Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


L'armée israélienne annonce le lancement d'une «vaste opération» dans le nord de la Cisjordanie

L'armée israélienne a annoncé mercredi le lancement d'une "vaste opération" contre des groupes armés palestiniens dans le nord de la Cisjordanie occupée. (AFP)
L'armée israélienne a annoncé mercredi le lancement d'une "vaste opération" contre des groupes armés palestiniens dans le nord de la Cisjordanie occupée. (AFP)
Short Url
  • "Pendant la nuit (de mardi à mercredi), les forces [israéliennes] ont commencé à opérer dans le cadre d'une vaste opération antiterroriste dans la région du nord" de la Cisjordanie, indique un communiqué militaire israélien
  • Les forces israéliennes, "ne permettront pas au terrorisme de s'[y] implanter", ajoute l'armée israélienne

JERUSALEM: L'armée israélienne a annoncé mercredi le lancement d'une "vaste opération" contre des groupes armés palestiniens dans le nord de la Cisjordanie occupée.

"Pendant la nuit (de mardi à mercredi), les forces [israéliennes] ont commencé à opérer dans le cadre d'une vaste opération antiterroriste dans la région du nord" de la Cisjordanie, indique un communiqué militaire israélien.

Les forces israéliennes, "ne permettront pas au terrorisme de s'[y] implanter", ajoute l'armée israélienne.

Israël occupe la Cisjordanie depuis 1967.

Interrogée par l'AFP, l'armée israélienne a indiqué qu'il ne s'agissait pas d'un déploiement dans le cadre de son "opération antiterroriste" lancée en janvier 2025 et visant principalement les camps de réfugiés palestiniens de la région, mais d'une "nouvelle opération".

Elle n'a pas fourni plus de détails dans l'immédiat.

Les violences ont explosé en Cisjordanie depuis le début de la guerre à Gaza déclenchée par l'attaque sanglante du mouvement islamiste palestinien Hamas le 7 octobre 2023 sur le sud d'Israël.

Depuis le 7-Octobre, plus d'un millier de Palestiniens, parmi lesquels de nombreux combattants, mais aussi beaucoup de civils, y ont été tués par des soldats ou des colons israéliens, selon un décompte de l'AFP à partir de données de l'Autorité palestinienne.

Dans le même temps, selon des données officielles israéliennes, au moins 43 Israéliens, parmi lesquels des civils et des soldats, y ont été tués dans des attaques palestiniennes ou lors de raids militaires israéliens.

Les violences n'ont pas cessé en Cisjordanie depuis l'entrée en vigueur de la trêve à Gaza le 10 octobre.

Le Bureau de coordination des affaires humanitaires de l'ONU (Ocha) a recensé en octobre un pic des "attaques de colons ayant causé des victimes, des dommages matériels ou les deux" en près de deux décennies de collecte de données dans ce territoire palestinien.

Le 10 novembre, un Israélien a été tué et trois autres ont été blessés lors d'une attaque au couteau menée par deux Palestiniens rapidement abattus par des soldats près de Bethléem, dans le sud de la Cisjordanie.


Le Conseil de sécurité de l'ONU en Syrie et au Liban la semaine prochaine

 Le Conseil de sécurité de l'ONU se rendra la semaine prochaine en Syrie et au Liban, a indiqué mardi la mission slovène qui présidera le Conseil en décembre. (AFP)
Le Conseil de sécurité de l'ONU se rendra la semaine prochaine en Syrie et au Liban, a indiqué mardi la mission slovène qui présidera le Conseil en décembre. (AFP)
Short Url
  • Alors que l'ONU tente de se réimplanter en Syrie, le Conseil a récemment levé ses sanctions contre le nouveau dirigeant du pays, l'appelant à mettre en oeuvre une transition inclusive
  • Le 5 décembre, le Conseil sera ensuite à Beyrouth, avant de se rendre le lendemain à la rencontre des Casques bleus de la force de maintien de la paix de l'ONU au sud du Liban (Finul), qui doit quitter le pays fin 2027

NATIONS-UNIES: Le Conseil de sécurité de l'ONU se rendra la semaine prochaine en Syrie et au Liban, a indiqué mardi la mission slovène qui présidera le Conseil en décembre.

Quelques jours avant le premier anniversaire de la chute de l'ancien président syrien Bachar al-Assad, les ambassadeurs des quinze Etats membres doivent se rendre le 4 décembre à Damas où ils devraient rencontrer notamment les nouvelles autorités, dont le président par intérim Ahmad al-Chareh, et des représentants de la société civile, a précisé la mission à des journalistes.

Alors que l'ONU tente de se réimplanter en Syrie, le Conseil a récemment levé ses sanctions contre le nouveau dirigeant du pays, l'appelant à mettre en oeuvre une transition inclusive.

Le 5 décembre, le Conseil sera ensuite à Beyrouth, avant de se rendre le lendemain à la rencontre des Casques bleus de la force de maintien de la paix de l'ONU au sud du Liban (Finul), qui doit quitter le pays fin 2027 après avoir fait tampon entre Israël et le Liban depuis mars 1978.

Ce déplacement intervient alors qu'Israël a poursuivi ses frappes au Liban malgré un cessez-le-feu conclu en novembre 2024 pour mettre fin à un conflit avec le mouvement libanais Hezbollah, un allié du groupe islamiste palestinien Hamas.


Gaza: le Hamas et le Jihad islamique annoncent rendre le corps d'un otage

Les branches armées du Hamas et du Jihad islamique ont annoncé mardi qu'elles allaient rendre le corps d'un 26e otage mort retenu dans la bande de Gaza à 14h00 GMT, après qu'Israël a dénoncé leur retard à le faire. (AFP)
Les branches armées du Hamas et du Jihad islamique ont annoncé mardi qu'elles allaient rendre le corps d'un 26e otage mort retenu dans la bande de Gaza à 14h00 GMT, après qu'Israël a dénoncé leur retard à le faire. (AFP)
Short Url
  • Le Hamas a depuis libéré l'ensemble des otages vivants enlevés lors de son attaque sanglante en Israël le 7 octobre 2023, et remis - plus tard que prévu - les dépouilles de 25 otages morts, conformément aux termes du cessez-le-feu
  • Il a justifié ces retards par la difficulté à retrouver des corps de personnes décédées sous les décombres laissés par les bombardements israéliens, en l'absence aussi du manque d'engins de déblaiement

GAZA: Les branches armées du Hamas et du Jihad islamique ont annoncé mardi qu'elles allaient rendre le corps d'un 26e otage mort retenu dans la bande de Gaza à 14h00 GMT, après qu'Israël a dénoncé leur retard à le faire.

"Les Brigades al-Quds et les Brigades al-Qassam remettront le corps d'un des captifs israéliens, retrouvé au centre de la bande de Gaza", détaille un communiqué conjoint des deux organisations.

Peu avant, Israël avait accusé le Jihad islamique de violer le fragile cessez-le-feu en vigueur à Gaza depuis le 10 octobre, en tardant à remettre aux autorités un corps que le groupe avait annoncé avoir localisé lundi.

"A la lumière de l'annonce du Jihad islamique concernant la localisation des restes d'un otage décédé, Israël considère comme grave le retard dans sa remise immédiate. Il s'agit d’une nouvelle violation de l'accord" de cessez-le-feu, avait indiqué un communiqué du bureau du Premier ministre, Benjamin Netanyahu.

Au début du cessez-le-feu négocié par les Etats-Unis entre Israël et le Hamas, les groupes armés détenaient 20 otages vivants et 28 dépouilles de personnes prises en otage alors qu'elles étaient déjà décédées ou mortes durant leur captivité.

Le Hamas a depuis libéré l'ensemble des otages vivants enlevés lors de son attaque sanglante en Israël le 7 octobre 2023, et remis - plus tard que prévu - les dépouilles de 25 otages morts, conformément aux termes du cessez-le-feu.

Il a justifié ces retards par la difficulté à retrouver des corps de personnes décédées sous les décombres laissés par les bombardements israéliens, en l'absence aussi du manque d'engins de déblaiement.

En échange, Israël a libéré près de 2.000 prisonniers palestiniens et restitué les corps de centaines de Palestiniens morts.

Le Hamas et Israël, qui a mené la semaine dernière des bombardements meurtriers sur le territoire, s'accusent mutuellement ces derniers jours de ne pas respecter la fragile trêve en vigueur après deux ans d'une guerre dévastatrice, déclenchée par l'attaque du 7-Octobre.

De nombreux points restent en suspens sur la mise en oeuvre de l'accord du cessez-le-feu, en particulier sur le calendrier et le déroulé de ces différentes étapes.

Le Conseil de sécurité de l'ONU a adopté le 17 novembre une résolution endossant le plan de paix de Donald Trump pour le territoire palestinien, qui prévoit le déploiement d'une force internationale chargée notamment de désarmer le Hamas, qui refuse jusque-là de rendre les armes.

La résolution prévoit aussi la mise en place d'une autorité de transition pour gouverner le territoire, excluant le Hamas, qui a dénoncé un "mécanisme de tutelle internationale" inacceptable.