Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Le prince héritier saoudien discute de l'escalade militaire régionale avec plusieurs dirigeants

Le prince héritier saoudien Mohammed ben Salmane a discuté de l'escalade militaire dans la région et de ses implications pour la sécurité régionale et internationale avec plusieurs dirigeants et responsables dimanche, a rapporté l'Agence de presse saoudienne. (AN)
Le prince héritier saoudien Mohammed ben Salmane a discuté de l'escalade militaire dans la région et de ses implications pour la sécurité régionale et internationale avec plusieurs dirigeants et responsables dimanche, a rapporté l'Agence de presse saoudienne. (AN)
Short Url
  • Erdogan affirme son soutien à toutes les mesures prises par le Royaume pour protéger sa sécurité
  • Le président du Conseil de souveraineté transitoire du Soudan, le général Al-Burhan, exprime sa solidarité avec le Royaume

RIYADH : Le prince héritier saoudien Mohammed ben Salmane a discuté de l'escalade militaire dans la région et de ses implications pour la sécurité régionale et internationale avec plusieurs dirigeants et responsables dimanche, a rapporté l'Agence de presse saoudienne.

Le prince héritier a tenu des appels téléphoniques distincts avec le président turc Recep Tayyip Erdogan, le président du Conseil transitoire de souveraineté du Soudan, le général Abdel Fattah Al-Burhan, le président algérien Abdelmadjid Tebboune, le Premier ministre grec Kyriakos Mitsotakis et la présidente de la Commission européenne Ursula von der Leyen.

Les responsables ont condamné l'agression iranienne visant le Royaume et leur rejet de tout ce qui porte atteinte à la souveraineté et à la stabilité du Royaume.

Ils ont également affirmé leur soutien à toutes les mesures prises par le Royaume pour protéger sa sécurité et ses citoyens.


A Beyrouth, des partisans du Hezbollah pleurent Khamenei

Short Url
  • "Quels que soient les sacrifices, nous ne quitterons pas (...) le terrain de la résistance", a assuré le chef du mouvement libanais pro-iranien, Naïm Qassem
  • "Nous accomplirons notre devoir en faisant face à l'agression", a-t-il encore dit, dans un communiqué, qualifiant la mort de l'ayatollah Khamenei de "summum du crime"

BEYROUTH: Drapeaux iraniens et portrait de l'ayatollah Ali Khamenei en main, des milliers de partisans du Hezbollah se sont rassemblés dimanche à Beyrouth pour pleurer la mort du guide suprême iranien, tué dans l'opération militaire américano-israélienne lancée la veille.

"Mort à l'Amérique", "Mort à Israël", ont-ils scandé à l'unisson, tous habillés de noir et brandissant aussi des drapeaux de leur mouvement, dans son bastion de la banlieue sud de Beyrouth.

Le poing levé, certains étaient en pleurs, a constaté une équipe de l'AFP, sur la grande place où a eu lieu le rassemblement.

"Quels que soient les sacrifices, nous ne quitterons pas (...) le terrain de la résistance", a assuré le chef du mouvement libanais pro-iranien, Naïm Qassem.

"Nous accomplirons notre devoir en faisant face à l'agression", a-t-il encore dit, dans un communiqué, qualifiant la mort de l'ayatollah Khamenei de "summum du crime".

"Sa mort est très douloureuse, c'est une tragédie", déplore aussi Zainab al Moussawi, une enseignante de 23 ans, à Beyrouth.

"On se sent comme après la mort du Sayyed, tombé en martyr", poursuit-elle en référence à l'ex-chef du Hezbollah, Hassan Nasrallah, tué par Israël en 2024.

"Entrer en guerre" 

Les dirigeants libanais redoutent une implication du Hezbollah dans le conflit régional, même si lors des raids israéliens et américains sur l'Iran en juin dernier, il n'était pas intervenu.

La formation chiite est sortie affaiblie d'une guerre avec Israël, qui continue de la frapper malgré un cessez-le-feu en vigueur depuis novembre 2024 et l'accuse de se réarmer.

"Je demande à cheikh Naïm (Qassem) d'entrer en guerre", lance à Beyrouth Hassan Jaber, un partisan.

S'il ne s'est pas joint à la riposte iranienne, le mouvement a appelé des mosquées à organiser des cérémonies en mémoire du guide suprême iranien, dans la banlieue sud de la capitale libanaise et dans d'autres zones du pays dans lequel il est ancré.

Mais au Liban, pays très divisé, l'ayatollah Khamenei n'était pas soutenu par tous.

"Il était tout le temps en train de menacer (...) les pays arabes et avait des relais partout", déclare à l'AFP Hassan Harouq, un infirmier de 44 ans.

Lui dit ne vouloir qu'un pays "stable et qui ferait la paix avec le reste de la région", car "il est temps pour le Liban d'être de nouveau sur le droit chemin".

"Le peuple libanais est fatigué", ajoute-t-il.

Dimanche, le président Joseph Aoun, après une réunion d'urgence du Conseil supérieur de la Défense, a souligné que "la décision de guerre et de paix relève exclusivement de l'Etat libanais".

La présidence libanaise a indiqué avoir reçu, par l'entremise des Etats-Unis, l'assurance qu'Israël n'entraînera pas le Liban dans une "escalade" tant que son territoire ne sera pas visé par des attaques depuis le Liban.

Peu de temps avant le début de l'offensive israélo-américaine, Israël avait frappé des positions du Hezbollah dans le sud du Liban.

Beyrouth n'acceptera pas d'être "entraîné" dans le conflit avec l'Iran, a assuré le Premier ministre Nawaf Salam.


Iran: le ministre des Affaires étrangères d'Oman, pays médiateur, appelle à un cessez-le-feu

Le ministre omanais des Affaires étrangères, qui avait mené une médiation dans les discussions entre les Etats-Unis et l'Iran, a appelé dimanche à un cessez-le-feu lors d'un entretien avec son homologue iranien, alors que l'Iran poursuivait ses frappes de représailles aux raids américano-israéliens. (AFP)
Le ministre omanais des Affaires étrangères, qui avait mené une médiation dans les discussions entre les Etats-Unis et l'Iran, a appelé dimanche à un cessez-le-feu lors d'un entretien avec son homologue iranien, alors que l'Iran poursuivait ses frappes de représailles aux raids américano-israéliens. (AFP)
Short Url
  • Dimanche à Oman, seul Etat du Golfe à avoir été épargné lors de la première journée de la campagne iranienne, une attaque de drones a fait un blessé sur un port, tandis qu'un pétrolier a été visé au large de ses côtes
  • Lors de l'entretien, le chef de la diplomatie iranienne a pour sa part affirmé que l'Iran "appelait à la paix" et exprimé "l'ouverture de la partie iranienne à tout effort sérieux susceptible de contribuer à mettre fin à l'escalade"

MASCATE: Le ministre omanais des Affaires étrangères, qui avait mené une médiation dans les discussions entre les Etats-Unis et l'Iran, a appelé dimanche à un cessez-le-feu lors d'un entretien avec son homologue iranien, alors que l'Iran poursuivait ses frappes de représailles aux raids américano-israéliens.

Badr al-Busaidi "a réaffirmé l'appel constant du sultanat d'Oman à un cessez-le-feu et à un retour au dialogue (...) de manière à répondre aux revendications légitimes de toutes les parties", a indiqué son ministère dans un compte rendu de son entretien avec Abbas Araghchi.

Dimanche à Oman, seul Etat du Golfe à avoir été épargné lors de la première journée de la campagne iranienne, une attaque de drones a fait un blessé sur un port, tandis qu'un pétrolier a été visé au large de ses côtes.

Lors de l'entretien, le chef de la diplomatie iranienne a pour sa part affirmé que l'Iran "appelait à la paix" et exprimé "l'ouverture de la partie iranienne à tout effort sérieux susceptible de contribuer à mettre fin à l'escalade et à rétablir la stabilité".