Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Le prince héritier saoudien rencontre le sénateur américain Lindsey Graham à Riyad

Le prince héritier saoudien Mohammed ben Salmane et le sénateur américain Lindsey Graham se rencontrent à Riyad. (SPA)
Le prince héritier saoudien Mohammed ben Salmane et le sénateur américain Lindsey Graham se rencontrent à Riyad. (SPA)
Short Url
  • Le prince héritier Mohammed ben Salmane a rencontré Lindsey Graham à Riyad pour discuter des relations bilatérales et des enjeux régionaux
  • Graham souligne la vision du prince héritier pour la région et son rôle clé dans une solution digne pour le peuple palestinien

RIYAD : Le prince héritier Mohammed ben Salmane a rencontré le sénateur américain Lindsey Graham à Riyad vendredi, a rapporté l’Agence de presse saoudienne.

Les deux ont discuté des relations bilatérales entre l’Arabie saoudite et les États-Unis, ainsi que des développements régionaux.

Étaient également présents le ministre saoudien des Affaires étrangères Faisal ben Farhane, le ministre de la Défense Khaled Al-Saud et Musaad Al-Aiban, membre du Conseil des ministres.

Plus tôt, Graham avait déclaré que le prince héritier croyait en la nécessité de parvenir à une solution digne pour le peuple palestinien.

« L’Arabie saoudite est la clé de ce que j’espère voir se réaliser dans la région et dans le monde », a-t-il ajouté.

« La vision du prince héritier saoudien façonnera la région pour les générations à venir et est bénéfique pour le monde civilisé. »

Ce texte est la traduction d’un article paru sur Arabnews.com
 


Pour le Hamas, tout arrangement sur Gaza doit commencer par "l'arrêt total de l'agression" d'Israël

Les Palestiniens se frayent un chemin dans un quartier dévasté, au milieu du conflit en cours entre Israël et le Hamas, à Gaza. (Reuters)
Les Palestiniens se frayent un chemin dans un quartier dévasté, au milieu du conflit en cours entre Israël et le Hamas, à Gaza. (Reuters)
Short Url
  • Le Hamas exige que tout accord sur Gaza commence par l’arrêt total de l’agression israélienne, la levée du blocus et le respect des droits nationaux palestiniens, notamment la liberté et l’autodétermination
  • Lors du Conseil de paix à Washington, Trump a annoncé plus de 7 milliards de dollars pour la reconstruction de Gaza, tandis qu’Israël insiste sur la démilitarisation préalable

Gaza, Territoires palestiniens: Tout arrangement concernant la bande de Gaza doit commencer par "l'arrêt total de l'agression israélienne", a déclaré le mouvement islamiste palestinien Hamas après la première réunion, à Washington, du "Conseil de paix" du président américain Donald Trump.

"Tout processus politique ou tout arrangement discuté concernant la bande de Gaza et l'avenir de notre peuple palestinien doit partir de l'arrêt total de l'agression (israélienne, NDLR), de la levée du blocus et de la garantie des droits nationaux légitimes de notre peuple, au premier rang desquels son droit à la liberté et à l'autodétermination", a écrit le Hamas dans un communiqué, publié jeudi soir à propos de cette rencontre.

M. Trump a réuni jeudi pour la première fois son "Conseil de paix", devant lequel plusieurs pays ont annoncé leurs contributions en argent et hommes pour la reconstruction de Gaza, après plus de quatre mois d'un cessez-le-feu entre Israël et le Hamas, qui s'accusent mutuellement de le violer au quotidien.

Selon le Hamas, "la tenue de cette réunion alors que se poursuivent les crimes de l'occupation (Israël, NDLR) et ses violations répétées de l'accord de cessez-le-feu impose à la communauté internationale, ainsi qu'aux parties participant au Conseil, de prendre des mesures concrètes l'obligeant à mettre fin à son agression, à ouvrir les points de passage, à laisser entrer l'aide humanitaire sans restrictions et à entamer immédiatement la reconstruction" de Gaza.

Le Premier ministre israélien Benjamin Netanyahu avait insisté jeudi sur la nécessité de désarmer le Hamas avant toute reconstruction de la bande de Gaza.

"Nous sommes convenus avec notre allié, les Etats-Unis, qu'il n'y aurait pas de reconstruction de Gaza avant la démilitarisation de Gaza", a affirmé M. Netanyahu, absent à la réunion de Washington, où il était représenté par son ministre des Affaires étrangères, Gideon Saar.

A Washington, M. Trump a déclaré que plusieurs pays, majoritairement du Golfe, avaient promis "plus de sept milliards de dollars" pour reconstruire le territoire palestinien, dévasté par deux ans de guerre.

L'Indonésie, pays en grande majorité musulman, assumera le rôle de commandant adjoint de la force internationale de stabilisation, prévue par le plan de M. Trump pour Gaza (endossé en novembre par le Conseil de sécurité des Nations unies), a annoncé le général américain Jasper Jeffers, qui a été nommé commandant de cette force.

Il a précisé que cinq pays s'étaient déjà engagés à fournir des troupes à cette force, citant outre l'Indonésie, le Maroc, le Kazakhstan, le Kosovo et l'Albanie.


Le prince héritier saoudien visite la Mosquée du Prophète à Médine

Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Le prince héritier Mohammed ben Salmane à la Mosquée du Prophète à Médine. (SPA)
Short Url

RIYAD : Le prince héritier Mohammed ben Salmane a visité la Mosquée du Prophète à Médine, a rapporté vendredi matin l’Agence de presse saoudienne (SPA).

Ce texte est la traduction d’un article paru sur Arabnews.com