Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Liban: les négociations visent à mettre fin aux hostilités et à l'occupation israélienne dans le sud affirme Aoun

Le président libanais Joseph Aoun a déclaré lundi que les négociations directes avec Israël visaient à mettre fin aux hostilités et à l'occupation israélienne dans le sud du Liban. (AFP)
Le président libanais Joseph Aoun a déclaré lundi que les négociations directes avec Israël visaient à mettre fin aux hostilités et à l'occupation israélienne dans le sud du Liban. (AFP)
Short Url
  • "Le choix des négociations a pour objectif de mettre fin aux hostilités et à l'occupation israélienne dans des régions du sud du Liban, et de déployer l'armée jusqu'aux frontières internationales"
  • Selon un communiqué de la présidence, il a également précisé que l'ancien ambassadeur du Liban à Washington, Simon Karam, présidera la délégation libanaise

BEYROUTH: Le président libanais Joseph Aoun a déclaré lundi que les négociations directes avec Israël visaient à mettre fin aux hostilités et à l'occupation israélienne dans le sud du Liban.

"Le choix des négociations a pour objectif de mettre fin aux hostilités et à l'occupation israélienne dans des régions du sud du Liban, et de déployer l'armée jusqu'aux frontières internationales", a-t-il indiqué.

Selon un communiqué de la présidence, il a également précisé que l'ancien ambassadeur du Liban à Washington, Simon Karam, présidera la délégation libanaise "dans les négociations bilatérales", qui seront "séparées" d'autres discussions en cours, en référence aux pourparlers entre l'Iran et les Etats-Unis.

 

 


L'armée israélienne confirme que le soldat photographié frappant une statue de Jésus est israélien

Israël a pris le contrôle de plusieurs secteurs dans le sud du Liban, fief du Hezbollah, après que le mouvement pro-iranien a attaqué Israël le 2 mars en représailles à l'offensive israélo-américaine contre l'Iran. Un cessez-le-feu est entré en vigueur vendredi au Liban. (AFP)
Israël a pris le contrôle de plusieurs secteurs dans le sud du Liban, fief du Hezbollah, après que le mouvement pro-iranien a attaqué Israël le 2 mars en représailles à l'offensive israélo-américaine contre l'Iran. Un cessez-le-feu est entré en vigueur vendredi au Liban. (AFP)
Short Url
  • "Des mesures appropriées seront prises à l'encontre des personnes impliquées, conformément aux conclusions de l'enquête", a ajouté l'armée, assurant traiter l'affaire avec "la plus grande sévérité"
  • Le ministre israélien des Affaires étrangères Gideon Saar a condamné un acte "honteux et dégradant"

JERUSALEM: Le soldat pris en photo soulevant une masse pour frapper une statue de Jésus dans le sud du Liban fait partie de l'armée israélienne, a confirmé celle-ci dans la nuit après l'ouverture d'une enquête dimanche.

"À l'issue d'un premier examen (...) il a été établi que cette photographie montre un soldat des forces israéliennes en mission dans le sud du Liban", a écrit l'armée lundi peu après minuit sur son compte X, alors que le cliché circule largement sur les réseaux sociaux.

Israël a pris le contrôle de plusieurs secteurs dans le sud du Liban, fief du Hezbollah, après que le mouvement pro-iranien a attaqué Israël le 2 mars en représailles à l'offensive israélo-américaine contre l'Iran. Un cessez-le-feu est entré en vigueur vendredi au Liban.

"Des mesures appropriées seront prises à l'encontre des personnes impliquées, conformément aux conclusions de l'enquête", a ajouté l'armée, assurant traiter l'affaire avec "la plus grande sévérité".

Le ministre israélien des Affaires étrangères Gideon Saar a condamné un acte "honteux et dégradant".

"Je suis convaincu que des mesures sévères nécessaires seront prises contre les auteurs de cet acte ignoble", a-t-il écrit sur X.

"Nous présentons nos excuses pour cet incident et à tous les chrétiens dont les sentiments ont été blessés".

Plus tôt dimanche, le porte-parole militaire israélien Nadav Shoshani avait annoncé que l'armée examinait l'authenticité du cliché.

L'image montre un soldat israélien utilisant une masse pour frapper la tête d'une statue de Jésus crucifié tombée de sa croix.

Des médias arabes ont affirmé que la statue se trouvait dans le village chrétien de Debl, dans le sud du Liban, près de la frontière avec Israël.

La municipalité de Debl a indiqué à l'AFP que la statue se trouvait bien dans le village, mais n'a pas pu confirmer qu'elle avait été endommagée.

L'armée israélienne a encore assuré "aider la communauté à remettre la statue en place" et indiqué n'avoir "aucune intention de porter atteinte aux infrastructures civiles, y compris aux édifices religieux ou aux symboles religieux".

Les troupes israéliennes sont restées dans la zone et ont démoli dimanche de nouvelles maisons, selon l'agence de presse officielle libanaise, ANI.


En pleine trêve, Israël poursuit les démolitions dans le sud du Liban

 L'armée israélienne, qui a reçu pour ordre d'user de "toute sa force" en cas de menace malgré la trêve avec le Hezbollah pro-iranien, a démoli dimanche de nouvelles maisons dans le sud du Liban, selon un média d'Etat. (AFP)
L'armée israélienne, qui a reçu pour ordre d'user de "toute sa force" en cas de menace malgré la trêve avec le Hezbollah pro-iranien, a démoli dimanche de nouvelles maisons dans le sud du Liban, selon un média d'Etat. (AFP)
Short Url
  • L'objectif est "de détruire les maisons dans les villages proches de la frontière qui servaient, à tous égards, de postes avancés terroristes du Hezbollah et menaçaient les communautés israéliennes"
  • L'armée israélienne a par ailleurs déclaré avoir tué un "terroriste armé" qui "avait violé les modalités du cessez-le-feu" en s'approchant de soldats et qui avait représenté "une menace immédiate"

BEYROUTH: L'armée israélienne, qui a reçu pour ordre d'user de "toute sa force" en cas de menace malgré la trêve avec le Hezbollah pro-iranien, a démoli dimanche de nouvelles maisons dans le sud du Liban, selon un média d'Etat.

"Le Premier ministre Benjamin Netanyahu et moi avons donné pour instruction aux forces de défense israéliennes d'agir avec toute leur force, tant au sol que dans les airs, y compris pendant le cessez-le-feu, afin de protéger nos soldats au Liban contre toute menace", a déclaré le ministre de la Défense, Israël Katz.

Il a ajouté que l'armée avait également reçu l'ordre de démolir toute structure ou route qui était "piégée" et menaçait les soldats.

L'objectif est "de détruire les maisons dans les villages proches de la frontière qui servaient, à tous égards, de postes avancés terroristes du Hezbollah et menaçaient les communautés israéliennes", a-t-il dit.

L'armée israélienne a par ailleurs déclaré avoir tué un "terroriste armé" qui "avait violé les modalités du cessez-le-feu" en s'approchant de soldats et qui avait représenté "une menace immédiate".

"Fait accompli" 

Israël "continue de détruire ce qu'il reste des maisons dans la ville de Bint Jbeil", a indiqué l'Agence de presse officielle libanaise (ANI).

Située à près de cinq kilomètres de la frontière, elle a été le théâtre de violents combats entre l'armée israélienne et le Hezbollah avant le cessez-le-feu, entré en vigueur vendredi.

Des opérations israéliennes similaires de ratissage et de destruction de maisons à l'explosif ont eu lieu dans plusieurs autres localités frontalières, selon l'agence, qui a aussi fait état "de tirs d'artillerie" israéliens dans un cas.

Elles sont toutes situées derrière la "ligne jaune" de démarcation que l'armée israélienne dit avoir établie, comme dans la bande de Gaza.

Elle a publié dimanche une carte montrant sa "ligne de défense avancée" et une zone en rouge le long de la frontière, où ses forces opèrent pour démanteler les sites du Hezbollah et "prévenir les menaces directes" contre les populations du nord d'Israël.

La Turquie a accusé Israël de chercher à créer un "fait accompli" au Liban et dénoncé, par la voix de son chef de la diplomatie Hakan Fidan, "l'expansionnisme" israélien.

Le Liban a été entraîné dans la guerre au Moyen-Orient le 2 mars, lorsque le Hezbollah a attaqué Israël en représailles à l'offensive israélo-américaine contre l'Iran.

Israël a répondu par des frappes massives, qui ont fait plus de 2.300 morts et un million de déplacés, et par une invasion dans le sud du pays.

Routes et ponts réparés 

Le Premier ministre libanais Nawaf Salam doit être reçu mardi à Paris, une visite qui intervient après la mort samedi d'un Casque bleu français dans une embuscade attribuée au Hezbollah, qui a démenti être responsable.

Dénonçant une "attaque inacceptable", le président français Emmanuel Macron "appellera les autorités libanaises à faire toute la lumière sur celle-ci, à identifier et poursuivre sans délai les responsables", selon l'Elysée.

Une cérémonie a été organisée à l'aéroport de Beyrouth avant le rapatriement de la dépouille du sergent-chef Florian Montorio.

Il a été "décoré à titre posthume de médailles de l'ONU et de l'armée libanaise en signe de reconnaissance de son dévouement en faveur de la paix dans le sud du Liban", a indiqué un communiqué de la Finul (Force intérimaire des Nations unies au Liban).

Si la situation reste très instable dans le pays, l'armée libanaise profite de l'arrêt des hostilités pour réparer des infrastructures endommagées. Elle a annoncé avoir rouvert une route et réparé des ponts auparavant rendus impraticables par des frappes israéliennes sur le sud.

Des frappes de l'armée israélienne sur des ponts franchissant le fleuve Litani, à environ 30 km au nord de la frontière, avaient quasiment isolé le sud du Liban du reste du pays.

Si des déplacés se sont empressés de rentrer chez eux, nombreux sont ceux qui hésitent à revenir au vu de la fragilité du cessez-le-feu ayant suspendu les hostilités en cours depuis le 2 mars.

Dans le village de Debbine, un homme inspectait les dégâts causés à sa maison et des personnes déambulaient près des décombres de bâtiments détruits, a constaté un correspondant de l'AFP.

Plus au sud, des habitants de Srifa ont déchargé leurs affaires, matelas et machine à laver, mais ailleurs d'autres sont venus récupérer leurs effets personnels avant de repartir.