahu d'intensifier les frappes pour "écraser" le mouvement pro-iranien.

A Nabatiyé, un correspondant de l'AFP a fait état de plusieurs frappes après l'avertissement d'Israël, et a pu voir de la fumée s'élever de plusieurs endroits.

"Vous devez évacuer vos maisons immédiatement et vous déplacer au nord de la rivière Zahrani", avait indiqué plus tôt sur X un porte-parole militaire arabophone, Avichay Adraee, en s'adressant aux habitants de cette grande ville du sud.

Désertée par une grande partie de ses habitants depuis le début de la guerre entre Israël et le Hezbollah le 2 mars, Nabatiyé continue d'être pilonnée malgré la trêve entrée en vigueur le 17 avril.

D'autres frappes dans le sud ont fait au moins un mort et deux blessés parmi des secouristes affiliés au mouvement Amal, allié du Hezbollah, à Srifa, selon le ministère de la Santé, ce qui porte à 120 le nombre de secouristes tués dans le conflit.

Plusieurs localités du sud, notamment dans la région de Tyr, ont aussi été ciblées, selon l'Agence nationale d'information (Ani, officielle).

La veille, des ordres d'évacuation pour Tyr avaient provoqué la panique et un mouvement d'exode parmi les habitants encore présents dans la ville millénaire, d'après un correspondant de l'AFP.

Un barrage menacé 

L'armée israélienne a également émis mardi un ordre d'évacuation pour Machghara et Sohmor, deux localités dans l'est du Liban, où elle a en outre visé les environs du barrage de Qaraoun, selon l'Ani.

L'organisme chargé du barrage a appelé les autorités libanaises à faire pression sur la communauté internationale pour empêcher toute attaque aux "risques catastrophiques pour les habitants".

Des bombardements avaient eu lieu lundi soir dans cette région du pays, faisant au moins 11 morts à Machghara, dont deux enfants et une femme, et 15 blessés, a annoncé mardi le ministère de la Santé.

L'armée israélienne avait indiqué avoir frappé dans la nuit plus de 100 cibles du Hezbollah.

De son côté, le Hezbollah a annoncé que ses combattants avaient fait barrage mardi à l'aube à "une force israélienne (...) qui avançait en direction de Zaoutar", village surplombant Nabatiyé, situé à une dizaine de kilomètres de la frontière.

Le groupe a dit avoir eu recours notamment à "des obus et drones d'attaques", ajoutant que les "combats directs" se poursuivaient dans la zone.

"Nous allons intensifier les coups, en intensifier la puissance et nous allons écraser" le Hezbollah, a averti lundi soir Benjamin Netanyahu.

"Pour chaque drone explosif, dix immeubles doivent tomber à Beyrouth", a estimé pour sa part le ministre des Finances d'extrême droite, Bezalel Smotrich.

Malgré la trêve, Israël poursuit ses frappes et opérations au Liban en disant viser le Hezbollah et son infrastructure, alors que les chances d'un accord rapide entre les Etats-Unis et l'Iran semblent s'amenuiser.

Les frappes israéliennes ont fait au moins 3.213 morts depuis le début du conflit début mars, selon le dernier bilan du ministère de la Santé publié mardi, soit 28 morts de plus par rapport au bilan de la veille.