Un groupe de hackers lié à l'Iran cible le cyberréseau turc

Short Url
Publié le Vendredi 18 février 2022

Un groupe de hackers lié à l'Iran cible le cyberréseau turc

  • Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage d'attaques de logiciels malveillants, déclare un analyste à Arab News
  • Téhéran utilise la guerre informatique comme extension de sa politique étrangère et de sécurité, affirme un expert

ANKARA: L'Iran a intensifié sa cyber campagne de longue date contre la Turquie par le biais de pirates informatiques parrainés par l'État, qui ciblent des sites gouvernementaux et privés de premier plan depuis novembre 2021.

Les experts estiment que cette intensification est une réaction contre les tentatives d’Ankara de normaliser ses relations avec des pays tels que les Émirats arabes unis, l'Arabie saoudite et Israël.

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Ces documents malveillants étaient intitulés en langue turque afin qu'ils soient présentés comme des textes légitimes provenant des ministères turcs de la Santé et de l'Intérieur.

L'attaque de logiciels malveillants a été observée pour la première fois par CISCO Talos Intelligence Group, l'une des plus grandes équipes de renseignement axées sur les menaces commerciales au monde.

Les courriels destinés à l'entreprise cible contenaient un lien vers un site Web malveillant et utilisaient le nom de l'institution cible comme paramètre dans l'URL.

CONTEXTE

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Dans le cadre d'une tactique connue sous le nom de web bug, les liens sont utilisés pour suivre le moment où les messages sont ouverts par le point d’accès.

Lorsque l'accès initial à la victime est obtenu, le groupe de pirates collecte des informations sensibles sur son réseau.

MuddyWater est connu pour ses attaques contre les réseaux gouvernementaux aux États-Unis, en Europe, au Moyen-Orient et en Asie du Sud au cours des deux dernières années. Il a pour but de mener des activités de cyber espionnage pour les intérêts de l'État, de déployer des rançongiciels et des logiciels malveillants destructeurs et de voler la propriété intellectuelle de haute valeur économique.

«L'Iran est devenu un cyber acteur de plus en plus compétent et sophistiqué depuis 2007», a déclaré Rich Outzen, colonel à la retraite de l'armée américaine et chercheur principal à la Jamestown Foundation, à Arab News.

«Jusqu'à présent, il y avait des cyberattaques et des cybercrimes émanant de l'Iran, mais peu de preuves d'une direction étatique», a souligné Outzen.

«À partir de la répression du Mouvement vert et la propre expérience de l'Iran en tant que cible de cyberattaques contre son programme nucléaire sanctionné, l'émergence d'une ‘cyber armée iranienne’ sous la direction du Corps des gardiens de la révolution islamique a été documentée», a-t-il expliqué.

Le groupe est principalement motivé par les événements géopolitiques et conçoit ses tentatives de piratage en fonction d'objectifs stratégiques à long terme.

«L'Iran mène désormais régulièrement des attaques de suppression de données, des attaques de déni de service distribué et des attaques de perturbation industrielle contre des cibles aux États-Unis, en Europe, en Israël et dans le Golfe, ainsi que contre des cibles nationales en Iran», a indiqué Outzen.

«Les attaques contre la Turquie ont été moins fréquentes, mais semblent se multiplier depuis deux ou trois ans. Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage», a-t-il avisé.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a permis de dévoiler une cellule iranienne.

Le moment de la tentative d'assassinat a coïncidé avec les discussions de la Turquie en vue de normaliser les relations diplomatiques avec Israël, alors que le président, Isaac Herzog, devait se rendre prochainement dans le pays.

Elle est également survenue quelques jours avant la visite prévue du président turc, Recep Tayyip Erdogan, aux Émirats arabes unis dans le but de renforcer les relations et développer des projets de coopération conjoints pour la région.

Cette fois, les cibles du groupe de pirates en Turquie comprenaient le Conseil de la recherche scientifique et technologique de Turquie.

«Téhéran utilise la guerre électronique comme une extension de sa politique étrangère et de sécurité», a déclaré Jason M. Brodsky, directeur politique de United Against Nuclear Iran (Unis contre un Iran nucléaire), à Arab News.

«Les tactiques iraniennes comprennent le cyber espionnage, les cyberattaques et les opérations d'influence étrangère», a signalé Brodsky.

«La Turquie est depuis longtemps la cible de la cyber activité iranienne», a-t-il ajouté.

«Par exemple, en 2015, certains rapports ont retracé une importante panne de courant en Turquie à l’Iran. Le gouvernement américain a allégué que l'Institut Mabna, une société iranienne qui a parfois passé des contrats avec des entités gouvernementales iraniennes pour mener des opérations de piratage, a ciblé des universités en Turquie», a déclaré Brodsky.

Les experts conseillent aux institutions turques d'évaluer la cybermenace, d'appliquer périodiquement des mises à jour de sécurité à tous leurs systèmes, d'améliorer la préparation de leurs réseaux contre l'exposition aux activités malveillantes et de développer des solutions d'accès à distance à jour et d’accès à la messagerie électronique en ligne actualisées avec authentification multifactorielle.

Plus tôt cette année, l’US Cyber Command a attribué les activités de MuddyWater au ministère du Renseignement et de la Sécurité (MOIS) et a publié des échantillons de codes malveillants prétendument utilisés par les pirates iraniens pour aider les alliés américains à se défendre contre de futures tentatives d'intrusion.

Selon le service de recherche du Congrès américain, le MOIS «effectue une surveillance nationale pour identifier les opposants au régime. Il surveille également les militants anti-régime à l'étranger grâce à son réseau d'agents placés dans les ambassades iraniennes».

Brodsky a signalé que, dans le contexte actuel, les motivations de l'Iran peuvent être multiples pour des raisons économiques, de renseignement et politiques.

«Téhéran a largement essayé de tirer un prix de ses concurrents régionaux qui sont en train d'améliorer ou de normaliser leurs relations avec Israël, et une telle intensification en Turquie ne serait pas surprenante», a-t-il déclaré.

«Sans compter que les cyberattaques pourraient être liées aux allégations très publiques d'Ankara concernant l'activité des services de renseignement iraniens dans le pays, ciblant des dissidents et récemment un homme d'affaires israélien», a-t-il éclairci.

Selon Outzen, les sanctions contre les pays qui seraient à l'origine de ces attaques sont d'une utilité limitée car les principaux cyber acteurs préoccupants pour les États-Unis et leurs alliés, la Russie, la Chine et l'Iran, sont déjà lourdement sanctionnés.

«Les cyber collectifs qui mènent les attaques opèrent souvent sous la direction de l'appareil d'État, sans en faire formellement partie», a-t-il déclaré.

«Les sanctions doivent donc être combinées à la fois à une campagne de sensibilisation du public et à des pratiques de cybersécurité qui rendent les cibles plus difficiles à atteindre, ainsi qu’à des cyber opérations menées par les États-Unis et de leurs alliés contre les sources des attaques», a-t-il ajouté.

Outzen a avoué qu'il s'agit d'une guerre électronique de bas niveau en cours, dont la Turquie fait désormais partie.

«L’essentiel est de protéger ses propres actifs et d’imposer aux acteurs malveillants, en l’occurrence l'Iran, des coûts croissants pour leurs attaques», a-t-il soutenu.

Les relations entre Ankara et Téhéran ont récemment fluctué, les deux pays se livrant à une rivalité géopolitique dans la province d'Idlib, au nord-ouest de la Syrie, et dans le nord de l'Irak, notamment dans le district contesté de Sinjar.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a dévoilé une cellule iranienne.

Le 20 janvier, l'Iran a brusquement interrompu le flux de gaz naturel vers la Turquie. Cette perturbation a duré une dizaine de jours, sapant les opérations dans les usines.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Liban: un Casque bleu français tué dans une embuscade attribuée au Hezbollah

Un contingent français de la Force intérimaire des Nations unies au Liban (Finul) patrouille dans la zone tandis que des habitants déplacés, brandissant des drapeaux du Hezbollah, regagnent leurs foyers par une route de fortune construite à l’emplacement du pont de Qasmieh, détruit par des frappes israéliennes, dans la région d’Al-Qasmiyeh, au sud du Liban, le 18 avril 2026. (AFP)
Un contingent français de la Force intérimaire des Nations unies au Liban (Finul) patrouille dans la zone tandis que des habitants déplacés, brandissant des drapeaux du Hezbollah, regagnent leurs foyers par une route de fortune construite à l’emplacement du pont de Qasmieh, détruit par des frappes israéliennes, dans la région d’Al-Qasmiyeh, au sud du Liban, le 18 avril 2026. (AFP)
Short Url
  • Un soldat français a été tué et trois blessés au sud-Liban lors d’une embuscade contre des Casques bleus, attribuée au Hezbollah, marquant une nouvelle escalade dans le conflit régional
  • La France appelle le Liban à agir contre les responsables, tandis que les tensions persistent malgré les cessez-le-feu et les efforts diplomatiques en cours

PARIS: Deuxième soldat français tué depuis le début de la guerre contre l'Iran fin février, un militaire français a été tué et trois autres soldats français blessés samedi au sud-Liban, lors d'une embuscade contre des Casques bleus attribuée au Hezbollah.

"La Nation s'incline avec respect et adresse son soutien aux familles de nos soldats et à tous nos militaires engagés pour la paix au Liban. Tout laisse à penser que la responsabilité de cette attaque incombe au Hezbollah", a déclaré le président français Emmanuel Macron sur X.

Le sergent-chef Florian Montorio, rattaché au 17e régiment du génie parachutiste de Montauban, dans le sud-ouest de la France, a été tué "par un tir direct à l'arme légère", dans la région de Deir-Kifa, a précisé la ministre française des Armées Catherine Vautrin sur X.

"La France exige des autorités libanaises qu'elles arrêtent immédiatement les coupables et prennent leurs responsabilités aux côtés de la Finul", a ajouté M. Macron.

Le président libanais Joseph Aoun a condamné samedi l'attaque contre les Casques bleus français. Il a promis de poursuivre les responsables.

La Force d'interposition de l'ONU au Liban (Finul) a dénoncé une attaque "délibérée", estimant que les auteurs de l'embuscade étaient vraisemblablement le Hezbollah, groupe militaire islamiste chiite allié de l'Iran, installé au Liban où il exerce une énorme influence et est en guerre contre Israël.

- "Garantir la sécurité" -

M. Macron s'est entretenu samedi avec M. Aoun et le Premier ministre libanais Nawaf Salam, leur demandant de "garantir la sécurité des soldats de la Finul", déployée au Liban depuis 1978, composée de plus de 7.000 militaires, dont plus de 600 Français.

Le sergent-chef Montorio "était en mission d'ouverture d'itinéraire vers un poste de la Finul isolé depuis plusieurs jours par les combats dans la zone, il a été pris dans une embuscade par un groupe armé à très courte distance", a détaillé Mme Vautrin, soulignant que ce "sous-officier expérimenté" avait déjà été "déployé plusieurs fois en opération".

"La Nation s'incline devant la mémoire d'un de ses fils qui a donné sa vie pour elle. Mes pensées vont à sa compagne, à ses enfants, à ses proches et à ses frères d'armes", a ajouté la ministre.

La gravité des blessures des trois autres militaires n'a pas été précisée.

C'est le deuxième militaire français tué par des alliés de Téhéran depuis le début de la guerre amorcée fin février par les Etats-Unis et Israël contre l'Iran, qui a embrasé toute la région.

Le 12 mars, l'adjudant-chef Arnaud Frion, 42 ans, a été tué dans une attaque de drone attribuée à une milice pro-iranienne. Il était déployé dans une base dans la région d'Erbil au Kurdistan irakien, où il participait à une mission de formation à la lutte antijihadiste.

Un cessez-le-feu entre les Etats-Unis et l'Iran est en vigueur depuis le 8 mars, et un intense ballet diplomatique est en cours pour tenter de le consolider.

Une trêve est aussi à l’œuvre au Liban, qu'Israël a attaqué en riposte aux attaques du Hezbollah. Des préparatifs de négociations sont en cours, mais le Hezbollah se dit "non concerné" par ces négociations libanaises avec Israël.


La Turquie espère «réduire les tensions» au Moyen-Orient lors d'un forum

"Nous déployons les efforts nécessaires pour réduire les tensions, prolonger le cessez-le-feu et poursuivre les négociations", a déclaré son président, Recep Tayyip Erdogan, lors d'un discours cette semaine devant le groupe parlementaire de son parti, l'AKP. (AFP)
"Nous déployons les efforts nécessaires pour réduire les tensions, prolonger le cessez-le-feu et poursuivre les négociations", a déclaré son président, Recep Tayyip Erdogan, lors d'un discours cette semaine devant le groupe parlementaire de son parti, l'AKP. (AFP)
Short Url
  • Les représentants de plus de 150 pays sont attendus au Forum d'Antalya, station balnéaire du sud de la Turquie, dont plus de 20 chefs d'Etat et de gouvernement
  • Parmi eux figurent le président syrien Ahmad al-Chareh et le ministre russe des Affaires étrangères Sergueï Lavrov

ANTALYA: La Turquie organise à partir de vendredi un vaste forum diplomatique qui accueillera notamment le Premier ministre pakistanais Shehbaz Sharif, au moment où Islamabad intensifie ses efforts pour mettre fin à la guerre au Moyen-Orient.

Les représentants de plus de 150 pays sont attendus au Forum d'Antalya, station balnéaire du sud de la Turquie, dont plus de 20 chefs d'Etat et de gouvernement. Parmi eux figurent le président syrien Ahmad al-Chareh et le ministre russe des Affaires étrangères Sergueï Lavrov.

Une réunion entre les chefs de la diplomatie de la Turquie, de l'Egypte, du Pakistan et de l'Arabie Saoudite pour "des discussions sur le développement de solutions régionales aux problèmes régionaux, notamment à propos du conflit entre les Etats-Unis, Israël et l'Iran" est prévue vendredi soir en marge du forum, selon une source du ministère turc des Affaires étrangères.

Le forum annuel d'Antalya intervient alors que le Pakistan multiplie ses efforts de médiation en vue d'une nouvelle série de pourparlers entre Washington et Téhéran pour mettre fin à la guerre lancée le 28 mars par les Etats-Unis et Israël.

Le chef d'état-major de l'armée pakistanaise a rencontré jeudi à Téhéran des négociateurs de haut niveau et M. Sharif, arrivé jeudi à Antalya, s'est entretenu cette semaine avec le prince héritier saoudien Mohammed ben Salmane et l'émir du Qatar Tamim ben Hamad al-Thani dans le cadre d'une tournée régionale.

De premiers pourparlers entre l'Iran et les Etats-Unis au Pakistan se sont soldés par un échec dimanche sans toutefois conduire à une rupture du cessez-le-feu de deux semaines mis en place le 8 avril.

La Turquie veut également contribuer au processus de stabilisation.

"Nous déployons les efforts nécessaires pour réduire les tensions, prolonger le cessez-le-feu et poursuivre les négociations", a déclaré son président, Recep Tayyip Erdogan, lors d'un discours cette semaine devant le groupe parlementaire de son parti, l'AKP.

"On ne peut pas négocier les poings serrés. Il ne faut pas laisser les armes parler à la place des mots. Il faut exploiter pleinement la fenêtre d'opportunité ouverte par le cessez-le-feu", a-t-il ajouté.

Réouverture d'Ormuz 

M. Erdogan prendra la parole lors du forum, qui se tiendra pendant trois jours, et rencontrera M. Sharif en marge de celui-ci.

La guerre et le blocus du détroit d'Ormuz, voie de passage stratégique, devraient être au cœur des discussions. La date et l'heure de cette rencontre n'ont pas encore été communiquées.

La Maison Blanche a déclaré que de nouvelles discussions avec l'Iran se tiendraient "très probablement" à Islamabad, où le vice-président JD Vance a dirigé la délégation américaine lors du premier cycle de négociations.

"Nous continuerons à apporter tout le soutien possible pour faire en sorte que le cessez-le-feu temporaire en cours devienne permanent", a déclaré jeudi une source du ministère turc de la Défense.

"Nous espérons que cette guerre, dont les effets se font de plus en plus sentir non seulement au niveau régional mais aussi mondial, prendra fin au plus vite et que les parties agiront de manière constructive dans le processus de négociation en cours", a déclaré la source.

Critique virulente d'Israël, la Turquie s'est jointe aux efforts diplomatiques du Pakistan et de l'Egypte pour contribuer à l'instauration d'un cessez-le-feu, tant en Iran qu'au Liban.

Le ministre des Affaires étrangères, Hakan Fidan, a par ailleurs demandé lundi une réouverture "dès que possible" du détroit d'Ormuz et le rétablissement de son statut de "zone de libre passage international".

Parallèlement, le président français Emmanuel Macron, le chancelier allemand Friedrich Merz et les Premiers ministres britanniques Keir Starmer et italienne Giorgia Meloni se réunissent vendredi à Paris pour discuter de la mise en place d'une mission de sécurisation de la navigation dans le détroit d'Ormuz. Une trentaine de participants d'autres pays se joindront à eux en visioconférence.

 


Entrée en vigueur d'un cessez-le-feu de dix jours entre le Liban et Israël

Un cessez-le-feu de dix jours entre Israël et le Liban est entré en vigueur vendredi matin, après avoir été annoncé par le président américain Donald Trump. (AFP)
Un cessez-le-feu de dix jours entre Israël et le Liban est entré en vigueur vendredi matin, après avoir été annoncé par le président américain Donald Trump. (AFP)
Short Url
  • La trêve a débuté à minuit heure locale dans les deux pays (21H00 GMT jeudi)
  • Celle-ci a été annoncée par le président américain Donald Trump.

BEYROUTH: Un cessez-le-feu de dix jours entre Israël et le Liban est entré en vigueur vendredi matin, après avoir été annoncé par le président américain Donald Trump.

La trêve a débuté à minuit heure locale dans les deux pays (21H00 GMT jeudi), après un mois et demi de conflit entre Israël et le mouvement libanais pro-iranien Hezbollah. Ce dernier a rejoint début mars la guerre au Moyen-Orient en lançant des roquettes contre le territoire israélien, en solidarité avec l'Iran attaqué par les Etats-Unis et Israël.