Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Le ministre saoudien des Affaires étrangères arrive au Caire pour rencontrer le président égyptien

 Le prince Faisal bin Farhan, ministre saoudien des Affaires étrangères. (SPA)
Le prince Faisal bin Farhan, ministre saoudien des Affaires étrangères. (SPA)
Short Url
  • Le Prince Faisal bin Farhan discutera des développements régionaux avec les responsables égyptiens
  • Il devrait rencontrer le président Abdel Fattah El-Sisi lundi et son homologue égyptien Badr Abdelatty, selon l'agence de presse saoudienne


LONDRES : Le prince Faisal ben Farhane, ministre saoudien des Affaires étrangères, est arrivé dimanche soir au Caire pour une visite officielle.

Il devrait rencontrer le président Abdel Fattah El-Sisi lundi et son homologue égyptien Badr Abdelatty, selon l'agence de presse saoudienne.

Le prince Fayçal discutera des moyens de renforcer les relations saoudo-égyptiennes dans divers secteurs, et les discussions porteront également sur les développements régionaux, a ajouté l'agence de presse saoudienne.


Soudan: plus de 100 morts dans des combats en une semaine au Darfour

Plus de 100 civils ont été tués en une semaine dans la province du Darfour-Nord, dans l'ouest du Soudan, où les combats entre l'armée et les paramilitaires se sont récemment intensifiés, ont indiqué dimanche à l'AFP deux sources médicales. (AFP)
Plus de 100 civils ont été tués en une semaine dans la province du Darfour-Nord, dans l'ouest du Soudan, où les combats entre l'armée et les paramilitaires se sont récemment intensifiés, ont indiqué dimanche à l'AFP deux sources médicales. (AFP)
Short Url
  • L'attaque a conduit à la mort des chefs militaires Moussa Saleh Daglo et Awad Moussa Saleh Daglo, selon un témoin qui a assisté aux enterrements
  • Ce témoin qui a requis l'anonymat a indiqué à l'AFP que le chef de l'administration locale, Bachir Barma Berkah, comptait également parmi les victimes

PORT-SOUDAN: Plus de 100 civils ont été tués en une semaine dans la province du Darfour-Nord, dans l'ouest du Soudan, où les combats entre l'armée et les paramilitaires se sont récemment intensifiés, ont indiqué dimanche à l'AFP deux sources médicales.

Un conflit oppose depuis avril 2023 l'armée aux paramilitaires des Forces de soutien rapide (FSR) qui contrôlent notamment les cinq capitales de la vaste région du Darfour.

Les FSR ont ensuite concentré leur offensive sur la région voisine du Kordofan mais des combats continuent sporadiquement au Darfour.

"51 civils ont été tués (samedi) dans des frappes de drones de l'armée sur el-Zurq", a indiqué une source médicale de l'hôpital de cette ville, précisant que l'attaque avait visé un marché et des zones civiles.

Cette ville de l'Etat du Darfour-Nord abrite la résidence de certains membres de la famille du général Mohamed Daglo, le chef des paramilitaires.

L'attaque a conduit à la mort des chefs militaires Moussa Saleh Daglo et Awad Moussa Saleh Daglo, selon un témoin qui a assisté aux enterrements.

Ce témoin qui a requis l'anonymat a indiqué à l'AFP que le chef de l'administration locale, Bachir Barma Berkah, comptait également parmi les victimes.

Centrale électrique bombardée 

Une autre source médicale a fait état de 63 civils tués et 57 blessés à Kernoi dans des attaques attribuées cette fois aux FSR.

Située à environ 170 km à l'ouest d'El-Zurq, Kernoi est tenue par des forces alliées à l'armée.

Des sources locales ont indiqué que 17 personnes étaient également portées disparues à l'issue de ces attaques.

Depuis fin décembre, plus de 7.500 personnes ont fui les localités de Kernoi et la loclité proche d'Oum Barou, selon l'Organisation internationale pour les migrations (OIM).

Nombreux d'entres elles font partie de l'ethnie Zaghawa, ciblée par les FSR et dont certains membres ont combattu dans les rangs des forces alliées à l'armée.

Fin octobre, les FSR se sont emparées d'El-Facher, la dernière capitale du Darfour qui leur échappait encore, asseyant leur domination sur l'ensemble du Darfour. Elles ont alors été accusées par des ONG et témoins de nombreuses exactions.

Depuis, les paramilitaires ont mené des attaques près la frontière tchadienne où se trouve notamment Kernoi. Ils ont surtout dirigé leur offensive au Kordofan voisin, région centrale stratégique qui se trouve sur l'axe entre le Darfour et la capitale Khartoum, que l'armée a reprise en mars.

Les FSR encerclent notamment la ville d'el-Obeid, capitale du Kordofan-Nord, où le courant a été coupé dimanche après une frappe de drone qui a visé sa centrale électrique, selon la compagnie d'électricité nationale.

"La centrale d'el-Obeid a été la cible à l'aube d'une attaque de drones qui a provoqué un incendie (...) entraînant l'interruption de l'alimentation électrique", a déclaré l'entreprise Soudan Electricité, précisant que la défense civile tentait de maîtriser l'incendie. Elle a imputé l'attaque à la "milice", en référence aux FSR.

Le 31 décembre, des forces alliées à l'armée avaient annoncé la reprise aux FSR de plusieurs villes situées au sud d'el-Obeid.

Selon une source militaire, cette progression pourrait ouvrir la route entre el-Obeid et Dilling", une ville assiégée par les FSR du Kordofan-Sud, tout comme la capitale Kadougli.

Depuis mi-décembre, plus de 11.000 personnes ont fui les régions du Kordofan-Sud et Kordofan-Nord "en raison d'une recrudescence des violences", selon l'Organisation internationale pour les migrations (OIM).

Le conflit au Soudan a fait plusieurs dizaines de milliers de morts, déraciné des millions de personnes et provoqué ce que l'ONU qualifie de "pire crise humanitaire au monde".

Les différentes tentatives de médiation pour mettre fin aux combats ont échoué.

 


Liban: deux morts dans une frappe israélienne 

Deux personnes ont été tuées dimanche dans un bombardement israélien sur le sud du Liban, ont annoncé les autorités libanaises, Israël indiquant de son côté avoir visé un membre du Hezbollah. (AFP)
Deux personnes ont été tuées dimanche dans un bombardement israélien sur le sud du Liban, ont annoncé les autorités libanaises, Israël indiquant de son côté avoir visé un membre du Hezbollah. (AFP)
Short Url
  • Le ministère de la Santé libanais a précisé que les deux personnes avaient été tuées dans une "frappe de l'ennemi israélien sur leur véhicule" près de la ville de Jmaijmeh, à 10 kilomètres de la frontière avec Israël
  • L'armée israélienne a de son côté déclaré dans un communiqué avoir "frappé" un membre du Hezbollah dans la zone, "en réponse à la violation continue du cessez-le-feu par le Hezbollah", qu'elle accuse de se réarmer

BEYROUTH: Deux personnes ont été tuées dimanche dans un bombardement israélien sur le sud du Liban, ont annoncé les autorités libanaises, Israël indiquant de son côté avoir visé un membre du Hezbollah.

Malgré un cessez-le-feu qui a mis fin en novembre 2024 à plus d'un an d'hostilités, l'armée israélienne continue de mener régulièrement des frappes sur le territoire libanais, disant viser le mouvement islamiste pro-iranien.

Le ministère de la Santé libanais a précisé que les deux personnes avaient été tuées dans une "frappe de l'ennemi israélien sur leur véhicule" près de la ville de Jmaijmeh, à 10 kilomètres de la frontière avec Israël.

L'armée israélienne a de son côté déclaré dans un communiqué avoir "frappé" un membre du Hezbollah dans la zone, "en réponse à la violation continue du cessez-le-feu par le Hezbollah", qu'elle accuse de se réarmer.

Sous forte pression américaine et la crainte d'une intensification des bombardements israéliens, Beyrouth s'est engagé à désarmer le Hezbollah, sorti très affaibli de la guerre meurtrière avec Israël.

L'armée libanaise s'était engagée à démanteler d'ici la fin de l'année 2025 les structures militaires du Hezbollah - qui s'y oppose - entre la frontière israélienne et le fleuve Litani, à une trentaine de kilomètres plus au nord.

Une réunion gouvernementale est prévue jeudi pour un point sur la situation. Une autre est aussi prévue dans la semaine du comité de surveillance du cessez-le-feu, qui comprend en plus du Liban et d'Israël, les Etats-Unis, la France et l'ONU.

Le ministre israélien des Affaires étrangères Gideon Saar a salué dimanche sur X les "efforts" du gouvernement et de l'armée libanaise, ajoutant toutefois qu'ils étaient "loin d'être suffisants".

Au moins 350 personnes ont été tuées par des tirs israéliens au Liban depuis le cessez-le-feu, selon un bilan de l'AFP basé sur les chiffres du ministère libanais de la Santé.