Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Pentagone: Le Koweït a abattu «par erreur» des avions de combat américains

Les trois avions de combat américains qui se sont écrasés au Koweït ont été abattus "par erreur" par sa défense aérienne, a indiqué l'armée américaine lundi, alors que plusieurs sites ont été visés dans ce pays du Golfe.
Les trois avions de combat américains qui se sont écrasés au Koweït ont été abattus "par erreur" par sa défense aérienne, a indiqué l'armée américaine lundi, alors que plusieurs sites ont été visés dans ce pays du Golfe.
Short Url
  • Dimanche soir, "au cours d'une confrontation intense, comprenant des attaques d'avions iraniens, de missiles balistiques et de drones", des avions de combat américains "ont été abattus par erreur par la défense aérienne koweïtienne"
  • Les six membres d'équipage se sont éjectés et sont sains et saufs, a-t-il précisé dans un communiqué

KOWEIT: Les trois avions de combat américains qui se sont écrasés au Koweït ont été abattus "par erreur" par sa défense aérienne, a indiqué l'armée américaine lundi, alors que plusieurs sites ont été visés dans ce pays du Golfe.

L'Iran mène des frappes contre les riches Etats du Golfe depuis samedi, en riposte à la mort de l'ayatollah Ali Khamenei tué dans une attaque israélo-américaine.

Dimanche soir, "au cours d'une confrontation intense, comprenant des attaques d'avions iraniens, de missiles balistiques et de drones", des avions de combat américains "ont été abattus par erreur par la défense aérienne koweïtienne", a annoncé le commandement militaire américain pour le Moyen-Orient, Centcom.

Les six membres d'équipage se sont éjectés et sont sains et saufs, a-t-il précisé dans un communiqué.

Les autorités koweïtiennes avaient plus tôt indiqué avoir "immédiatement lancé", après le crash, "les opérations de recherche et de sauvetage, et procédé à l'évacuation des équipages et à leur transfert vers l'hôpital".

Le Koweït a indiqué avoir intercepté des drones visant son territoire, où l'armée iranienne a affirmé avoir ciblé la base aérienne américaine d'Ali Al-Salem.

"Menace persistante" 

Du côté de l'ambassade américaine, une épaisse fumée noire s'est élevée en matinée, a rapporté un journaliste de l'AFP.

L'ambassade n'a pas dit si son bâtiment avait été touché, mais elle a publié un communiqué appelant à "ne pas venir à l'ambassade", en faisant état de "menace persistante d'attaques de missiles et de drones".

Le personnel de l'ambassade est "confiné sur place", a-t-elle ajouté.

De la fumée s'élevant au-dessus d'une centrale électrique dans le nord du pays a également été observée par trois témoins.

La compagnie pétrolière nationale, Kuwait National Petroleum Company, a indiqué que des débris étaient tombés sur la raffinerie de Mina Al-Ahmadi, l'une des plus importantes du pays, blessant deux travailleurs, sans toutefois perturber les opérations.

Dana Abbas, une résidente de Koweït City et ingénieure, s'est dit inquiète face à cette escalade, en affirmant à l'AFP s'être précipitée pour fait le plein de sa voiture et constituer des stocks de produits de première nécessité.

Six personnes ont été tuées dans le Golfe depuis samedi, toutes de nationalités étrangères : une au Koweit, trois aux Emirats, une à Bahreïn et une au large d'Oman, dans l'attaque d'un pétrolier.

Dimanche, les Emirats arabes unis ont annoncé que des débris avaient touché, lors de leur chute, la façade des Etihad Towers, qui abritent des ambassades diplomatiques, dont celle d'Israël, blessant légèrement une femme et un enfant.

Lundi matin, de nouvelles explosions ont été entendues à Dubaï, Abou Dhabi, Doha et Manama.

Les frappes iraniennes, qui ont visé des bases militaires, mais aussi des infrastructures civiles, notamment des immeubles d'habitation, des hôtels, des aéroports et des ports maritimes, ont ébranlé une région longtemps considérée comme un havre de paix et de sécurité au Moyen-Orient.

 

 


Liban: le gouvernement interdit les activités militaires du Hezbollah, exige qu'il remette ses armes

Le gouvernement libanais a décidé d'interdire les activités militaires du Hezbollah pro-iranien et exige qu'il remette ses armes à l'Etat, a annoncé lundi le Premier ministre Nawaf Salam à l'issue d'une réunion extraordinaire du cabinet. (AFP)
Le gouvernement libanais a décidé d'interdire les activités militaires du Hezbollah pro-iranien et exige qu'il remette ses armes à l'Etat, a annoncé lundi le Premier ministre Nawaf Salam à l'issue d'une réunion extraordinaire du cabinet. (AFP)
Short Url
  • "L'Etat libanais proclame son refus absolu (..) de toutes actions militaires ou sécuritaires à partir du Liban en dehors du cadre de ses institutions légales", a déclaré le chef du gouvernement
  • Le Hezbollah armé et financé par Téhéran est représenté au Parlement et au gouvernement et dispose d'un vaste réseau d'institutions civiles

BEYROUTH: Le gouvernement libanais a décidé d'interdire les activités militaires du Hezbollah pro-iranien et exige qu'il remette ses armes à l'Etat, a annoncé lundi le Premier ministre Nawaf Salam à l'issue d'une réunion extraordinaire du cabinet.

Cette décision inédite intervient après que le Hezbollah a lancé des roquettes sur Israël lundi, entraînant le Liban dans la guerre régionale avec l'Iran.

"L'Etat libanais proclame son refus absolu (..) de toutes actions militaires ou sécuritaires à partir du Liban en dehors du cadre de ses institutions légales", a déclaré le chef du gouvernement, ajoutant que "la décision de guerre ou de paix était du seul ressort" de l'Etat.

Il a annoncé "l'interdiction immédiate de toutes les activités militaires et sécuritaires du Hezbollah", exigeant que la formation "remette ses armes à l'Etat libanais" et se limite à l'action politique.

Le Hezbollah armé et financé par Téhéran est représenté au Parlement et au gouvernement et dispose d'un vaste réseau d'institutions civiles.

En riposte à une attaque de la formation pro-iranienne contre Israël visant à "venger" la mort du guide iranien Ali Khamenei, des frappes israéliennes massives sur les bastions du Hezbollah dans la banlieue sud de Beyrouth, le sud et l'est du Liban ont tué 31 personnes lundi.

C'est la première fois que le Hezbollah attaque Israël depuis le cessez-le-feu qui a mis fin en novembre 2024 à une guerre meurtrière.

Un mécanisme qui regroupe, outre le Liban et Israël, l'Onu, les Etats-Unis et la France surveille la trêve.

"Le gouvernement libanais demande aux Etats garants du cessez-le-feu d'obtenir un engagement clair et définitif de la part de la partie israélienne de cesser toutes les hostilités sur l'ensemble du territoire libanais", a ajouté Nawaf Salam.

"Il proclame son entière disposition à reprendre les négociations" avec Israël "avec une participation civile et sous parrainage international".

 


Ras Tanura: Incendie limité maîtrisé grâce à des débris de drones interceptés

Vue générale de l'usine de production de pétrole de Ras Tannura, près de Dammam, dans la province orientale de l'Arabie saoudite, le 27 décembre 2004. (AFP)
Vue générale de l'usine de production de pétrole de Ras Tannura, près de Dammam, dans la province orientale de l'Arabie saoudite, le 27 décembre 2004. (AFP)
Short Url
  • Aucun blessé ni impact sur les approvisionnements n'ont été signalés après l'incendie limité à la raffinerie de Ras Tanura, selon une source officielle du ministère de l'Énergie
  • Certaines unités opérationnelles de la raffinerie ont été arrêtées par mesure de précaution, sans impact sur l'approvisionnement en produits pétroliers des marchés locaux

RIYAD: Une source officielle du ministère saoudien de l'énergie a déclaré qu'à 7h04 lundi, la raffinerie de pétrole de Ras Tanura a subi des dommages limités en raison de débris provenant de l'interception de deux drones dans son voisinage.

L'incident a provoqué un incendie limité, qui a été immédiatement maîtrisé par les équipes d'intervention d'urgence. Aucun blessé ni mort n'est à déplorer.

Certaines unités opérationnelles de la raffinerie ont été arrêtées par mesure de précaution, sans impact sur l'approvisionnement en produits pétroliers des marchés locaux.