Un groupe de hackers lié à l'Iran cible le cyberréseau turc

Short Url
Publié le Vendredi 18 février 2022

Un groupe de hackers lié à l'Iran cible le cyberréseau turc

  • Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage d'attaques de logiciels malveillants, déclare un analyste à Arab News
  • Téhéran utilise la guerre informatique comme extension de sa politique étrangère et de sécurité, affirme un expert

ANKARA: L'Iran a intensifié sa cyber campagne de longue date contre la Turquie par le biais de pirates informatiques parrainés par l'État, qui ciblent des sites gouvernementaux et privés de premier plan depuis novembre 2021.

Les experts estiment que cette intensification est une réaction contre les tentatives d’Ankara de normaliser ses relations avec des pays tels que les Émirats arabes unis, l'Arabie saoudite et Israël.

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Ces documents malveillants étaient intitulés en langue turque afin qu'ils soient présentés comme des textes légitimes provenant des ministères turcs de la Santé et de l'Intérieur.

L'attaque de logiciels malveillants a été observée pour la première fois par CISCO Talos Intelligence Group, l'une des plus grandes équipes de renseignement axées sur les menaces commerciales au monde.

Les courriels destinés à l'entreprise cible contenaient un lien vers un site Web malveillant et utilisaient le nom de l'institution cible comme paramètre dans l'URL.

CONTEXTE

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Dans le cadre d'une tactique connue sous le nom de web bug, les liens sont utilisés pour suivre le moment où les messages sont ouverts par le point d’accès.

Lorsque l'accès initial à la victime est obtenu, le groupe de pirates collecte des informations sensibles sur son réseau.

MuddyWater est connu pour ses attaques contre les réseaux gouvernementaux aux États-Unis, en Europe, au Moyen-Orient et en Asie du Sud au cours des deux dernières années. Il a pour but de mener des activités de cyber espionnage pour les intérêts de l'État, de déployer des rançongiciels et des logiciels malveillants destructeurs et de voler la propriété intellectuelle de haute valeur économique.

«L'Iran est devenu un cyber acteur de plus en plus compétent et sophistiqué depuis 2007», a déclaré Rich Outzen, colonel à la retraite de l'armée américaine et chercheur principal à la Jamestown Foundation, à Arab News.

«Jusqu'à présent, il y avait des cyberattaques et des cybercrimes émanant de l'Iran, mais peu de preuves d'une direction étatique», a souligné Outzen.

«À partir de la répression du Mouvement vert et la propre expérience de l'Iran en tant que cible de cyberattaques contre son programme nucléaire sanctionné, l'émergence d'une ‘cyber armée iranienne’ sous la direction du Corps des gardiens de la révolution islamique a été documentée», a-t-il expliqué.

Le groupe est principalement motivé par les événements géopolitiques et conçoit ses tentatives de piratage en fonction d'objectifs stratégiques à long terme.

«L'Iran mène désormais régulièrement des attaques de suppression de données, des attaques de déni de service distribué et des attaques de perturbation industrielle contre des cibles aux États-Unis, en Europe, en Israël et dans le Golfe, ainsi que contre des cibles nationales en Iran», a indiqué Outzen.

«Les attaques contre la Turquie ont été moins fréquentes, mais semblent se multiplier depuis deux ou trois ans. Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage», a-t-il avisé.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a permis de dévoiler une cellule iranienne.

Le moment de la tentative d'assassinat a coïncidé avec les discussions de la Turquie en vue de normaliser les relations diplomatiques avec Israël, alors que le président, Isaac Herzog, devait se rendre prochainement dans le pays.

Elle est également survenue quelques jours avant la visite prévue du président turc, Recep Tayyip Erdogan, aux Émirats arabes unis dans le but de renforcer les relations et développer des projets de coopération conjoints pour la région.

Cette fois, les cibles du groupe de pirates en Turquie comprenaient le Conseil de la recherche scientifique et technologique de Turquie.

«Téhéran utilise la guerre électronique comme une extension de sa politique étrangère et de sécurité», a déclaré Jason M. Brodsky, directeur politique de United Against Nuclear Iran (Unis contre un Iran nucléaire), à Arab News.

«Les tactiques iraniennes comprennent le cyber espionnage, les cyberattaques et les opérations d'influence étrangère», a signalé Brodsky.

«La Turquie est depuis longtemps la cible de la cyber activité iranienne», a-t-il ajouté.

«Par exemple, en 2015, certains rapports ont retracé une importante panne de courant en Turquie à l’Iran. Le gouvernement américain a allégué que l'Institut Mabna, une société iranienne qui a parfois passé des contrats avec des entités gouvernementales iraniennes pour mener des opérations de piratage, a ciblé des universités en Turquie», a déclaré Brodsky.

Les experts conseillent aux institutions turques d'évaluer la cybermenace, d'appliquer périodiquement des mises à jour de sécurité à tous leurs systèmes, d'améliorer la préparation de leurs réseaux contre l'exposition aux activités malveillantes et de développer des solutions d'accès à distance à jour et d’accès à la messagerie électronique en ligne actualisées avec authentification multifactorielle.

Plus tôt cette année, l’US Cyber Command a attribué les activités de MuddyWater au ministère du Renseignement et de la Sécurité (MOIS) et a publié des échantillons de codes malveillants prétendument utilisés par les pirates iraniens pour aider les alliés américains à se défendre contre de futures tentatives d'intrusion.

Selon le service de recherche du Congrès américain, le MOIS «effectue une surveillance nationale pour identifier les opposants au régime. Il surveille également les militants anti-régime à l'étranger grâce à son réseau d'agents placés dans les ambassades iraniennes».

Brodsky a signalé que, dans le contexte actuel, les motivations de l'Iran peuvent être multiples pour des raisons économiques, de renseignement et politiques.

«Téhéran a largement essayé de tirer un prix de ses concurrents régionaux qui sont en train d'améliorer ou de normaliser leurs relations avec Israël, et une telle intensification en Turquie ne serait pas surprenante», a-t-il déclaré.

«Sans compter que les cyberattaques pourraient être liées aux allégations très publiques d'Ankara concernant l'activité des services de renseignement iraniens dans le pays, ciblant des dissidents et récemment un homme d'affaires israélien», a-t-il éclairci.

Selon Outzen, les sanctions contre les pays qui seraient à l'origine de ces attaques sont d'une utilité limitée car les principaux cyber acteurs préoccupants pour les États-Unis et leurs alliés, la Russie, la Chine et l'Iran, sont déjà lourdement sanctionnés.

«Les cyber collectifs qui mènent les attaques opèrent souvent sous la direction de l'appareil d'État, sans en faire formellement partie», a-t-il déclaré.

«Les sanctions doivent donc être combinées à la fois à une campagne de sensibilisation du public et à des pratiques de cybersécurité qui rendent les cibles plus difficiles à atteindre, ainsi qu’à des cyber opérations menées par les États-Unis et de leurs alliés contre les sources des attaques», a-t-il ajouté.

Outzen a avoué qu'il s'agit d'une guerre électronique de bas niveau en cours, dont la Turquie fait désormais partie.

«L’essentiel est de protéger ses propres actifs et d’imposer aux acteurs malveillants, en l’occurrence l'Iran, des coûts croissants pour leurs attaques», a-t-il soutenu.

Les relations entre Ankara et Téhéran ont récemment fluctué, les deux pays se livrant à une rivalité géopolitique dans la province d'Idlib, au nord-ouest de la Syrie, et dans le nord de l'Irak, notamment dans le district contesté de Sinjar.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a dévoilé une cellule iranienne.

Le 20 janvier, l'Iran a brusquement interrompu le flux de gaz naturel vers la Turquie. Cette perturbation a duré une dizaine de jours, sapant les opérations dans les usines.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Liban: nouvelles frappes israéliennes malgré la prolongation de la trêve

Des personnes se tiennent au milieu des décombres et des gravats près de bâtiments endommagés et effondrés après des bombardements israéliens nocturnes sur la ville de Tyr, dans le sud du Liban, le 16 mai 2026. (AFP)
Des personnes se tiennent au milieu des décombres et des gravats près de bâtiments endommagés et effondrés après des bombardements israéliens nocturnes sur la ville de Tyr, dans le sud du Liban, le 16 mai 2026. (AFP)
Short Url
  • Israël a mené de nouvelles frappes dans le sud du Liban après avoir ordonné l’évacuation de plusieurs villages, malgré la prolongation récente de la trêve entre les deux pays lors de négociations à Washington
  • Les violences continuent d’aggraver la crise humanitaire : plus de 400 personnes ont été tuées depuis le début de la trêve et près d’un million de personnes ont été déplacées au Liban depuis le début du conflit régional

BEYROUTH: Israël mène de nouvelles frappes sur le sud du Liban samedi après avoir ordonné aux habitants de neuf villages d'évacuer, malgré la prolongation d'un mois et demi de la trêve lors de négociations entre les deux pays la veille à Washington.

"Les forces de défense israéliennes ont commencé à frapper des infrastructures du Hezbollah dans plusieurs zones du sud du Liban", a affirmé l'armée israélienne dans un communiqué.

L'Agence nationale d'information libanaise (Ani, officielle) a rapporté des frappes sur au moins cinq villages du sud, précédées un mouvement d'exode des habitants vers Saïda, la grande ville du sud, et Beyrouth.

L'armée israélienne avait auparavant ordonné aux habitants de neuf villages des régions de Saïda et Nabatiyé de les évacuer en prévision de frappes.

Ces frappes sur le sud dévasté se poursuivent malgré l'annonce vendredi soir de la prolongation d'une trêve entrée en vigueur le 17 avril entre les deux pays, et qui devait expirer dimanche.

Israël et le Liban mènent des négociations à Washington, les premières depuis des décennies entre les deux pays qui n'entretiennent pas de relations diplomatiques.

Le Hezbollah pro-iranien est opposé à ces négociations et continue de revendiquer des attaques contre l'armée israélienne qui occupe désormais une partie du sud du pays, et épisodiquement contre le nord d'Israël.

Plus de 400 personnes ont été tuées dans les frappes israéliennes au Liban depuis le début de la trêve, d'après un décompte de l'AFP fondé sur des chiffres officiels.

Le Liban a été entraîné dans la guerre régionale avec l'Iran le 2 mars et près de 3.000 personnes ont été tuées et plus d'un million déplacées depuis, selon les chiffres officiels.


"J'aurais voulu passer le bac": déception après l'annulation des examens au Moyen-Orient et au Mali

Une femme passe devant une école fermée à Beyrouth le 18 novembre 2024, dans le contexte de la guerre en cours entre Israël et le Hezbollah. (AFP)
Une femme passe devant une école fermée à Beyrouth le 18 novembre 2024, dans le contexte de la guerre en cours entre Israël et le Hezbollah. (AFP)
Short Url
  • Le ministère français de l’Éducation a annulé les épreuves du brevet et du baccalauréat dans plusieurs pays du Moyen-Orient et au Mali en raison de la situation sécuritaire, remplaçant les examens par les moyennes annuelles des élèves
  • De nombreux élèves et enseignants au Liban expriment leur déception, estimant que le bac représentait une récompense symbolique pour leurs années de travail et craignant une perte du prestige du diplôme français

BEYROUTH: "J'aurais voulu passer le bac comme une récompense de mon travail": des élèves et professeurs expriment leur déception après la récente annonce de l'annulation des épreuves écrites et orales du brevet et du bac dans les établissements français de pays du Moyen-Orient et au Mali.

Cette année, les candidats scolarisés dans les établissements français homologués du Bahreïn, des Émirats arabes unis, d'Irak, d'Iran, d'Israël, du Koweït, du Liban, du Qatar et du Mali, ainsi que ceux inscrits en classes réglementées auprès du Centre national d'enseignement à distance (Cned), "se verront attribuer leur moyenne annuelle dans les enseignements concernés", a indiqué mardi le ministère français de l'Education nationale.

Cette mesure, liée à la guerre au Moyen-Orient et à la situation sécuritaire critique au Mali, concerne les épreuves écrites du diplôme national du brevet, les épreuves anticipées de français, à l'écrit comme à l'oral, et de mathématiques du baccalauréat général et technologique, ainsi que les épreuves de spécialité et de philosophie et le grand oral en classe de Terminale.

"Les candidats se présentant sous statut individuel pourront se présenter à la session de remplacement prévue en septembre 2026", tant pour le brevet que pour le baccalauréat, a précisé le ministère.

"J'aurais voulu faire le bac honnêtement, donc j'étais un peu triste d'apprendre qu'ils vont l'annuler", a réagi Yana Abdallah, 18 ans, élève du Collège des Saints-Coeurs Kfarhbab, au Liban.

Pour cette élève, qui affiche entre 16 et 17/20 de moyenne, se confronter à l'examen aurait marqué symboliquement la fin d'un cycle: "Nous avons travaillé pour le bac depuis notre entrée à l'école", rappelle-t-elle. Le passer aurait été comme une "récompense pour toute la fatigue que m'a valu mon travail".

Son école, qui se basera sur les notes du contrôle continu, n'a pas exclu la possibilité d'organiser un second bac blanc pour ne pas léser les élèves.

Les examens organisés "étaient jusqu'à présent comme une préparation mais sans que les élèves n'y mettent toute leur concentration", souligne Yana Abdallah, jugeant que son établissement essaye de les aider "autant que possible".

- "Suite désastreuse" -

Selon les chiffres de l'ambassade de France, le Liban compte en Terminale 3.166 élèves dans des établissements officiellement reconnus par les autorités et 402 élèves en candidats libres.

"Je suis contre l'annulation de ce diplôme, chaque fois que le bac a été annulé, la suite a été désastreuse", a témoigné auprès de l'AFP Hyam Merheb, 73 ans, à la retraite, ancienne enseignante de français pendant 45 ans au Liban.

"Le bac français a gardé son prestige malgré tous les événements par lesquels on est passé", juge-t-elle. "C'est la seule image encore positive que l'on peut avoir de notre pays et de l'enseignement tel qu'il était auparavant".

La décision du gouvernement est "incompréhensible", "tout le monde était prêt" pour faire passer les épreuves, avec des aménagements (moins de textes à préparer pour l'oral de français, par exemple), a aussi réagi auprès de l'AFP une enseignante et représentante syndicale du Grand lycée franco-libanais de Beyrouth, qui souhaite rester anonyme.

"Personne ne s'attendait à cette décision, les élèves de terminale avaient reçu leur convocation ce (mardi) matin", a-t-elle rapporté, déplorant avoir appris la nouvelle par la presse.

A Bamako au Mali, l’école française "Liberté" comptait à la rentrée de septembre 1.380 élèves, dont 600 en classe d'examens. "Mais, nous en avons perdu 80 en cours d'année, partis à cause de l’insécurité", a appris l'AFP auprès de membres de l’association des parents d’élèves de l’établissement.

"Notre combat est de faire en sorte que le lycée puisse ouvrir à la rentrée de septembre prochain", poursuit-on de même source.

En raison de la situation sécuritaire critique, les cours sont désormais assurés uniquement en ligne.

Selon le ministère, des mesures d'aménagement pourront également être décidées dans d'autres pays, jusqu'à 15 jours avant le début des épreuves, si les conditions locales ne permettent pas leur organisation.

Le coup d'envoi du baccalauréat sera donné le 11 juin avec l'épreuve écrite anticipée de français pour les élèves de Première.


Le Liban et Israël prolongent leur cessez-le-feu de 45 jours

Des délégations du Liban et d’Israël participent cette semaine à des discussions à Washington qui ont conduit à une prolongation du cessez-le-feu existant. (Département d’État)
Des délégations du Liban et d’Israël participent cette semaine à des discussions à Washington qui ont conduit à une prolongation du cessez-le-feu existant. (Département d’État)
Short Url
  • Le Liban et Israël ont accepté de prolonger leur cessez-le-feu de 45 jours après des discussions jugées « positives » à Washington
  • Malgré la trêve entrée en vigueur le 17 avril, les frappes israéliennes contre le Hezbollah au Liban ont continué, causant des centaines de morts selon les autorités libanaises

WASHINGTON: Israël et le Liban ont donné leur accord à une prolongation d'un mois et demi du cessez-le-feu pendant de nouvelles négociations entre les deux pays à Washington, même si de nouvelles frappes israéliennes ont visé le sud du Liban vendredi.

Côté iranien, le ministre des Affaires étrangères, Abbas Araghchi, a dit avoir "reçu des messages" de Washington en faveur de la reprise des négociations pour mettre fin au conflit au Moyen-Orient, ajoutant être ouvert à une aide de Pékin.

Le cessez-le-feu israélo-libanais, qui arrivait à expiration dimanche, "va être prolongé de 45 jours afin de permettre de nouveaux progrès", a annoncé la diplomatie américaine après une nouvelle session de négociations directes entre des représentants d'Israël et du Liban jeudi et vendredi.

Le département d'Etat américain a précisé qu'il organiserait un nouveau cycle de discussions les 2 et 3 juin. D'ici là, le Pentagone réunira des délégations militaires des deux pays le 29 mai.

L'ambassadeur d'Israël à Washington, Yechiel Leiter, a déclaré à l'issue des pourparlers qu'il serait essentiel de garantir la sécurité de son pays.

"Il y aura des hauts et des bas, mais les chances de réussite sont grandes ", a-t-il écrit sur le réseau X.

La délégation libanaise a salué de son côté une prolongation qui ouvre la voie "à une stabilité durable", mais insisté sur la nécessité d'un "processus par étapes et vérifiable", soutenu par Washington.

- "Irresponsable" -

S'exprimant depuis le Liban, le Premier ministre Nawaf Salam a accusé le Hezbollah pro-iranien d'avoir entraîné le pays dans une nouvelle guerre "irresponsable".

"Assez de ces aventures irresponsables servant des projets ou intérêts étrangers", a-t-il lancé, appelant au soutien des pays arabes, et plus largement de la communauté internationale, dans les négociations avec Israël.

Malgré l'entrée en vigueur d'un cessez-le-feu le 17 avril, Israël poursuit ses frappes au Liban, disant viser le Hezbollah, et le mouvement chiite continue de tirer des roquettes sur des positions israéliennes.

Le Liban a annoncé la mort de six personnes, dont trois secouristes du Comité islamique de santé, affilié au Hezbollah, dans un bombardement israélien dans le sud du pays.

Plus de 400 personnes ont péri dans des frappes israéliennes au Liban depuis le début de la trêve, d'après un décompte de l'AFP fondé sur des chiffres officiels.

Au moment des discussions à Washington vendredi, l'armée israélienne a émis des ordres d'évacuation pour une dizaine de secteurs dans le sud du Liban et annoncé "mener des frappes contre l'infrastructure du Hezbollah dans la région de Tyr".

- "Des femmes et enfants" -

"Il n'y a ici que des femmes, des enfants et des personnes âgées. Cette frappe cause de nouveaux déplacements de personnes", a déclaré à l'AFP Hafez Ramadan, qui vit près de l'immeuble visé par la frappe, qui abritait selon lui surtout des déplacés.

Les frappes à Tyr ont fait 37 blessés, dont six membres du personnel médical de l'hôpital, quatre enfants et neuf femmes, selon le ministère de la Santé.

Le Hezbollah a revendiqué des attaques de drones contre des casernes dans le nord d'Israël, ainsi que d'autres contre les forces israéliennes positionnées dans plusieurs localités libanaises frontalières. L'armée israélienne est déployée dans cette zone pour pouvoir, selon elle, protéger la population du nord d'Israël des tirs du mouvement pro-iranien.

Israël, comme les Etats-Unis, appelle Beyrouth à désarmer le Hezbollah.

"Le Liban négocie pour un avenir dans lequel ses frontières seront respectées (et) sa souveraineté assurée seulement" par son armée,  a souligné aussi la délégation libanaise à Washington.

Un des hauts responsables du mouvement pro-iranien, Mahmoud Qomati, a qualifié les négociations avec Israël "d'humiliantes" et dénoncé "un complot contre le pays".

- "Bonnes intentions" -

Du côté de Téhéran, le ministre des Affaires étrangères, en visite en Inde, s'est dit ouvert à une aide de la Chine pour mettre fin au conflit, au lendemain de propos à Pékin de Donald Trump, selon qui son homologue chinois Xi Jinping a proposé d'aider à rouvrir le détroit d'Ormuz.

"Nous savons que (les) Chinois ont de bonnes intentions. Toute initiative de leur part susceptible de soutenir la diplomatie serait donc la bienvenue", a déclaré M. Araghchi.

Les Gardiens de la Révolution iraniens permettent désormais à davantage de navires de passer par le détroit, quasi paralysé par Téhéran depuis le début de la guerre, a affirmé la télévision publique.

La veille, la chaîne avait fait état de plus de 30 navires autorisés à transiter par le détroit, qui voit passer d'ordinaire un cinquième des hydrocarbures consommés dans le monde.

De son côté, le porte-avions français Charles-De-Gaulle et son escorte sont arrivés "sur zone" au large de la péninsule arabique où ils sont prépositionnés en cas de déclenchement d'une mission "neutre" pour rétablir la navigation dans le détroit d'Ormuz, a annoncé la ministre déléguée aux Armées, Alice Rufo.