Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Un hôpital endommagé par des frappes israéliennes dans le sud du Liban

De la fumée s’élève du site d’une frappe aérienne israélienne ayant ciblé la périphérie est de la ville côtière de Tyr, dans le sud du Liban, le 24 mars 2026. (AFP)
De la fumée s’élève du site d’une frappe aérienne israélienne ayant ciblé la périphérie est de la ville côtière de Tyr, dans le sud du Liban, le 24 mars 2026. (AFP)
Short Url
  • Des frappes aériennes israéliennes près de Tyr (sud du Liban) ont endommagé un hôpital, faisant 11 blessés, tout en laissant l’établissement opérationnel malgré d’importants dégâts
  • Les attaques ont également touché des zones civiles (port, habitations), dans un contexte de conflit élargi ayant causé plus de 1.300 morts et environ un million de déplacés

BEYROUTH: Un hôpital de Tyr, importante ville côtière du sud du Liban, a été endommagé par deux frappes aériennes israéliennes qui ont visé des bâtiments à proximité, faisant 11 blessés, dont trois secouristes, a annoncé samedi le ministère de la Santé.

Une série de frappes israéliennes a visé la région samedi. A Al-Houch, une localité de Tyr, deux frappes ont détruit deux bâtiments situés à proximité de l'hôpital italo-libanais, selon un correspondant de l'AFP.

Des vitres ont été brisées et des faux plafonds se sont effondrés alors que des médecins dispensaient des soins, a indiqué la direction de l'hôpital.

Elle a ajouté que l'établissement continuait de fonctionner malgré les dégâts.

L'hôpital "restera ouvert pour assurer les soins médicaux nécessaires", a souligné son directeur, Youssef Jaafar, auprès de l'Agence nationale d'information (Ani, officielle).

Un correspondant de l'AFP a vu des débris jonchant les rues, une voiture calcinée et de la fumée s'élever de bâtiments en partie détruits.

Le port de Tyr a lui aussi été ciblé. Une frappe a touché un bateau de tourisme dans lequel une personne dormait, selon le correspondant de l'AFP. Des bateaux de pêche à quai ont également été endommagés, a-t-il constaté.

Quelque 20.000 personnes, dont environ 15.000 déplacés venus des villages voisins, se trouvent encore à Tyr, malgré les ordres d'expulsion israéliens qui ont forcé des dizaines de milliers de personnes à fuir la région, où Israël poursuit ses bombardements et son invasion terrestre.

Le Hezbollah pro-iranien a entraîné le Liban dans la guerre régionale le 2 mars en menant une attaque contre Israël, en représailles aux frappes israélo-américaines ayant tué le guide suprême iranien, Ali Khamenei.

La guerre a déjà fait plus de 1.300 morts et un million de déplacés, selon les chiffres officiels.


Le prince héritier saoudien rencontre le président de la FIFA pour renforcer la coopération sportive

Le prince héritier saoudien Mohammed ben Salmane lors de sa rencontre avec le président de la FIFA Gianni Infantino à Djeddah, samedi. (Photo SPA)
Le prince héritier saoudien Mohammed ben Salmane lors de sa rencontre avec le président de la FIFA Gianni Infantino à Djeddah, samedi. (Photo SPA)
Short Url
  • Les discussions portent sur le développement du football et les partenariats internationaux
  • Le Royaume renforce ses liens avec la FIFA dans le cadre d’investissements sportifs majeurs

RIYAD : Le prince héritier saoudien Mohammed ben Salmane a rencontré le président de la FIFA Gianni Infantino à Djeddah samedi, des discussions axées sur le renforcement de la coopération et l’élargissement des opportunités dans le développement du football.

La réunion a permis de passer en revue la collaboration en cours entre le Royaume et la FIFA, ainsi que les perspectives de croissance du sport, tant au niveau de la base que du football professionnel, a rapporté l’Agence de presse saoudienne (SPA).

Ces dernières années, l’Arabie saoudite a intensifié son engagement avec la FIFA dans le cadre d’une stratégie plus large visant à se positionner comme un pôle sportif mondial, avec d’importants investissements dans les infrastructures, la formation des talents et l’organisation de grands événements internationaux dans le cadre de la Vision 2030.

Le Royaume a accueilli une série de tournois régionaux et internationaux et a travaillé étroitement avec la FIFA sur des initiatives visant à élargir la pratique du football et sa croissance commerciale au Moyen-Orient. Riyad est également perçue comme cherchant à jouer un rôle accru dans le football mondial, notamment avec des ambitions potentielles d’accueil de grandes compétitions.

La réunion s’est tenue en présence du ministre des Sports Abdulaziz ben Turki Al-Faisal et du président de la Fédération saoudienne de football, Yasser Al-Misehal. 

Ce texte est la traduction d’un article paru sur Arabnews.com


Liban: nouvelles frappes israéliennes sur Beyrouth après la destruction d'un pont

Une photographie montre un immeuble effondré sur le site d’une frappe aérienne israélienne nocturne dans le quartier de Haret Hreik, dans la banlieue sud de Beyrouth, le 3 avril 2026. L’armée israélienne a déclaré, le 3 avril, avoir frappé plus de 3 500 cibles à travers le Liban au cours du mois écoulé depuis le début des combats avec le Hezbollah soutenu par l’Iran. (AFP)
Une photographie montre un immeuble effondré sur le site d’une frappe aérienne israélienne nocturne dans le quartier de Haret Hreik, dans la banlieue sud de Beyrouth, le 3 avril 2026. L’armée israélienne a déclaré, le 3 avril, avoir frappé plus de 3 500 cibles à travers le Liban au cours du mois écoulé depuis le début des combats avec le Hezbollah soutenu par l’Iran. (AFP)
Short Url
  • L’armée israélienne a bombardé la banlieue sud de Beyrouth et détruit des ponts stratégiques au Liban, visant à affaiblir le Hezbollah et isoler le sud du pays
  • Le conflit s’intensifie : des Casques bleus ont été blessés, le bilan humain s’alourdit et les frappes provoquent destructions massives et déplacements de population

BEYROUTH: L'armée israélienne a de nouveau bombardé la banlieue sud de Beyrouth samedi à l'aube, affirmant frapper des infrastructures du Hezbollah après avoir détruit un pont sur le fleuve Litani dans l'est du Liban.

Trois Casques bleus ont par ailleurs été blessés vendredi dans une explosion à l'intérieur d'une installation de l'ONU près d'El Adeisse (sud), la Force intérimaire des Nations unies au Liban (Finul) précisant que ces soldats, dont deux ont été grièvement blessés, sont de nationalité indonésienne.

Quelques jours plus tôt, trois autres Casques bleus indonésiens avaient perdu la vie, également dans le sud du pays, où Israël et le Hezbollah s'affrontent depuis le début de la guerre au Moyen-Orient.

Le Liban a été entraîné dans le conflit le 2 mars lorsque le Hezbollah, soutenu par Téhéran, a tiré des roquettes sur Israël pour venger l'attaque américano-israélienne qui a tué le guide suprême iranien, l'ayatollah Ali Khamenei.

Israël pilonne depuis le pays, disant viser le mouvement islamiste, et a entamé une invasion terrestre dans le sud. Ces opérations ont tué 1.368 personnes, dont 125 enfants, selon le dernier bilan officiel, et fait plus d'un million de déplacés.

Tôt samedi, l'armée israélienne a annoncé sur les réseaux sociaux avoir "commencé à frapper des infrastructures du Hezbollah à Beyrouth", une journaliste de l'AFP ayant fait état d'au moins deux bombardements dans la banlieue sud de la ville, avec de puissantes explosions et des panaches de fumée.

- Ponts ciblés -

Dans ce conflit, l'armée israélienne vise aussi les ponts enjambant le fleuve Litani, afin de couper une partie du sud du Liban du reste du pays, selon des experts militaires.

Dernière attaque de ce type en date, "des avions de guerre israéliens ont visé vendredi le pont qui relie Sohmor à Machghara, entraînant sa destruction", a indiqué l'Agence nationale d'information (Ani, officielle).

L'armée israélienne avait auparavant averti que "pour empêcher le transfert de renforts et d'équipements militaires" du mouvement pro-iranien, elle allait cibler deux ponts. Le second a aussi été touché, d'après les médias libanais.

Israël a déjà détruit cinq ponts sur le Litani, situé à 30 km au nord de la frontière, région où il veut instaurer ce qu'il présente comme une "zone de sécurité".

Egalement à Sohmor, deux personnes ont été tuées et 15 autres blessées dans une frappe israélienne survenue "alors que des fidèles quittaient la mosquée de la ville" après la prière du vendredi, selon le ministère libanais de la Santé.

Concernant les trois Casques bleus indonésiens blessés, l'origine de l'explosion dont ils ont été victimes est inconnue.

L'armée israélienne a accusé le Hezbollah d'avoir tiré une roquette.

Quant à leurs trois compatriotes tués quelques jours plus tôt, l'un a été victime dimanche d'un tir d'un char israélien, et deux autres d'une explosion le lendemain qui pourrait être due à une mine, selon une source sécuritaire de l'ONU.

Israël a nié toute responsabilité dans les faits de lundi, assurant qu'aucune de ses troupes n'était présente dans la zone.

- "Pas notre guerre" -

Vendredi après-midi, des frappes avaient déjà visé la banlieue sud de Beyrouth, bastion du Hezbollah, l'armée israélienne disant cibler "des infrastructures terroristes".

Non loin des ces zones, des Libanais chrétiens ont assisté à l'office du Vendredi saint. Dans l'église Saint-Maron de Chiyah, un quartier de la banlieue sud, Hala Farah, 62 ans, raconte n'avoir jamais manqué aucune fête religieuse.

"Depuis que j'ai 15 ans, il y a la guerre" au Liban, "on est toujours là", dit-elle à l'AFP avant de rentrer dans une église comble.

Patricia Haddad, 32 ans, confie être "habituée, malheureusement". "Nous sommes contre la guerre: ce n'est pas notre guerre, c'est une guerre contre le Hezbollah, pas contre les chrétiens ni le pays", dit la jeune femme.

Alors que l'ONU et les autorités libanaises ont mis en garde contre une nouvelle occupation du sud du Liban, plusieurs frappes ont visé vendredi la région de Tyr, selon l'agence Ani.

Les troupes israéliennes ont également "détruit", ajoute l'agence, les dernières habitations restantes dans plusieurs villages frontaliers, déjà largement rasés lors de la précédente guerre en 2024.

En parallèle, le Hezbollah a annoncé une série d'attaques contre des cibles israéliennes sur le sol libanais et de l'autre côté de la frontière.

L'Iran et ses groupes affiliés "pourraient avoir l'intention de cibler des universités" au Liban, a averti l'ambassade américaine à Beyrouth, quelques jours après des menaces des Gardiens de la Révolution iraniens contre les établissements américains au Moyen-Orient.