Un groupe de hackers lié à l'Iran cible le cyberréseau turc

Short Url
Publié le Vendredi 18 février 2022

Un groupe de hackers lié à l'Iran cible le cyberréseau turc

  • Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage d'attaques de logiciels malveillants, déclare un analyste à Arab News
  • Téhéran utilise la guerre informatique comme extension de sa politique étrangère et de sécurité, affirme un expert

ANKARA: L'Iran a intensifié sa cyber campagne de longue date contre la Turquie par le biais de pirates informatiques parrainés par l'État, qui ciblent des sites gouvernementaux et privés de premier plan depuis novembre 2021.

Les experts estiment que cette intensification est une réaction contre les tentatives d’Ankara de normaliser ses relations avec des pays tels que les Émirats arabes unis, l'Arabie saoudite et Israël.

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Ces documents malveillants étaient intitulés en langue turque afin qu'ils soient présentés comme des textes légitimes provenant des ministères turcs de la Santé et de l'Intérieur.

L'attaque de logiciels malveillants a été observée pour la première fois par CISCO Talos Intelligence Group, l'une des plus grandes équipes de renseignement axées sur les menaces commerciales au monde.

Les courriels destinés à l'entreprise cible contenaient un lien vers un site Web malveillant et utilisaient le nom de l'institution cible comme paramètre dans l'URL.

CONTEXTE

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Dans le cadre d'une tactique connue sous le nom de web bug, les liens sont utilisés pour suivre le moment où les messages sont ouverts par le point d’accès.

Lorsque l'accès initial à la victime est obtenu, le groupe de pirates collecte des informations sensibles sur son réseau.

MuddyWater est connu pour ses attaques contre les réseaux gouvernementaux aux États-Unis, en Europe, au Moyen-Orient et en Asie du Sud au cours des deux dernières années. Il a pour but de mener des activités de cyber espionnage pour les intérêts de l'État, de déployer des rançongiciels et des logiciels malveillants destructeurs et de voler la propriété intellectuelle de haute valeur économique.

«L'Iran est devenu un cyber acteur de plus en plus compétent et sophistiqué depuis 2007», a déclaré Rich Outzen, colonel à la retraite de l'armée américaine et chercheur principal à la Jamestown Foundation, à Arab News.

«Jusqu'à présent, il y avait des cyberattaques et des cybercrimes émanant de l'Iran, mais peu de preuves d'une direction étatique», a souligné Outzen.

«À partir de la répression du Mouvement vert et la propre expérience de l'Iran en tant que cible de cyberattaques contre son programme nucléaire sanctionné, l'émergence d'une ‘cyber armée iranienne’ sous la direction du Corps des gardiens de la révolution islamique a été documentée», a-t-il expliqué.

Le groupe est principalement motivé par les événements géopolitiques et conçoit ses tentatives de piratage en fonction d'objectifs stratégiques à long terme.

«L'Iran mène désormais régulièrement des attaques de suppression de données, des attaques de déni de service distribué et des attaques de perturbation industrielle contre des cibles aux États-Unis, en Europe, en Israël et dans le Golfe, ainsi que contre des cibles nationales en Iran», a indiqué Outzen.

«Les attaques contre la Turquie ont été moins fréquentes, mais semblent se multiplier depuis deux ou trois ans. Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage», a-t-il avisé.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a permis de dévoiler une cellule iranienne.

Le moment de la tentative d'assassinat a coïncidé avec les discussions de la Turquie en vue de normaliser les relations diplomatiques avec Israël, alors que le président, Isaac Herzog, devait se rendre prochainement dans le pays.

Elle est également survenue quelques jours avant la visite prévue du président turc, Recep Tayyip Erdogan, aux Émirats arabes unis dans le but de renforcer les relations et développer des projets de coopération conjoints pour la région.

Cette fois, les cibles du groupe de pirates en Turquie comprenaient le Conseil de la recherche scientifique et technologique de Turquie.

«Téhéran utilise la guerre électronique comme une extension de sa politique étrangère et de sécurité», a déclaré Jason M. Brodsky, directeur politique de United Against Nuclear Iran (Unis contre un Iran nucléaire), à Arab News.

«Les tactiques iraniennes comprennent le cyber espionnage, les cyberattaques et les opérations d'influence étrangère», a signalé Brodsky.

«La Turquie est depuis longtemps la cible de la cyber activité iranienne», a-t-il ajouté.

«Par exemple, en 2015, certains rapports ont retracé une importante panne de courant en Turquie à l’Iran. Le gouvernement américain a allégué que l'Institut Mabna, une société iranienne qui a parfois passé des contrats avec des entités gouvernementales iraniennes pour mener des opérations de piratage, a ciblé des universités en Turquie», a déclaré Brodsky.

Les experts conseillent aux institutions turques d'évaluer la cybermenace, d'appliquer périodiquement des mises à jour de sécurité à tous leurs systèmes, d'améliorer la préparation de leurs réseaux contre l'exposition aux activités malveillantes et de développer des solutions d'accès à distance à jour et d’accès à la messagerie électronique en ligne actualisées avec authentification multifactorielle.

Plus tôt cette année, l’US Cyber Command a attribué les activités de MuddyWater au ministère du Renseignement et de la Sécurité (MOIS) et a publié des échantillons de codes malveillants prétendument utilisés par les pirates iraniens pour aider les alliés américains à se défendre contre de futures tentatives d'intrusion.

Selon le service de recherche du Congrès américain, le MOIS «effectue une surveillance nationale pour identifier les opposants au régime. Il surveille également les militants anti-régime à l'étranger grâce à son réseau d'agents placés dans les ambassades iraniennes».

Brodsky a signalé que, dans le contexte actuel, les motivations de l'Iran peuvent être multiples pour des raisons économiques, de renseignement et politiques.

«Téhéran a largement essayé de tirer un prix de ses concurrents régionaux qui sont en train d'améliorer ou de normaliser leurs relations avec Israël, et une telle intensification en Turquie ne serait pas surprenante», a-t-il déclaré.

«Sans compter que les cyberattaques pourraient être liées aux allégations très publiques d'Ankara concernant l'activité des services de renseignement iraniens dans le pays, ciblant des dissidents et récemment un homme d'affaires israélien», a-t-il éclairci.

Selon Outzen, les sanctions contre les pays qui seraient à l'origine de ces attaques sont d'une utilité limitée car les principaux cyber acteurs préoccupants pour les États-Unis et leurs alliés, la Russie, la Chine et l'Iran, sont déjà lourdement sanctionnés.

«Les cyber collectifs qui mènent les attaques opèrent souvent sous la direction de l'appareil d'État, sans en faire formellement partie», a-t-il déclaré.

«Les sanctions doivent donc être combinées à la fois à une campagne de sensibilisation du public et à des pratiques de cybersécurité qui rendent les cibles plus difficiles à atteindre, ainsi qu’à des cyber opérations menées par les États-Unis et de leurs alliés contre les sources des attaques», a-t-il ajouté.

Outzen a avoué qu'il s'agit d'une guerre électronique de bas niveau en cours, dont la Turquie fait désormais partie.

«L’essentiel est de protéger ses propres actifs et d’imposer aux acteurs malveillants, en l’occurrence l'Iran, des coûts croissants pour leurs attaques», a-t-il soutenu.

Les relations entre Ankara et Téhéran ont récemment fluctué, les deux pays se livrant à une rivalité géopolitique dans la province d'Idlib, au nord-ouest de la Syrie, et dans le nord de l'Irak, notamment dans le district contesté de Sinjar.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a dévoilé une cellule iranienne.

Le 20 janvier, l'Iran a brusquement interrompu le flux de gaz naturel vers la Turquie. Cette perturbation a duré une dizaine de jours, sapant les opérations dans les usines.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Les pays du Golfe «ne serviront plus de bouclier aux bases américaines», affirme le guide suprême iranien

Les bases américaines ne sont désormais plus protégées par les pays du Golfe, a estimé mardi le guide suprême iranien Mojtaba Khamenei, dans une déclaration écrite diffusée par la télévision d'Etat. (AFP)
Les bases américaines ne sont désormais plus protégées par les pays du Golfe, a estimé mardi le guide suprême iranien Mojtaba Khamenei, dans une déclaration écrite diffusée par la télévision d'Etat. (AFP)
Short Url
  • L'Iran avait fait état de progrès lundi tout en prévenant qu'un accord n'était pas imminent, les positions des deux parties restant éloignées
  • Dans le même temps, le commandement américain pour le Moyen-Orient (Centcom) a annoncé avoir frappé des sites de lancement de missiles dans le sud de l'Iran, portant un coup au processus diplomatique

TEHERAN: Les bases américaines ne sont désormais plus protégées par les pays du Golfe, a estimé mardi le guide suprême iranien Mojtaba Khamenei, dans une déclaration écrite diffusée par la télévision d'Etat.

"Il est certain qu'il n'y aura pas de retour en arrière et que les nations et territoires de la région ne serviront plus de boucliers aux bases américaines", a déclaré Mojtaba Khamenei, qui n'est pas apparu en public depuis sa prise de fonction début mars.

"Les Etats-Unis, qui ne disposent plus d'aucun lieu sûr dans la région pour mener une agression et établir des bases militaires, s'éloignent chaque jour davantage de leur ancien statut", a-t-il ajouté dans ce message publié à l'occasion de la fête musulmane de l'Aïd al-Adha.

Ces déclarations surviennent alors que l'Iran et les Etats-Unis tentent de parvenir à un accord pour mettre fin à la guerre qui a débuté le 28 février et s'est étendue à toute la région, avant l'entrée en vigueur d'un fragile cessez-le-feu le 8 avril.

L'Iran avait fait état de progrès lundi tout en prévenant qu'un accord n'était pas imminent, les positions des deux parties restant éloignées.

Dans le même temps, le commandement américain pour le Moyen-Orient (Centcom) a annoncé avoir frappé des sites de lancement de missiles dans le sud de l'Iran, portant un coup au processus diplomatique.

L'Iran n'a pas officiellement confirmé l'attaque américaine, mais les médias d'Etat ont rapporté des explosions dans la ville portuaire de Bandar Abbas, et annoncé qu'une enquête était en cours pour en déterminer l'origine.

Et mardi, les Gardiens de la Révolution iraniens ont affirmé avoir abattu un drone américain et tiré sur d'autres aéronefs tentant de pénétrer dans l'espace aérien du pays, sans préciser la date de ces incidents.

Dans un communiqué, ils ont mis en garde "contre toute violation du cessez-le-feu par l'armée américaine", affirmant disposer d'un "droit légitime et certain à riposter".

Mojtaba Khamenei, 56 ans, a succédé à son père Ali Khamenei, tué au premier jour des frappes américano-israéliennes le 28 février, ce qui a déclenché des représailles de Téhéran dans toute la région.


Les pèlerins se rassemblent à Arafat pour le point culminant spirituel du Hajj

Plus de 1,6 million de pèlerins se sont rassemblés mardi dans la plaine d'Arafat pour l'étape la plus sacrée et la plus déterminante sur le plan spirituel du pèlerinage du Hajj, dans des scènes de dévotion et de prière intenses rapportées par l'Agence de presse saoudienne. (AFP)
Plus de 1,6 million de pèlerins se sont rassemblés mardi dans la plaine d'Arafat pour l'étape la plus sacrée et la plus déterminante sur le plan spirituel du pèlerinage du Hajj, dans des scènes de dévotion et de prière intenses rapportées par l'Agence de presse saoudienne. (AFP)
Short Url
  • Les pèlerins consacrent le jour d'Arafat à la prière, au repentir et à la supplication
  • Le jour d'Arafat marque l'apogée émotionnelle et spirituelle des rites du Hajj

ARAFAT: Plus de 1,6 million de pèlerins se sont rassemblés mardi dans la plaine d'Arafat pour l'étape la plus sacrée et la plus déterminante sur le plan spirituel du pèlerinage du Hajj, dans des scènes de dévotion et de prière intenses rapportées par l'Agence de presse saoudienne.

Dès l'aube du neuvième jour de Dhul-Hijjah, les pèlerins ont afflué à Arafat, où ils passeront la journée à adorer, réciter le Coran, se souvenir de Dieu et prier, en restant dans les limites désignées du site sacré jusqu'au coucher du soleil.

Largement considéré dans la tradition islamique comme l'apogée et le cœur du Hajj, le repos à Arafat - connu sous le nom de Wuquf Arafah - est considéré comme le rite central du pèlerinage. Le prophète Mahomet a dit : "Le Hajj est Arafah", soulignant la nature essentielle du rassemblement.

Les érudits islamiques décrivent ce jour comme l'un des plus sacrés du calendrier islamique et comme un moment associé à la miséricorde, au pardon et au renouveau spirituel. Il coïncide également avec le pèlerinage d'adieu du prophète Mahomet en l'an 632, au cours duquel il a prononcé son dernier sermon sur le mont Arafat, énonçant les principes de justice, d'égalité et de sacralité de la vie et de la propriété.

À midi, le sermon d'Arafat sera prononcé à l'intention des pèlerins, offrant des conseils religieux et rappelant les vertus de la journée. Les pèlerins accompliront ensuite les prières de Dhuhr et d'Asr, combinées et raccourcies conformément à la Sunnah du prophète Mahomet.

Tout au long de la journée, les fidèles lèvent les mains pour prier, récitent le Talbiyah et le Takbeer, et demandent le pardon dans une atmosphère marquée par l'humilité et la réflexion.

Arafat, situé à une vingtaine de kilomètres au sud-est de La Mecque, est une plaine ouverte dominée par le Jabal Al-Rahmah, ou mont de la Miséricorde, où de nombreux pèlerins se rassemblent pour prier et se recueillir. Selon la tradition islamique, le site est lié à la réunion d'Adam et d'Ève et reste profondément symbolique pour les musulmans du monde entier.

Le mouvement vers Arafat a suivi la journée de Tarwiyah à Mina, où les pèlerins ont passé le lundi à se préparer spirituellement et physiquement à la phase la plus exigeante du Hajj.

Les autorités saoudiennes ont déployé de vastes plans opérationnels pour faciliter le déplacement et la sécurité des pèlerins, avec l'aide de systèmes de contrôle des foules, de services médicaux, de réseaux de transport et d'unités d'intervention d'urgence sur les lieux saints.

Les autorités sanitaires sont restées en état d'alerte alors que les températures dépassaient les 45°C, exhortant les pèlerins à s'hydrater et à éviter toute exposition prolongée à la lumière directe du soleil.

Au coucher du soleil, les pèlerins ont commencé à quitter Arafat pour Muzdalifah, où ils devaient accomplir les prières du Maghrib et de l'Isha, combinées et raccourcies, avant de passer la nuit à se recueillir et à se reposer avant le rituel symbolique de la lapidation.


Liban: frappes israéliennes sur le sud et l'est, Israël veut «intensifier» l'offensive

En soirée, l'aviation israélienne a mené des frappes dans l'est du Liban, toujours selon l'Ani. "Huit frappes ont visé Machghara, dans l'ouest de la Békaa, formant une ceinture de feu autour de la localité", a-t-elle indiqué.  Des dizaines de frappes israéliennes ont également visé plusieurs villes et villages dans le sud du Liban, tuant notamment trois personnes à bord de deux voitures et une moto, a rapporté l'Ani. (AFP)
En soirée, l'aviation israélienne a mené des frappes dans l'est du Liban, toujours selon l'Ani. "Huit frappes ont visé Machghara, dans l'ouest de la Békaa, formant une ceinture de feu autour de la localité", a-t-elle indiqué. Des dizaines de frappes israéliennes ont également visé plusieurs villes et villages dans le sud du Liban, tuant notamment trois personnes à bord de deux voitures et une moto, a rapporté l'Ani. (AFP)
Short Url
  • Des dizaines de frappes israéliennes ont également visé plusieurs villes et villages dans le sud du Liban, tuant notamment trois personnes à bord de deux voitures et une moto, a rapporté l'Ani
  • L'armée israélienne avait émis des ordres d'évacuation aux habitants de plus de dix localités, en majorité situées dans les régions de Jezzine et de Nabatiyé, et d'autres pour la ville de Tyr et ses environs, dont le camp palestinien de Rachidiyé

BEYROUTH: L'armée israélienne a multiplié lundi ses frappes dans le sud et l'est du Liban, le Premier ministre israélien Benjamin Netanyahu affirmant que son pays va "intensifier" l'offensive au Liban pour "écraser" le Hezbollah malgré la trêve en vigueur depuis le 17 avril.

Plusieurs frappes ont visé des localités proches de la ville millénaire de Tyr, ainsi que la ville et la région de Nabatiyé, selon l'Agence nationale d'information (Ani, officielle).

En soirée, l'aviation israélienne a mené des frappes dans l'est du Liban, toujours selon l'Ani. "Huit frappes ont visé Machghara, dans l'ouest de la Békaa, formant une ceinture de feu autour de la localité", a-t-elle indiqué.

Des dizaines de frappes israéliennes ont également visé plusieurs villes et villages dans le sud du Liban, tuant notamment trois personnes à bord de deux voitures et une moto, a rapporté l'Ani.

L'armée israélienne avait émis des ordres d'évacuation aux habitants de plus de dix localités, en majorité situées dans les régions de Jezzine et de Nabatiyé, et d'autres pour la ville de Tyr et ses environs, dont le camp palestinien de Rachidiyé.

Elle a annoncé lundi soir dans un communiqué avoir "frappé tout au long de la journée plus de 70 sites et infrastructures du Hezbollah, à l'aide d'environ 85 munitions dans plusieurs zones du Liban", afin de "neutraliser la menace".

Elle a également indiqué avoir "neutralisé des terroristes du Hezbollah opérant à moto".

Les frappes israéliennes ont fait au moins 3.185 morts depuis le début de la guerre le 2 mars selon le dernier bilan du ministère de la Santé, diffusé lundi, soit 34 morts supplémentaires en un jour.

L'armée israélienne a annoncé lundi le décès d'un nouveau soldat dans le sud du Liban, portant à 23 le nombre de morts dans ses rangs depuis le 2 mars.

Le Hezbollah a revendiqué de son côté tard en soirée une série d'attaques successives au moyen de drones contre trois casernes et un poste militaire dans le nord d'Israël. Dans une série de communiqués, il a dit avoir notamment visé à plusieurs reprises "la caserne de Shomera, où est basée la brigade 300". Il a annoncé plus tôt une attaque contre "un rassemblement de soldats" israéliens dans une localité du nord d'Israël.

La formation a également dit avoir encore ciblé des forces israéliennes sur le territoire libanais.

"Intensifier les coups" 

"Nous ne freinons pas, au contraire, j'ai demandé à accélérer", a déclaré le Premier ministre Benjamin Netanyahu dans une vidéo diffusée sur sa chaîne Telegram. "Nous allons intensifier les coups, en intensifier la puissance et nous allons écraser" le Hezbollah.

"Pour chaque drone explosif, dix immeubles doivent tomber à Beyrouth", a estimé pour sa part le ministre des Finances, Bezalel Smotrich.

En fin de journée, des habitants ont fui la banlieue sud de Beyrouth, bastion du groupe pro-iranien, a constaté un journaliste de l'AFP. Sur la principale artère routière, des dizaines de voitures et des motos se succédaient pour quitter la capitale, tandis que la route était vide dans le sens inverse.

Le ministre de la Sécurité nationale, Itamar Ben Gvir, autre ténor de l'extrême droite israélienne, a appelé à "revenir à une guerre intensive", et à "prendre le contrôle" du fleuve Zahrani, situé plus au nord qu'un autre fleuve, le Litani.

L'armée israélienne, qui contrôle une bande d'environ 10 kilomètres de profondeur en territoire libanais, a reçu l'ordre de tuer tout combattant du Hezbollah dans la zone du sud du Liban s'étendant de la frontière israélo-libanaise jusqu'au Litani.

Le Liban et Israël, qui n'entretiennent pas de relations diplomatiques, doivent tenir une nouvelle session de négociations à Washington les 2 et 3 juin, précédée d'une réunion de militaires des deux pays au Pentagone le 29 mai.

Le président libanais Joseph Aoun a défendu lundi sa décision de négocier avec Israël, tout en affirmant que son exigence d'un retrait total israélien du sud du Liban n'était "pas négociable".

Le chef du Hezbollah, Naïm Qassem, avait renouvelé dimanche soir son opposition aux négociations directes et répété qu'il refusait le désarmement de son mouvement.

Le chef de la diplomatie américaine Marco Rubio l'a accusé d'appeler à "renverser" le gouvernement libanais et de vouloir "replonger le Liban dans le chaos".

Cette escalade rhétorique et militaire d'Israël intervient alors que les Etats-Unis et l'Iran cherchent par ailleurs à finaliser les termes d'un accord de paix malgré des divergences, notamment au sujet du Liban, Téhéran estimant qu'un accord doit s'appliquer à tous les fronts.