Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» aux États-Unis, notamment en déployant des rançongiciels (ransomware), selon un avertissement publié mercredi par des responsables américains, britanniques et australiens. (Photo, Shutterstock)
Short Url
Publié le Jeudi 18 novembre 2021

Des pirates informatiques soutenus par l'Iran accusés de cibler des secteurs US sensibles

  • Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les rançongiciels et l'extorsion
  • «Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé James Elliot, membre du Microsoft Threat Intelligence Center

WASHINGTON: Des pirates informatiques liés au gouvernement iranien ciblent un «large éventail de victimes» à l'intérieur des États-Unis, notamment en déployant des rançongiciels, selon un avertissement publié mercredi par des responsables américains, britanniques et australiens.

L'avertissement indique qu'au cours des derniers mois, l'Iran a exploité les vulnérabilités informatiques révélées par des pirates informatiques avant qu'elles ne puissent être des entités déterminées et ciblées dans les secteurs des transports, des soins de santé et de la santé publique. Les attaquants ont mis à profit le piratage initial pour des opérations supplémentaires, telles que l'exfiltration de données, les logiciels de rançon et l'extorsion, selon l'avertissement. Le groupe a utilisé la même vulnérabilité Microsoft Exchange en Australie, d’après les responsables.

L'avertissement est notable car même si les attaques de rançongiciels restent répandues aux États-Unis, la plupart des attaques importantes de l'année dernière ont été attribuées à des gangs de pirates informatiques basés en Russie plutôt qu'à des pirates iraniens.

Les responsables gouvernementaux ne sont pas les seuls à observer l'activité iranienne: le géant de la technologie Microsoft a annoncé mardi avoir vu six groupes différents en Iran déployer des rançongiciels depuis l'année dernière.

Microsoft a affirmé que l'un des groupes consacrait beaucoup de temps et d'énergie à essayer de nouer des relations avec les victimes visées avant de les cibler avec des campagnes d’hameçonnage ciblé (spear-phishing). Les membres du groupe envoient de fausses invitations à des conférences ou des demandes d'interview et se font souvent passer pour des responsables de groupes de réflexion à Washington, D.C., a précisé Microsoft.

Une fois que la relation est établie et qu'un lien malveillant est envoyé, les Iraniens sont très insistants pour essayer d'amener leurs victimes à cliquer dessus, a indiqué James Elliott, membre du Microsoft Threat Intelligence Center.

«Ces gars-là ne vous lâchent pas. Toutes les deux heures, ils envoient un e-mail», a précisé Elliott lors de la conférence Cyberwarcon sur la cybersécurité mardi.

Au courant de cette année, Facebook a annoncé que des pirates iraniens déployaient des «personnages fictifs sophistiqués» pour établir la confiance avec des cibles et les amener à cliquer sur des liens malveillants, en se faisant souvent passer pour des recruteurs d'entreprises de défense et d'aérospatiale.

Des chercheurs de la société de cybersécurité Crowdstrike ont déclaré qu'eux-mêmes et leurs concurrents avaient commencé à observer ce type d'activité iranienne l'année dernière.

Les attaques de rançongiciels iraniens, contrairement à celles parrainées par le gouvernement nord-coréen, ne sont pas autant conçues pour générer des revenus pour l'espionnage, que pour semer la désinformation, pour harceler et embarrasser leurs ennemis principalement Israël –, et surtout pour épuiser leurs cibles, ont déclaré les chercheurs de Crowdstrike lors de l'événement Cyberwarcon.

«Bien que ces opérations utilisent des demandes de rançon et des sites de diffusion exigeant de la crypto-monnaie, nous ne voyons vraiment aucune initiative viable pour la génération actuelle de devises», a déclaré Kate Blankenship, directrice de l'analyse des menaces mondiales de Crowdstrike.

Crowdstrike considère l'Iran comme le pionnier de cette nouvelle «forme secondaire» de cyberattaque qui consiste généralement à paralyser un réseau avec un rançongiciel, à voler des informations puis à les diffuser en ligne. Les chercheurs appellent la méthode «verrouiller et divulguer». Elle est moins visible, moins onéreuse, et «laisse davantage de place à la dénégation», a précisé Blankenship.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


La reconnaissance de la Palestine, message à Israël sur «les illusions de l'occupation» 

La prochaine reconnaissance de la Palestine par plusieurs Etats dont la France en marge de l'Assemblée générale de l'ONU adresse un message claire à Israël sur les "illusions" de l'occupation, a déclaré mercredi à l'AFP la ministre des Affaires étrangères palestinienne Varsen Aghabekian.(AFP)
La prochaine reconnaissance de la Palestine par plusieurs Etats dont la France en marge de l'Assemblée générale de l'ONU adresse un message claire à Israël sur les "illusions" de l'occupation, a déclaré mercredi à l'AFP la ministre des Affaires étrangères palestinienne Varsen Aghabekian.(AFP)
Short Url
  • "La reconnaissance n'est pas symbolique. C'est quelque chose de très important car cela envoie un message très clair aux Israéliens sur leurs illusions de [vouloir] continuer leur occupation pour toujours"
  • Cela envoie aussi "un message clair aux Palestiniens : 'nous soutenons votre droit à l'autodétermination'" et "cela nous donne un élan pour l'avenir, car nous allons construire dessus"

RAMALLAH: La prochaine reconnaissance de la Palestine par plusieurs Etats dont la France en marge de l'Assemblée générale de l'ONU adresse un message claire à Israël sur les "illusions" de l'occupation, a déclaré mercredi à l'AFP la ministre des Affaires étrangères palestinienne Varsen Aghabekian.

"La reconnaissance n'est pas symbolique. C'est quelque chose de très important car cela envoie un message très clair aux Israéliens sur leurs illusions de [vouloir] continuer leur occupation pour toujours", a déclaré Mme Aghabekian, en référence à l'occupation de la Cisjordanie et de la bande de Gaza par Israël.

Cela envoie aussi "un message clair aux Palestiniens : 'nous soutenons votre droit à l'autodétermination'" et "cela nous donne un élan pour l'avenir, car nous allons construire dessus", a-t-elle ajouté.


Les groupes de défense des droits exhortent le Liban à protéger la liberté d'expression dans la nouvelle loi sur les médias

Le Parlement libanais devrait s'assurer que le projet de loi sur les médias qu'il examine respecte le droit à la liberté d'expression, ont demandé mardi 14 organisations libanaises et internationales de défense des droits de l'homme. (AFP)
Le Parlement libanais devrait s'assurer que le projet de loi sur les médias qu'il examine respecte le droit à la liberté d'expression, ont demandé mardi 14 organisations libanaises et internationales de défense des droits de l'homme. (AFP)
Short Url
  • Les amendements proposés risquent de saper les efforts de réforme, selon les critiques
  • Les ONG demandent au Parlement d'abolir la diffamation criminelle et de mettre fin à la détention préventive

BEYROUTH: Le Parlement libanais devrait s'assurer que le projet de loi sur les médias qu'il examine respecte le droit à la liberté d'expression, ont demandé mardi 14 organisations libanaises et internationales de défense des droits de l'homme.

Il s'agit notamment de décriminaliser la diffamation, le blasphème, l'insulte et la critique des fonctionnaires, d'interdire la détention provisoire en cas d'infractions liées à la liberté d'expression et de supprimer les restrictions onéreuses imposées à la création de médias.

Ces appels interviennent alors que la commission parlementaire de l'administration et de la justice doit reprendre mardi l'examen du projet de loi.

Le 31 août, les membres du Parlement ont reçu des propositions d'amendements au texte du projet de loi qui, selon les organisations, comprenaient la réintroduction de la détention préventive et des dispositions qui criminalisent l'insulte et la diffamation.

Les groupes de défense des droits, dont Amnesty International, le Comité pour la protection des journalistes, Human Rights Watch et Reporters sans frontières, ont prévenu que les amendements proposés limiteraient davantage le travail des organisations de médias qui font l'objet d'une plainte en leur interdisant de publier des documents sur le plaignant tant que la procédure judiciaire est en cours.

Les lois libanaises sur la diffamation criminelle ont été utilisées à maintes reprises pour cibler et réduire au silence les critiques du gouvernement, les activistes et les journalistes au Liban, ces derniers étant régulièrement convoqués devant les agences de sécurité pour leur travail.

"Le Parlement devrait veiller à ce que ces pratiques cessent en adoptant une loi sur les médias qui soit entièrement conforme aux normes internationales en matière de droits de l'homme, notamment en ce qui concerne le droit à la liberté d'expression et à la liberté des médias", ont déclaré les organisations dans un communiqué.

"Le Parlement libanais devrait adopter une loi sur les médias qui inclue les protections des droits pour lesquelles les groupes de défense des droits et des médias libanais se battent depuis longtemps", ont-elles ajouté.

Les groupes de défense des droits, qui ont examiné les amendements proposés, se sont opposés à la réintroduction de la détention provisoire, y compris "dans des circonstances aggravées, telles que l'atteinte à la dignité ou à la vie privée des individus".

La détention provisoire n'est autorisée au Liban que pour les délits passibles de plus d'un an de prison. Elle est expressément interdite pour les délits liés aux médias dans les lois libanaises existantes sur les médias.

"S'il était adopté, cet amendement constituerait un recul significatif pour la protection du droit à la liberté d'expression et à la liberté des médias au Liban", ont déclaré les organisations.

Elles notent que l'amendement proposé ne précise pas ce que signifie "porter atteinte à la dignité ou à la vie privée des individus".

"Une loi vague qui laisse les gens dans l'incertitude quant à l'expression qui peut la violer a un effet dissuasif sur la liberté d'expression, car les gens peuvent s'autocensurer de peur de faire l'objet d'une convocation, d'une détention provisoire ou d'éventuelles poursuites judiciaires", ont-elles ajouté.

"Les dispositions vagues laissent également la loi sujette à des abus de la part des autorités, qui peuvent les utiliser pour faire taire les dissidents pacifiques.

Une telle interdiction législative générale constituerait "une atteinte grave au droit à la liberté d'expression".

Les amendements proposés obligeraient les stations de télévision titulaires d'une licence à fournir au ministère de l'information et au Conseil national de l'audiovisuel des rapports réguliers, y compris des informations détaillées sur la programmation des émissions, et impliqueraient que les médias électroniques soient soumis à un régime d'autorisation préalable plutôt qu'à un régime de notification.

"Si elles ne sont pas élaborées avec soin, ces exigences en matière d'autorisation risquent de permettre une prise de décision arbitraire quant à l'établissement et à l'exploitation des médias et pourraient faciliter les violations du droit à la liberté d'expression et à la liberté des médias", indique la déclaration.

Le Parlement libanais a commencé à discuter d'une nouvelle loi sur les médias en 2010 après qu'un ancien membre du Parlement, Ghassan Moukheiber, et la Fondation Maharat, une organisation non gouvernementale basée à Beyrouth et spécialisée dans les questions relatives aux médias et à la liberté d'expression, ont soumis une proposition visant à modifier la loi sur les publications du Liban, qui est dépassée.

En janvier 2023, le Parlement a créé une sous-commission chargée d'étudier et de modifier le projet de loi sur les médias, dont la version finale a été soumise à la Commission de l'administration et de la justice le 27 mai.

Le projet de loi soumis à la commission en mai comprenait des avancées dans la protection du droit à la liberté d'expression au Liban, notamment l'abolition de la détention provisoire et des peines de prison pour toutes les violations liées à l'expression. Il abroge également les dispositions relatives à la diffamation et à l'insulte du code pénal libanais et de la loi sur le système judiciaire militaire.

La commission de l'administration et de la justice a entamé les discussions sur le dernier projet de loi sur les médias le 29 juillet et a tenu trois réunions sur la question.

Cependant, les amendements proposés, présentés aux membres du Parlement le 31 août, ont été largement contestés par les groupes internationaux de défense des droits pour des dispositions considérées comme restreignant la liberté des médias.

Les groupes de défense des droits ont demandé à la commission de rendre ses discussions publiques afin de garantir la transparence des débats législatifs et de faciliter la participation effective du public.


L'Arabie saoudite, le Qatar et la Chine condamnent l'attaque terrestre israélienne à Gaza

De la fumée s'élève de Gaza après une explosion, vue d'Israël le 17 septembre 2025. (REUTERS)
De la fumée s'élève de Gaza après une explosion, vue d'Israël le 17 septembre 2025. (REUTERS)
Short Url
  • L'Arabie saoudite a critiqué la communauté internationale pour son incapacité à mettre fin à l'escalade
  • Le Qatar a réitéré son soutien à la création d'un État palestinien indépendant

RIYADH : L'Arabie saoudite, la Chine et le Qatar ont condamné mercredi l'extension des opérations militaires israéliennes à Gaza, avertissant que l'assaut violait le droit international et menaçait la stabilité régionale.

Dans une déclaration, le ministère saoudien des affaires étrangères a dénoncé ce qu'il a appelé "la poursuite des crimes" par les forces d'occupation israéliennes et a critiqué la communauté internationale pour son incapacité à prendre des mesures efficaces pour mettre fin à l'escalade.

Le Royaume a réaffirmé son rejet des actions qui portent atteinte au droit humanitaire international et a appelé à des efforts internationaux urgents pour mettre fin à la violence et assurer la protection des civils à Gaza.

Le ministère des affaires étrangères du Qatar a également condamné l'opération terrestre israélienne "dans les termes les plus forts", la qualifiant d'extension de la guerre contre le peuple palestinien et de "violation flagrante du droit international".

Il a averti que les actions d'Israël compromettaient les perspectives de paix par des politiques de "colonisation, d'agression et de racisme", et a exhorté la communauté internationale à prendre des mesures décisives pour garantir le respect des résolutions internationales.

Le Qatar a réitéré son soutien à la cause palestinienne et à la création d'un État palestinien indépendant sur les frontières de 1967, avec Jérusalem-Est pour capitale.

À Pékin, le porte-parole du ministère chinois des affaires étrangères, Lin Jian, a déclaré que la Chine "s'oppose fermement à l'escalade des opérations militaires d'Israël à Gaza et condamne tous les actes qui portent atteinte aux civils et violent le droit international", en référence au bombardement de la ville de Gaza.