Un groupe de hackers lié à l'Iran cible le cyberréseau turc

Short Url
Publié le Vendredi 18 février 2022

Un groupe de hackers lié à l'Iran cible le cyberréseau turc

  • Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage d'attaques de logiciels malveillants, déclare un analyste à Arab News
  • Téhéran utilise la guerre informatique comme extension de sa politique étrangère et de sécurité, affirme un expert

ANKARA: L'Iran a intensifié sa cyber campagne de longue date contre la Turquie par le biais de pirates informatiques parrainés par l'État, qui ciblent des sites gouvernementaux et privés de premier plan depuis novembre 2021.

Les experts estiment que cette intensification est une réaction contre les tentatives d’Ankara de normaliser ses relations avec des pays tels que les Émirats arabes unis, l'Arabie saoudite et Israël.

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Ces documents malveillants étaient intitulés en langue turque afin qu'ils soient présentés comme des textes légitimes provenant des ministères turcs de la Santé et de l'Intérieur.

L'attaque de logiciels malveillants a été observée pour la première fois par CISCO Talos Intelligence Group, l'une des plus grandes équipes de renseignement axées sur les menaces commerciales au monde.

Les courriels destinés à l'entreprise cible contenaient un lien vers un site Web malveillant et utilisaient le nom de l'institution cible comme paramètre dans l'URL.

CONTEXTE

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Dans le cadre d'une tactique connue sous le nom de web bug, les liens sont utilisés pour suivre le moment où les messages sont ouverts par le point d’accès.

Lorsque l'accès initial à la victime est obtenu, le groupe de pirates collecte des informations sensibles sur son réseau.

MuddyWater est connu pour ses attaques contre les réseaux gouvernementaux aux États-Unis, en Europe, au Moyen-Orient et en Asie du Sud au cours des deux dernières années. Il a pour but de mener des activités de cyber espionnage pour les intérêts de l'État, de déployer des rançongiciels et des logiciels malveillants destructeurs et de voler la propriété intellectuelle de haute valeur économique.

«L'Iran est devenu un cyber acteur de plus en plus compétent et sophistiqué depuis 2007», a déclaré Rich Outzen, colonel à la retraite de l'armée américaine et chercheur principal à la Jamestown Foundation, à Arab News.

«Jusqu'à présent, il y avait des cyberattaques et des cybercrimes émanant de l'Iran, mais peu de preuves d'une direction étatique», a souligné Outzen.

«À partir de la répression du Mouvement vert et la propre expérience de l'Iran en tant que cible de cyberattaques contre son programme nucléaire sanctionné, l'émergence d'une ‘cyber armée iranienne’ sous la direction du Corps des gardiens de la révolution islamique a été documentée», a-t-il expliqué.

Le groupe est principalement motivé par les événements géopolitiques et conçoit ses tentatives de piratage en fonction d'objectifs stratégiques à long terme.

«L'Iran mène désormais régulièrement des attaques de suppression de données, des attaques de déni de service distribué et des attaques de perturbation industrielle contre des cibles aux États-Unis, en Europe, en Israël et dans le Golfe, ainsi que contre des cibles nationales en Iran», a indiqué Outzen.

«Les attaques contre la Turquie ont été moins fréquentes, mais semblent se multiplier depuis deux ou trois ans. Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage», a-t-il avisé.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a permis de dévoiler une cellule iranienne.

Le moment de la tentative d'assassinat a coïncidé avec les discussions de la Turquie en vue de normaliser les relations diplomatiques avec Israël, alors que le président, Isaac Herzog, devait se rendre prochainement dans le pays.

Elle est également survenue quelques jours avant la visite prévue du président turc, Recep Tayyip Erdogan, aux Émirats arabes unis dans le but de renforcer les relations et développer des projets de coopération conjoints pour la région.

Cette fois, les cibles du groupe de pirates en Turquie comprenaient le Conseil de la recherche scientifique et technologique de Turquie.

«Téhéran utilise la guerre électronique comme une extension de sa politique étrangère et de sécurité», a déclaré Jason M. Brodsky, directeur politique de United Against Nuclear Iran (Unis contre un Iran nucléaire), à Arab News.

«Les tactiques iraniennes comprennent le cyber espionnage, les cyberattaques et les opérations d'influence étrangère», a signalé Brodsky.

«La Turquie est depuis longtemps la cible de la cyber activité iranienne», a-t-il ajouté.

«Par exemple, en 2015, certains rapports ont retracé une importante panne de courant en Turquie à l’Iran. Le gouvernement américain a allégué que l'Institut Mabna, une société iranienne qui a parfois passé des contrats avec des entités gouvernementales iraniennes pour mener des opérations de piratage, a ciblé des universités en Turquie», a déclaré Brodsky.

Les experts conseillent aux institutions turques d'évaluer la cybermenace, d'appliquer périodiquement des mises à jour de sécurité à tous leurs systèmes, d'améliorer la préparation de leurs réseaux contre l'exposition aux activités malveillantes et de développer des solutions d'accès à distance à jour et d’accès à la messagerie électronique en ligne actualisées avec authentification multifactorielle.

Plus tôt cette année, l’US Cyber Command a attribué les activités de MuddyWater au ministère du Renseignement et de la Sécurité (MOIS) et a publié des échantillons de codes malveillants prétendument utilisés par les pirates iraniens pour aider les alliés américains à se défendre contre de futures tentatives d'intrusion.

Selon le service de recherche du Congrès américain, le MOIS «effectue une surveillance nationale pour identifier les opposants au régime. Il surveille également les militants anti-régime à l'étranger grâce à son réseau d'agents placés dans les ambassades iraniennes».

Brodsky a signalé que, dans le contexte actuel, les motivations de l'Iran peuvent être multiples pour des raisons économiques, de renseignement et politiques.

«Téhéran a largement essayé de tirer un prix de ses concurrents régionaux qui sont en train d'améliorer ou de normaliser leurs relations avec Israël, et une telle intensification en Turquie ne serait pas surprenante», a-t-il déclaré.

«Sans compter que les cyberattaques pourraient être liées aux allégations très publiques d'Ankara concernant l'activité des services de renseignement iraniens dans le pays, ciblant des dissidents et récemment un homme d'affaires israélien», a-t-il éclairci.

Selon Outzen, les sanctions contre les pays qui seraient à l'origine de ces attaques sont d'une utilité limitée car les principaux cyber acteurs préoccupants pour les États-Unis et leurs alliés, la Russie, la Chine et l'Iran, sont déjà lourdement sanctionnés.

«Les cyber collectifs qui mènent les attaques opèrent souvent sous la direction de l'appareil d'État, sans en faire formellement partie», a-t-il déclaré.

«Les sanctions doivent donc être combinées à la fois à une campagne de sensibilisation du public et à des pratiques de cybersécurité qui rendent les cibles plus difficiles à atteindre, ainsi qu’à des cyber opérations menées par les États-Unis et de leurs alliés contre les sources des attaques», a-t-il ajouté.

Outzen a avoué qu'il s'agit d'une guerre électronique de bas niveau en cours, dont la Turquie fait désormais partie.

«L’essentiel est de protéger ses propres actifs et d’imposer aux acteurs malveillants, en l’occurrence l'Iran, des coûts croissants pour leurs attaques», a-t-il soutenu.

Les relations entre Ankara et Téhéran ont récemment fluctué, les deux pays se livrant à une rivalité géopolitique dans la province d'Idlib, au nord-ouest de la Syrie, et dans le nord de l'Irak, notamment dans le district contesté de Sinjar.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a dévoilé une cellule iranienne.

Le 20 janvier, l'Iran a brusquement interrompu le flux de gaz naturel vers la Turquie. Cette perturbation a duré une dizaine de jours, sapant les opérations dans les usines.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


La plateforme de ventes privées OnTheList s’étend à l’Arabie saoudite

Short Url
  • OnTheList étend son modèle de ventes au marché saoudien
  • Accès exclusif à des ventes éphémères de grandes marques de luxe, en ligne et lors d’événements dédiés

DUBAÏ : Forte de sa dynamique aux Émirats arabes unis, OnTheList annonce le lancement inédit de sa plateforme de ventes privées sur adhésion en Arabie saoudite.

À partir du 19 janvier, les membres à travers le Royaume bénéficieront d’un accès exclusif à un calendrier soigneusement sélectionné de ventes éphémères, proposant une gamme de marques de luxe telles que Gucci Jewellery, Aigner, Lanvin et Serapian Milano, choisies pour incarner sophistication, qualité et valeur exceptionnelle.

« Cette expansion reflète notre conviction dans le dynamisme du marché du luxe régional et dans l’appétit pour une approche nouvelle et durable du shopping premium. Nos membres en Arabie saoudite pourront bientôt découvrir les mêmes ventes rapides (flash sales) qui ont fait le succès d’OnTheList en Asie et aux Émirats arabes unis », a déclaré Delphine Lefay, cofondatrice française d’OnTheList.

Fondée à Hong Kong en 2016, OnTheList est le premier concept asiatique de ventes réservé aux membres. Depuis son implantation aux Émirats arabes unis en 2024, la plateforme y a organisé plus de 50 ventes récurrentes, en ligne et lors d’événements physiques.

Grâce à sa combinaison distinctive de stocks très recherchés et d’un accès e-commerce simplifié, OnTheList ambitionne de transformer la manière dont les consommateurs saoudiens interagissent avec les offres de luxe et de lifestyle.


L’acte d’accusation : poursuites contre Aidarous Al-Zubaidi

Short Url
  • Comment l’ancien chef du STC a conspiré contre le Yémen et l’a pillé

LONDRES : Un comité spécial, formé sur autorité présidentielle par le bureau du procureur général du Yémen, a établi une série de conclusions à l’encontre du général de division Aidarous Al-Zubaidi, vice-président révoqué du Conseil présidentiel de direction (PLC).

Al-Zubaidi, accusé de haute trahison et d’autres crimes contre l’État, est actuellement en fuite.

Arab News a consulté une copie des conclusions préliminaires du comité, qui révèlent qu’Al-Zubaidi est accusé d’abus de pouvoir, notamment de corruption, d’accaparement de terres et de trafic pétrolier à des fins personnelles.

Le 7 janvier, le PLC a publié un décret révoquant Al-Zubaidi de ses fonctions au sein du Conseil et l’accusant de haute trahison et d’autres crimes graves, notamment la formation d’un groupe armé, le meurtre d’officiers et de soldats, et l’atteinte à la souveraineté nationale.

En même temps, le bureau du procureur général a été autorisé à constituer un comité spécial chargé d’enquêter sur les accusations visant Al-Zubaidi, avec le pouvoir de convoquer et d’arrêter des individus, de recueillir des preuves et de prendre toutes les mesures nécessaires conformément à la loi. Le comité avait pour mandat de mener l’enquête rapidement et de fournir des rapports périodiques au PLC.

Les conclusions préliminaires du comité recensent une série d’accusations graves contre Al-Zubaidi, tenu pour responsable de multiples abus « qui ont contribué à créer un état de division politique et populaire dans les gouvernorats du sud ».

Al-Zubaidi est le chef du Conseil de transition du Sud (STC). Le 7 janvier, il devait participer à des pourparlers à Riyad avec une délégation de 50 membres du STC, mais à la dernière minute, il a pris la fuite.

Parmi les accusations figurent la saisie de vastes parcelles de terrain, notamment dans la zone franche d’Aden, sur l’île d’Al-Ummal, à Bir Fadl et dans la région de Ras Omran.

Le comité a également révélé des pressions exercées sur la Compagnie pétrolière du Yémen et sur son directeur, Tareq Al-Walidi, afin d’empêcher l’importation de carburant autrement que par l’intermédiaire d’une société affiliée au beau-frère d’Al-Zubaidi, Jihad Al-Shoudhabi, et au ministre des Transports, Abdul Salam Humaid.

Depuis près de deux ans, Al-Shoudhabi aurait été l’unique fournisseur, engrangeant d’importants profits reversés à la trésorerie d’Al-Zubaidi.

Le rapport identifie également des sociétés commerciales appartenant à Al-Shoudhabi et, « derrière lui », selon le comité, à Al-Zubaidi. Deux entreprises sont nommées : Alahlia Exchange & Transfers Company et Arabian Furniture Center, l’une des plus grandes entreprises de mobilier du Yémen. Toutes deux ont leur siège à Aden.

Ces actes et d’autres encore — qualifiés de « saisies profondément regrettables, de pillage et de corruption financière et administrative » — ont, selon le comité, « eu de graves répercussions dans les milieux du sud et ont été une cause directe de la division méridionale et de l’émergence de nombreux griefs ».

Jeudi, un porte-parole de la coalition dirigée par l’Arabie saoudite au Yémen a déclaré disposer de renseignements fiables indiquant que, dans la nuit du 7 janvier, Al-Zubaidi avait quitté Aden à bord d’un navire à destination du Somaliland — probablement vers le port de Berbera, situé à 260 kilomètres au sud, de l’autre côté du golfe d’Aden. 

--
Aidarous al-Zubaidi, chef du Conseil de transition du Sud (CTS) du Yémen, qui, selon la coalition soutenue par l'Arabie saoudite, s'est enfui vers une destination inconnue, à Aden, au Yémen, le 7 janvier 2026. (Reuters)

De là, il aurait été transporté par avion cargo jusqu’à Abou Dhabi, capitale des Émirats arabes unis, via Mogadiscio, capitale côtière de la Somalie, sur un trajet d’environ 2 600 kilomètres.

Certaines des accusations portées contre Al-Zubaidi concernent l’offensive militaire de grande ampleur lancée par les forces du STC dans le sud du Yémen en décembre.

« Nous savons que le Conseil de transition du Sud a œuvré à l’assaut militaire des villes orientales », a déclaré à Arab News une source proche du gouvernement yéménite.

« Le schéma et l’ampleur des violations graves des droits humains et des actes d’escalade sécuritaire et militaire observés dans les villes orientales du sud — Hadhramout, Al-Mahra et Shabwa — à la suite de l’incursion militaire des forces du Conseil de transition depuis le 3 décembre, constituent des crimes odieux contre le peuple yéménite. »

Selon le ministère yéménite des Affaires juridiques et des Droits de l’homme, 2 358 infractions individuelles ont été recensées, dont des exécutions extrajudiciaires, des blessures physiques, des arrestations arbitraires et des détentions, des disparitions forcées et des déplacements, ainsi que la destruction et le pillage de biens publics et privés.

--
Une image reçue par Arab News montre un document qui indiquerait qu'Aidarous Al-Zubaidi, l'ancien gouverneur d'Aden, aurait cédé à son gendre un complexe appartenant à une institution publique.
--
Des images reçues par Arab News montrent des documents qui, selon des militants, indiquent qu'Al-Zubaidi, ancien chef du Conseil de transition du Sud désormais dissous, s'est emparé de plus de 9 500 mètres carrés de terres dans la région de Gold Moor, dans le district de Tawahi.
--
Des images reçues par Arab News montrent des documents qui, selon des militants, indiquent qu'Al-Zubaidi, ancien chef du Conseil de transition du Sud désormais dissous, s'est emparé de plus de 9 500 mètres carrés de terres dans la région de Gold Moor, dans le district de Tawahi.
--
Une image reçue par Arab News montre un document divulgué indiquant qu'Al-Zubaidi a approuvé la location de l'Elephant Bay Resort à un proche pour 250 000 YER par mois pendant 33 ans.

Soutenues par des frappes aériennes saoudiennes, les forces gouvernementales yéménites ont rapidement repris les territoires occupés au cours de la première semaine de janvier. Al-Zubaidi a été révoqué du PLC et inculpé pour trahison, tandis que les Émirats arabes unis ont annoncé le retrait de leurs dernières troupes du pays.

Après la disparition d’Al-Zubaidi à la veille des pourparlers prévus à Riyad, l’Arabie saoudite a accusé les Émirats arabes unis de l’avoir aidé à quitter clandestinement le pays.

La même source a indiqué à Arab News qu’il existe des preuves qu’Al-Zubaidi recevait « 10 milliards de rials yéménites (42 millions de dollars) par mois… prélevés sur l’aide destinée au Yémen ».

« Pendant qu’Al-Zubaidi recevait ces fonds, les citoyens yéménites ne percevaient pas leurs salaires légitimes depuis des années, y compris le corps diplomatique. »

Jeudi dernier, l’ambassadeur d’Arabie saoudite au Yémen, Mohammed Al-Jaber, a annoncé que le Royaume prendrait en charge le paiement des salaires des fonctionnaires yéménites, y compris du personnel militaire, en allouant 90 millions de dollars pour couvrir deux mois de salaires. 

--
Une image reçue par Arab News montre le centre d'ameublement Al-Arabiya, qui, selon des militants, appartient à Aidarous Al-Zubaidi et est géré par son gendre, Jihad Al-Shothabi.

Vendredi soir, Al-Zubaidi, dont la localisation reste inconnue, a publié sa première déclaration publique depuis sa disparition dix jours plus tôt.

« Nous n’accepterons plus aucune solution qui réduise nos droits ou nous impose une réalité inacceptable », a-t-il écrit sur les réseaux sociaux, dans un message ne laissant aucun doute sur sa volonté de saper le gouvernement yéménite reconnu par la communauté internationale.

Il a ajouté : « Je vous promets… que nous continuerons ensemble jusqu’à atteindre l’objectif national souhaité.

Par votre détermination, nous triompherons. Par votre unité, le Sud sera protégé, et par votre volonté, l’État futur sera établi. »

Ce texte est la traduction d’un article paru sur Arabnews.com
 


Trump offre sa médiation à propos du mégabarrage sur le Nil

Le président américain Donald Trump et le président égyptien Abdel Fattah Al-Sisi à Charm el-Cheikh, en Égypte, le 13 octobre 2025. (REUTERS)
Le président américain Donald Trump et le président égyptien Abdel Fattah Al-Sisi à Charm el-Cheikh, en Égypte, le 13 octobre 2025. (REUTERS)
Short Url
  • Donald Trump propose de relancer la médiation américaine entre l’Égypte et l’Éthiopie afin de résoudre durablement le différend sur le partage des eaux du Nil lié au Grand barrage de la Renaissance
  • Le président américain met en garde contre tout contrôle unilatéral du Nil et appelle à une solution évitant un conflit armé

WASHINGTON: Donald Trump a offert sa médiation à l'Egypte et l'Ethiopie à propos du mégabarrage sur le Nil, le plus grand d'Afrique, dans une lettre adressée au dirigeant égyptien Abdel Fattah al-Sissi et rendue publique vendredi par la Maison Blanche.

"Je suis prêt à relancer la médiation américaine entre l'Egypte et l'Ethiopie afin de résoudre de manière responsable et définitive la question du partage des eaux du Nil", écrit le président américain dans ce courrier.

Il a ajouté qu'"aucun Etat dans la région ne devrait contrôler de manière unilatérale les ressources précieuses du Nil et, ce faisant, désavantager ses voisins".

Le dirigeant républicain a souligné qu'il espérait trouver une formule garantissant un approvisionnement en eau prévisible pour l'Egypte et le Soudan, et permettant à l'Ethiopie de vendre ou de fournir de l'électricité aux deux pays en aval.

Dans ce courrier, avec copie aux dirigeants saoudien, émirati, éthiopien et soudanais, M. Trump salue le rôle joué par l'Egypte dans le cessez-le-feu entre Israël et le Hamas à Gaza.

Et il dit "sincèrement espérer que cette dispute légitime à propos du GERD ne mènera pas à un conflit armé majeur entre l'Egypte et l'Ethiopie".

L'Ethiopie, après 14 ans de travaux, a officiellement inauguré en septembre son Grand barrage de la Renaissance (GERD) sur le Nil, plus grand ouvrage hydroélectrique d'Afrique, malgré les tensions générées avec l'Egypte en particulier, qui le qualifie de "menace existentielle", craignant un tarissement de sa principale source d'approvisionnement en eau.

Le GERD se trouve sur le Nil Bleu, qui prend sa source en Ethiopie et s'écoule jusqu'au Soudan, où il rencontre le Nil Blanc pour former le Nil. Le Nil Bleu fournit jusqu'à 85% des eaux du Nil.

Or l'Egypte et ses environ 110 millions d'habitants dépendent à 97% du Nil pour leurs besoins hydriques, notamment pour l'agriculture.

Le Soudan a également fait part de son inquiétude.

Différentes tentatives de médiation depuis une décennie entre les trois pays - sous l'égide successivement des Etats-Unis, de la Banque mondiale, de la Russie, des Emirats arabes unis et de l'Union africaine - ont toutes échoué.