Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Liban: une frappe israélienne endommage un site protégé par l'Unesco à Tyr

 Le ministre libanais de la Culture a appelé lundi à épargner les ruines de Tyr, classées au patrimoine de l'humanité de l'Unesco, où les correspondants de l'AFP ont constaté des dégâts au lendemain de frappes israéliennes. (AFP)
Le ministre libanais de la Culture a appelé lundi à épargner les ruines de Tyr, classées au patrimoine de l'humanité de l'Unesco, où les correspondants de l'AFP ont constaté des dégâts au lendemain de frappes israéliennes. (AFP)
Short Url
  • Les frappes de dimanche ont causé "le plus grand dommage au site depuis le début de la guerre", a indiqué à l'AFP de son côté Ali Badaoui, directeur des sites archéologiques dans le sud du Liban
  • Située à une vingtaine de km de la frontière avec Israël, Tyr, l'une des plus anciennes cités du monde méditerranéen, est inscrite au patrimoine mondial de l'Unesco avec deux sites protégés

TYR: Le ministre libanais de la Culture a appelé lundi à épargner les ruines de Tyr, classées au patrimoine de l'humanité de l'Unesco, où les correspondants de l'AFP ont constaté des dégâts au lendemain de frappes israéliennes.

"Je lance un appel pour éviter de cibler les sites archéologiques du pays (..) en particulier les ruines de Tyr qui sont dans le patrimoine commun de l'humanité", a déclaré Ghassan Salamé à l'AFP.

Les frappes de dimanche ont causé "le plus grand dommage au site depuis le début de la guerre", a indiqué à l'AFP de son côté Ali Badaoui, directeur des sites archéologiques dans le sud du Liban.

Située à une vingtaine de km de la frontière avec Israël, Tyr, l'une des plus anciennes cités du monde méditerranéen, est inscrite au patrimoine mondial de l'Unesco avec deux sites protégés.

Cette ville est la cible d'une campagne de frappes israéliennes depuis le début de la guerre avec le Hezbollah le 2 mars.

L'armée israélienne avait émis un nouvel ordre d'évacuation dimanche pour une zone qui inclut l'un des deux sites, comprenant des vestiges romains, avant de mener des frappes.

Des correspondants de l’AFP ont pu voir une partie de la zone proche des colonnes antiques recouverte de débris, fragments de métal tordu, branches d’arbres brisées.

Des gravats de béton et de métal parsèment un escalier de pierre menant à l’intérieur du site.

"L'ampleur des débris et des dégâts dans le site est importante", selon Ali Badaoui.

Les frappes se sont abattues sur des bâtiments avoisinants et l'une a touché un bureau administratif du site, rapporte le responsable.

"Certains artéfacts archéologiques ont été endommagés lorsque des gravats les ont atteints, car une pluie de débris est tombée sur un vaste périmètre", visant "colonnes, chapiteaux, bases de colonnes, mosaïques", énumère-t-il.

Ghassan Salamé a souligné que que les autorités évalueraient les dégâts "dès qu'un cessez-le-feu aura lieu ou que nous pourront avoir accès aux ruines sans mettre en danger la vie de nos archéologues".

Il a souligné qu'Israël "ne respecte pas" la Convention de la Haye qui oblige à préserver les biens culturels en cas de conflit armé, ni les "Boucliers bleus", un emblème symbolique mis en place par un comité lié à l'Unesco pour protéger le site de Tyr.

Depuis une précédente guerre entre Israël et le Hezbollah en 2023-2024, l’Unesco a placé plus de 70 sites patrimoniaux au Liban, dont Tyr, sous " protection renforcée provisoire".

Le site de Tyr "est un site civil, un site inscrit au patrimoine mondial, ce n’est absolument pas un site militaire, et il n’y a aucune activité militaire sur place", a assuré M. Badaoui.

L’autre site protégé de Tyr, El‑Bass, a aussi été endommagé depuis le début de la guerre le 2 mars, a-t-il ajouté.


L'armée israélienne dit qu'elle poursuivra ses opérations «dans tout le Liban»

L'armée israélienne va poursuivre ses opérations "dans tout le Liban" et "intensifier la pression" sur le mouvement islamiste libanais Hezbollah, a déclaré dimanche soir son porte-parole après des tirs de missiles iraniens sur Israël en riposte à un bombardement israélien sur la banlieue sud de Beyrouth. (AFP)
L'armée israélienne va poursuivre ses opérations "dans tout le Liban" et "intensifier la pression" sur le mouvement islamiste libanais Hezbollah, a déclaré dimanche soir son porte-parole après des tirs de missiles iraniens sur Israël en riposte à un bombardement israélien sur la banlieue sud de Beyrouth. (AFP)
Short Url
  • "Nous avons frappé (la banlieue sud de Beyrouth) en réaction aux tirs incessants du Hezbollah sur les localités du nord" d'Israël, a déclaré le général de brigade Effie Defrin
  • "Tsahal poursuivra ses opérations dans tout le Liban et intensifiera ses coups portés sur l'organisation terroriste Hezbollah"

JERUSALEM: L'armée israélienne va poursuivre ses opérations "dans tout le Liban" et "intensifier la pression" sur le mouvement islamiste libanais Hezbollah, a déclaré dimanche soir son porte-parole après des tirs de missiles iraniens sur Israël en riposte à un bombardement israélien sur la banlieue sud de Beyrouth.

"Nous avons frappé (la banlieue sud de Beyrouth) en réaction aux tirs incessants du Hezbollah sur les localités du nord" d'Israël, a déclaré le général de brigade Effie Defrin.

"Tsahal poursuivra ses opérations dans tout le Liban et intensifiera ses coups portés sur l'organisation terroriste Hezbollah", a-t-il ajouté, "nous ne permettrons pas la poursuite de tirs visant les citoyens de l'Etat d'Israël".


L'armée israélienne annonce un nouveau barrage de missiles iraniens

Des colons israéliens posent pour une photo à côté d'une roquette tombée et à demi enfouie dans le sol, dans la banlieue de Jéricho, le 8 juin 2026, à la suite d'attaques menées par l'Iran et les rebelles houthis soutenus par l'Iran. (AFP)
Des colons israéliens posent pour une photo à côté d'une roquette tombée et à demi enfouie dans le sol, dans la banlieue de Jéricho, le 8 juin 2026, à la suite d'attaques menées par l'Iran et les rebelles houthis soutenus par l'Iran. (AFP)
Short Url
  • L'armée israélienne a de nouveau fait état lundi matin d'un barrage de missiles tirés par l'Iran en direction du territoire israélien
  • "Il y a peu, l'armée israélienne a identifié des missiles tirés depuis l'Iran en direction du territoire de l'Etat d'Israël. Les systèmes de défense sont en action pour intercepter la menace"

JERUSALEM: L'armée israélienne a de nouveau fait état lundi matin d'un barrage de missiles tirés par l'Iran en direction du territoire israélien.

"Il y a peu, l'armée israélienne a identifié des missiles tirés depuis l'Iran en direction du territoire de l'Etat d'Israël. Les systèmes de défense sont en action pour intercepter la menace", a écrit l'armée sur Telegram.