Un groupe de hackers lié à l'Iran cible le cyberréseau turc

Short Url
Publié le Vendredi 18 février 2022

Un groupe de hackers lié à l'Iran cible le cyberréseau turc

  • Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage d'attaques de logiciels malveillants, déclare un analyste à Arab News
  • Téhéran utilise la guerre informatique comme extension de sa politique étrangère et de sécurité, affirme un expert

ANKARA: L'Iran a intensifié sa cyber campagne de longue date contre la Turquie par le biais de pirates informatiques parrainés par l'État, qui ciblent des sites gouvernementaux et privés de premier plan depuis novembre 2021.

Les experts estiment que cette intensification est une réaction contre les tentatives d’Ankara de normaliser ses relations avec des pays tels que les Émirats arabes unis, l'Arabie saoudite et Israël.

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Ces documents malveillants étaient intitulés en langue turque afin qu'ils soient présentés comme des textes légitimes provenant des ministères turcs de la Santé et de l'Intérieur.

L'attaque de logiciels malveillants a été observée pour la première fois par CISCO Talos Intelligence Group, l'une des plus grandes équipes de renseignement axées sur les menaces commerciales au monde.

Les courriels destinés à l'entreprise cible contenaient un lien vers un site Web malveillant et utilisaient le nom de l'institution cible comme paramètre dans l'URL.

CONTEXTE

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Dans le cadre d'une tactique connue sous le nom de web bug, les liens sont utilisés pour suivre le moment où les messages sont ouverts par le point d’accès.

Lorsque l'accès initial à la victime est obtenu, le groupe de pirates collecte des informations sensibles sur son réseau.

MuddyWater est connu pour ses attaques contre les réseaux gouvernementaux aux États-Unis, en Europe, au Moyen-Orient et en Asie du Sud au cours des deux dernières années. Il a pour but de mener des activités de cyber espionnage pour les intérêts de l'État, de déployer des rançongiciels et des logiciels malveillants destructeurs et de voler la propriété intellectuelle de haute valeur économique.

«L'Iran est devenu un cyber acteur de plus en plus compétent et sophistiqué depuis 2007», a déclaré Rich Outzen, colonel à la retraite de l'armée américaine et chercheur principal à la Jamestown Foundation, à Arab News.

«Jusqu'à présent, il y avait des cyberattaques et des cybercrimes émanant de l'Iran, mais peu de preuves d'une direction étatique», a souligné Outzen.

«À partir de la répression du Mouvement vert et la propre expérience de l'Iran en tant que cible de cyberattaques contre son programme nucléaire sanctionné, l'émergence d'une ‘cyber armée iranienne’ sous la direction du Corps des gardiens de la révolution islamique a été documentée», a-t-il expliqué.

Le groupe est principalement motivé par les événements géopolitiques et conçoit ses tentatives de piratage en fonction d'objectifs stratégiques à long terme.

«L'Iran mène désormais régulièrement des attaques de suppression de données, des attaques de déni de service distribué et des attaques de perturbation industrielle contre des cibles aux États-Unis, en Europe, en Israël et dans le Golfe, ainsi que contre des cibles nationales en Iran», a indiqué Outzen.

«Les attaques contre la Turquie ont été moins fréquentes, mais semblent se multiplier depuis deux ou trois ans. Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage», a-t-il avisé.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a permis de dévoiler une cellule iranienne.

Le moment de la tentative d'assassinat a coïncidé avec les discussions de la Turquie en vue de normaliser les relations diplomatiques avec Israël, alors que le président, Isaac Herzog, devait se rendre prochainement dans le pays.

Elle est également survenue quelques jours avant la visite prévue du président turc, Recep Tayyip Erdogan, aux Émirats arabes unis dans le but de renforcer les relations et développer des projets de coopération conjoints pour la région.

Cette fois, les cibles du groupe de pirates en Turquie comprenaient le Conseil de la recherche scientifique et technologique de Turquie.

«Téhéran utilise la guerre électronique comme une extension de sa politique étrangère et de sécurité», a déclaré Jason M. Brodsky, directeur politique de United Against Nuclear Iran (Unis contre un Iran nucléaire), à Arab News.

«Les tactiques iraniennes comprennent le cyber espionnage, les cyberattaques et les opérations d'influence étrangère», a signalé Brodsky.

«La Turquie est depuis longtemps la cible de la cyber activité iranienne», a-t-il ajouté.

«Par exemple, en 2015, certains rapports ont retracé une importante panne de courant en Turquie à l’Iran. Le gouvernement américain a allégué que l'Institut Mabna, une société iranienne qui a parfois passé des contrats avec des entités gouvernementales iraniennes pour mener des opérations de piratage, a ciblé des universités en Turquie», a déclaré Brodsky.

Les experts conseillent aux institutions turques d'évaluer la cybermenace, d'appliquer périodiquement des mises à jour de sécurité à tous leurs systèmes, d'améliorer la préparation de leurs réseaux contre l'exposition aux activités malveillantes et de développer des solutions d'accès à distance à jour et d’accès à la messagerie électronique en ligne actualisées avec authentification multifactorielle.

Plus tôt cette année, l’US Cyber Command a attribué les activités de MuddyWater au ministère du Renseignement et de la Sécurité (MOIS) et a publié des échantillons de codes malveillants prétendument utilisés par les pirates iraniens pour aider les alliés américains à se défendre contre de futures tentatives d'intrusion.

Selon le service de recherche du Congrès américain, le MOIS «effectue une surveillance nationale pour identifier les opposants au régime. Il surveille également les militants anti-régime à l'étranger grâce à son réseau d'agents placés dans les ambassades iraniennes».

Brodsky a signalé que, dans le contexte actuel, les motivations de l'Iran peuvent être multiples pour des raisons économiques, de renseignement et politiques.

«Téhéran a largement essayé de tirer un prix de ses concurrents régionaux qui sont en train d'améliorer ou de normaliser leurs relations avec Israël, et une telle intensification en Turquie ne serait pas surprenante», a-t-il déclaré.

«Sans compter que les cyberattaques pourraient être liées aux allégations très publiques d'Ankara concernant l'activité des services de renseignement iraniens dans le pays, ciblant des dissidents et récemment un homme d'affaires israélien», a-t-il éclairci.

Selon Outzen, les sanctions contre les pays qui seraient à l'origine de ces attaques sont d'une utilité limitée car les principaux cyber acteurs préoccupants pour les États-Unis et leurs alliés, la Russie, la Chine et l'Iran, sont déjà lourdement sanctionnés.

«Les cyber collectifs qui mènent les attaques opèrent souvent sous la direction de l'appareil d'État, sans en faire formellement partie», a-t-il déclaré.

«Les sanctions doivent donc être combinées à la fois à une campagne de sensibilisation du public et à des pratiques de cybersécurité qui rendent les cibles plus difficiles à atteindre, ainsi qu’à des cyber opérations menées par les États-Unis et de leurs alliés contre les sources des attaques», a-t-il ajouté.

Outzen a avoué qu'il s'agit d'une guerre électronique de bas niveau en cours, dont la Turquie fait désormais partie.

«L’essentiel est de protéger ses propres actifs et d’imposer aux acteurs malveillants, en l’occurrence l'Iran, des coûts croissants pour leurs attaques», a-t-il soutenu.

Les relations entre Ankara et Téhéran ont récemment fluctué, les deux pays se livrant à une rivalité géopolitique dans la province d'Idlib, au nord-ouest de la Syrie, et dans le nord de l'Irak, notamment dans le district contesté de Sinjar.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a dévoilé une cellule iranienne.

Le 20 janvier, l'Iran a brusquement interrompu le flux de gaz naturel vers la Turquie. Cette perturbation a duré une dizaine de jours, sapant les opérations dans les usines.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Liban: frappes israéliennes près de Beyrouth et dans le sud, au moins six morts

Une frappe a touché mercredi les environs de Beyrouth, Israël poursuivant ses raids également dans le sud du Liban où six personnes ont été tuées, au moment où se tiennent des pourparlers entre les deux pays à Washington. (AFP)
Une frappe a touché mercredi les environs de Beyrouth, Israël poursuivant ses raids également dans le sud du Liban où six personnes ont été tuées, au moment où se tiennent des pourparlers entre les deux pays à Washington. (AFP)
Short Url
  • Un correspondant de l'AFP a vu une ambulance sur le lieu et des passants rassemblés sur cette autoroute côtière qui relie Beyrouth au sud du pays
  • Dans le même temps, l'armée israélienne dit avoir intercepté un "aéronef ennemi" en provenance du Liban, pour la première fois en plus de 24 heures, alors que le Hezbollah pro-iranien n'avait pas revendiqué d'attaques contre Israël depuis lundi soir

BEYROUTH: Une frappe a touché mercredi les environs de Beyrouth, Israël poursuivant ses raids également dans le sud du Liban où six personnes ont été tuées, au moment où se tiennent des pourparlers entre les deux pays à Washington.

Selon l'Agence nationale d'information (Ani, officielle), la frappe a visé une voiture sur la route de Khaldé, au sud de la capitale.

Un correspondant de l'AFP a vu une ambulance sur le lieu et des passants rassemblés sur cette autoroute côtière qui relie Beyrouth au sud du pays.

Dans le même temps, l'armée israélienne dit avoir intercepté un "aéronef ennemi" en provenance du Liban, pour la première fois en plus de 24 heures, alors que le Hezbollah pro-iranien n'avait pas revendiqué d'attaques contre Israël depuis lundi soir.

Le ministre de la Défense israélien, Israël Katz, avait averti mardi que l'armée frapperait la banlieue sud de la capitale, bastion du Hezbollah, si ce dernier visait son territoire.

L'Ani a par ailleurs fait état de frappes sans avertissement sur une vingtaine de localités dans le sud du pays mercredi, l'armée israélienne adressant des ordres d'évacuation aux habitants de plusieurs villages.

Quatre ressortissants syriens et deux Palestiniens ont été tués près de la ville millénaire de Tyr, a précisé une source médicale à l'AFP.

Mardi, l'armée israélienne avait affirmé que des membres du Hezbollah pro-iranien se cachaient dans le quartier chrétien de la ville jusque là épargné.


Pays arabes et du Golfe condamnent les récentes attaques iraniennes contre le Koweït et Bahreïn

Le Golfe et les pays arabes condamnent les nouvelles attaques iraniennes visant le Koweït et Bahreïn. Des bateaux passent devant les tours du Koweït, sur le front de mer le long du Golfe, à Salimiyah, le 2 juin 2026. (AFP)
Le Golfe et les pays arabes condamnent les nouvelles attaques iraniennes visant le Koweït et Bahreïn. Des bateaux passent devant les tours du Koweït, sur le front de mer le long du Golfe, à Salimiyah, le 2 juin 2026. (AFP)
Short Url
  • Les Émirats arabes unis ont fermement condamné les attaques iraniennes contre le Koweït et Bahreïn
  • Bader Al-Asaker, chef du bureau privé du prince héritier d'Arabie saoudite, a déclaré dans un post sur X.com : "Ô Dieu, protège notre peuple au Koweït et à Bahreïn et préserve notre Golfe de tout mal"


DUBAI : Les pays du Golfe et les pays arabes ont condamné les nouvelles attaques iraniennes visant le Koweït et Bahreïn plus tôt dans la journée de mercredi.

Le ministère des Affaires étrangères d'Arabie saoudite a exprimé la condamnation et la dénonciation les plus fermes du Royaume à l'égard des attaques répétées et odieuses de l'Iran contre le Koweït et le Bahreïn.

Dans un communiqué, le ministère a déclaré que le Royaume réitère son rejet catégorique de ces attaques qui portent atteinte à la souveraineté des États frères et qui constituent une violation flagrante du droit international et de la Charte des Nations unies.
Le bureau de Mohammed bin Salman d'Arabie saoudite a réagi par un post quelques heures après les attaques de l'Iran qui ont visé Bahreïn et le Koweït.

Bader Al-Asaker, chef du bureau privé du prince héritier d'Arabie saoudite, a déclaré dans un post sur X.com : "Ô Dieu, protège notre peuple au Koweït et à Bahreïn et préserve notre Golfe de tout mal".

Le Qatar, par le biais d'un communiqué du ministère des affaires étrangères, a déclaré qu'il "rejetait totalement le fait de viser des cibles civiles et des installations vitales, et soulignait la nécessité d'épargner à la région les conséquences d'attaques injustifiées et d'œuvrer à la désescalade afin de rétablir la sécurité et la stabilité régionales et internationales".

Doha a également réitéré son entière solidarité et son soutien au Koweït et à Bahreïn pour "toutes les mesures qu'ils prennent pour préserver leur souveraineté et leur sécurité".

Le ministère des affaires étrangères des Émirats arabes unis a également condamné fermement les attaques iraniennes contre le Koweït et le Bahreïn. Dans un communiqué, le ministère affirme que ces attaques constituent une violation flagrante de la souveraineté des deux pays et une infraction au droit international.

Anwar Gargash, conseiller présidentiel des Émirats arabes unis, a appelé à une position ferme et unifiée du Golfe contre l'agression iranienne répétée.

"Face à l'agression iranienne répétée contre l'État frère du Koweït et le Royaume de Bahreïn, le Golfe doit adopter une position ferme, unifiée et cohérente", a écrit Anwar Gargash sur X.

"Aucun État du Golfe ne devrait être laissé seul face à la cible, car la sécurité des États arabes du Golfe est interconnectée, leurs intérêts sont partagés et leur destin est commun.

Le ministère des affaires étrangères du Koweït a condamné le ciblage de Bahreïn par l'Iran, déclarant qu'il s'agissait d'une "escalade dangereuse qui constitue une violation flagrante des règles du droit international et une menace pour la sécurité et la stabilité de la région".

L'Égypte a fermement condamné ce qu'elle a qualifié d'"odieuse attaque iranienne" qui "constitue une violation flagrante de la souveraineté et de l'intégrité territoriale du Koweït et représente une escalade dangereuse menaçant la sécurité et la stabilité de la région du Golfe et de l'ensemble de la zone".

La Jordanie, dans une déclaration de son ministère des affaires étrangères, a condamné les "attaques iraniennes brutales qui ont visé des installations civiles et vitales" au Koweït et à Bahreïn, ajoutant que ces attaques constituaient une violation "flagrante" de leur souveraineté.

Le Conseil de coopération du Golfe a également condamné les attaques continues de l'Iran contre le Bahreïn et le Koweït, les qualifiant de "politique hostile inacceptable".

Le CCG a déclaré que les frappes contre des cibles civiles et des missions diplomatiques représentaient une escalade dangereuse et sans précédent.

Jasem Mohamed Albudaiwi, secrétaire général du Conseil de coopération du Golfe, a déclaré dans un communiqué que l'agression iranienne en cours contre le Koweït et le Bahreïn "révèle la détermination du régime iranien à poursuivre des politiques hostiles rejetées qui sapent la sécurité et la stabilité des pays de la région et menacent la paix régionale et internationale".

Les actions de l'Iran, a-t-il ajouté, "requièrent une position internationale ferme pour mettre fin à ces pratiques agressives dangereuses de l'Iran".

Mercredi, l'Iran a revendiqué les nouveaux attentats visant des installations militaires américaines au Koweït et à Bahreïn, notamment le quartier général de la cinquième flotte américaine.

Le Koweït a déclaré plus tôt qu'il avait suspendu les vols à l'aéroport international du Koweït après que son bâtiment ait subi des "dommages matériels importants" en raison de "l'agression criminelle iranienne".

Kuwait Airways a repris ses vols depuis le terminal 4 de l'aéroport mercredi après-midi après que les autorités aient évalué les dommages subis par l'installation.


L'armée américaine affirme avoir repoussé des attaques de missiles et drones iraniens dans le Golfe

Short Url
  • L'attaque a visé "des installations civiles et vitales, notamment l'aéroport international du Koweït, faisant un mort et des blessés, ainsi que des dégâts dans des installations vitales, dont des missions diplomatiques"
  • L'armée américaine a pour sa part affirmé mardi avoir repoussé plusieurs attaques iraniennes, par missiles et drones, contre ses bases et ses alliés dans la région, et avoir répliqué en bombardant au sol une île iranienne

WASHINGTON: Une personne a été tuée et plusieurs blessées au Koweït dans des attaques menées à l'aube par l'Iran, a indiqué le ministère koweïtien des Affaires étrangères.

L'attaque a visé "des installations civiles et vitales, notamment l'aéroport international du Koweït, faisant un mort et des blessés, ainsi que des dégâts dans des installations vitales, dont des missions diplomatiques", a dit le ministère dans un communiqué condamnant les "agressions iraniennes".

"La sécurité de l'État du Koweït, sa souveraineté ainsi que la sûreté de ses citoyens et des résidents sur son territoire constituent une ligne rouge", a-t-il ajouté.

L'armée américaine a pour sa part affirmé mardi avoir repoussé plusieurs attaques iraniennes, par missiles et drones, contre ses bases et ses alliés dans la région, et avoir répliqué en bombardant au sol une île iranienne.

"L'Iran a lancé plusieurs missiles balistiques vers des pays de la région, mais tous ont raté leur cible", a écrit le commandement militaire américain pour le Moyen-Orient dans un communiqué sur X, ajoutant qu'aucun membre de l'armée n'avait été blessé.

"Deux missiles iraniens tirés vers le Koweït sont tombés avant d'atteindre le territoire ou se sont désintégrés en vol, et trois missiles lancés contre Bahreïn ont été immédiatement interceptés par les défenses aériennes américaines et bahreïniennes", a précisé le Centcom.

Avant cela, l'armée américaine avait "abattu trois drones" d'attaque "lancés par l'Iran contre des marins civils qui circulaient légitimement dans les eaux régionales", a encore déclaré l'armée américaine.

En réponse, le Centcom dit avoir "mené des frappes de légitime défense" sur des cibles au sol sur l'île iranienne de Qeshm, dans le détroit d'Ormuz.

Le Corps des Gardien de la Révolution, cités par les médias iraniens, a affirmé que les Etats-Unis ont visé une tour de télécommunication sur l'île et qu'en représailles, ils ont visé une base militaire américaine dans un pays de la région ainsi que le siège de la 5e flotte américaine, à Bahreïn.

Cette dernière affirmation a été démentie par le Centcom. "Toutes les attaques iraniennes contre les forces américaines ont échoué", a écrit le Centcom sur X.

Un peu plus tôt, le Koweït avait affirmé intercepter des "attaques de drones et missiles hostiles".

Le Centcom a ensuite déclaré avoir intercepté "plusieurs drones." "Une nouvelle vague de drones iraniens tentant d'attaquer les forces américaines au Koweït n'a pas atteint les cibles visées cette nuit," a déclaré le commandement américain sur X.