Un groupe de hackers lié à l'Iran cible le cyberréseau turc

Short Url
Publié le Vendredi 18 février 2022

Un groupe de hackers lié à l'Iran cible le cyberréseau turc

  • Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage d'attaques de logiciels malveillants, déclare un analyste à Arab News
  • Téhéran utilise la guerre informatique comme extension de sa politique étrangère et de sécurité, affirme un expert

ANKARA: L'Iran a intensifié sa cyber campagne de longue date contre la Turquie par le biais de pirates informatiques parrainés par l'État, qui ciblent des sites gouvernementaux et privés de premier plan depuis novembre 2021.

Les experts estiment que cette intensification est une réaction contre les tentatives d’Ankara de normaliser ses relations avec des pays tels que les Émirats arabes unis, l'Arabie saoudite et Israël.

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Ces documents malveillants étaient intitulés en langue turque afin qu'ils soient présentés comme des textes légitimes provenant des ministères turcs de la Santé et de l'Intérieur.

L'attaque de logiciels malveillants a été observée pour la première fois par CISCO Talos Intelligence Group, l'une des plus grandes équipes de renseignement axées sur les menaces commerciales au monde.

Les courriels destinés à l'entreprise cible contenaient un lien vers un site Web malveillant et utilisaient le nom de l'institution cible comme paramètre dans l'URL.

CONTEXTE

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Dans le cadre d'une tactique connue sous le nom de web bug, les liens sont utilisés pour suivre le moment où les messages sont ouverts par le point d’accès.

Lorsque l'accès initial à la victime est obtenu, le groupe de pirates collecte des informations sensibles sur son réseau.

MuddyWater est connu pour ses attaques contre les réseaux gouvernementaux aux États-Unis, en Europe, au Moyen-Orient et en Asie du Sud au cours des deux dernières années. Il a pour but de mener des activités de cyber espionnage pour les intérêts de l'État, de déployer des rançongiciels et des logiciels malveillants destructeurs et de voler la propriété intellectuelle de haute valeur économique.

«L'Iran est devenu un cyber acteur de plus en plus compétent et sophistiqué depuis 2007», a déclaré Rich Outzen, colonel à la retraite de l'armée américaine et chercheur principal à la Jamestown Foundation, à Arab News.

«Jusqu'à présent, il y avait des cyberattaques et des cybercrimes émanant de l'Iran, mais peu de preuves d'une direction étatique», a souligné Outzen.

«À partir de la répression du Mouvement vert et la propre expérience de l'Iran en tant que cible de cyberattaques contre son programme nucléaire sanctionné, l'émergence d'une ‘cyber armée iranienne’ sous la direction du Corps des gardiens de la révolution islamique a été documentée», a-t-il expliqué.

Le groupe est principalement motivé par les événements géopolitiques et conçoit ses tentatives de piratage en fonction d'objectifs stratégiques à long terme.

«L'Iran mène désormais régulièrement des attaques de suppression de données, des attaques de déni de service distribué et des attaques de perturbation industrielle contre des cibles aux États-Unis, en Europe, en Israël et dans le Golfe, ainsi que contre des cibles nationales en Iran», a indiqué Outzen.

«Les attaques contre la Turquie ont été moins fréquentes, mais semblent se multiplier depuis deux ou trois ans. Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage», a-t-il avisé.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a permis de dévoiler une cellule iranienne.

Le moment de la tentative d'assassinat a coïncidé avec les discussions de la Turquie en vue de normaliser les relations diplomatiques avec Israël, alors que le président, Isaac Herzog, devait se rendre prochainement dans le pays.

Elle est également survenue quelques jours avant la visite prévue du président turc, Recep Tayyip Erdogan, aux Émirats arabes unis dans le but de renforcer les relations et développer des projets de coopération conjoints pour la région.

Cette fois, les cibles du groupe de pirates en Turquie comprenaient le Conseil de la recherche scientifique et technologique de Turquie.

«Téhéran utilise la guerre électronique comme une extension de sa politique étrangère et de sécurité», a déclaré Jason M. Brodsky, directeur politique de United Against Nuclear Iran (Unis contre un Iran nucléaire), à Arab News.

«Les tactiques iraniennes comprennent le cyber espionnage, les cyberattaques et les opérations d'influence étrangère», a signalé Brodsky.

«La Turquie est depuis longtemps la cible de la cyber activité iranienne», a-t-il ajouté.

«Par exemple, en 2015, certains rapports ont retracé une importante panne de courant en Turquie à l’Iran. Le gouvernement américain a allégué que l'Institut Mabna, une société iranienne qui a parfois passé des contrats avec des entités gouvernementales iraniennes pour mener des opérations de piratage, a ciblé des universités en Turquie», a déclaré Brodsky.

Les experts conseillent aux institutions turques d'évaluer la cybermenace, d'appliquer périodiquement des mises à jour de sécurité à tous leurs systèmes, d'améliorer la préparation de leurs réseaux contre l'exposition aux activités malveillantes et de développer des solutions d'accès à distance à jour et d’accès à la messagerie électronique en ligne actualisées avec authentification multifactorielle.

Plus tôt cette année, l’US Cyber Command a attribué les activités de MuddyWater au ministère du Renseignement et de la Sécurité (MOIS) et a publié des échantillons de codes malveillants prétendument utilisés par les pirates iraniens pour aider les alliés américains à se défendre contre de futures tentatives d'intrusion.

Selon le service de recherche du Congrès américain, le MOIS «effectue une surveillance nationale pour identifier les opposants au régime. Il surveille également les militants anti-régime à l'étranger grâce à son réseau d'agents placés dans les ambassades iraniennes».

Brodsky a signalé que, dans le contexte actuel, les motivations de l'Iran peuvent être multiples pour des raisons économiques, de renseignement et politiques.

«Téhéran a largement essayé de tirer un prix de ses concurrents régionaux qui sont en train d'améliorer ou de normaliser leurs relations avec Israël, et une telle intensification en Turquie ne serait pas surprenante», a-t-il déclaré.

«Sans compter que les cyberattaques pourraient être liées aux allégations très publiques d'Ankara concernant l'activité des services de renseignement iraniens dans le pays, ciblant des dissidents et récemment un homme d'affaires israélien», a-t-il éclairci.

Selon Outzen, les sanctions contre les pays qui seraient à l'origine de ces attaques sont d'une utilité limitée car les principaux cyber acteurs préoccupants pour les États-Unis et leurs alliés, la Russie, la Chine et l'Iran, sont déjà lourdement sanctionnés.

«Les cyber collectifs qui mènent les attaques opèrent souvent sous la direction de l'appareil d'État, sans en faire formellement partie», a-t-il déclaré.

«Les sanctions doivent donc être combinées à la fois à une campagne de sensibilisation du public et à des pratiques de cybersécurité qui rendent les cibles plus difficiles à atteindre, ainsi qu’à des cyber opérations menées par les États-Unis et de leurs alliés contre les sources des attaques», a-t-il ajouté.

Outzen a avoué qu'il s'agit d'une guerre électronique de bas niveau en cours, dont la Turquie fait désormais partie.

«L’essentiel est de protéger ses propres actifs et d’imposer aux acteurs malveillants, en l’occurrence l'Iran, des coûts croissants pour leurs attaques», a-t-il soutenu.

Les relations entre Ankara et Téhéran ont récemment fluctué, les deux pays se livrant à une rivalité géopolitique dans la province d'Idlib, au nord-ouest de la Syrie, et dans le nord de l'Irak, notamment dans le district contesté de Sinjar.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a dévoilé une cellule iranienne.

Le 20 janvier, l'Iran a brusquement interrompu le flux de gaz naturel vers la Turquie. Cette perturbation a duré une dizaine de jours, sapant les opérations dans les usines.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Nouvelles vagues d'attaques au Moyen-Orient, les négociations Washington-Téhéran restent à confirmer

Les frappes aériennes israéliennes menées dans la nuit du 24 mars 2026 ont causé d’importants dégâts dans le quartier de Haret Hreik, une banlieue densément peuplée du sud de Beirut, considérée comme un bastion du Hezbollah. (AFP)
Les frappes aériennes israéliennes menées dans la nuit du 24 mars 2026 ont causé d’importants dégâts dans le quartier de Haret Hreik, une banlieue densément peuplée du sud de Beirut, considérée comme un bastion du Hezbollah. (AFP)
Short Url
  • L’Iran a intensifié les frappes (missiles et drones) contre Israël et plusieurs pays du Golfe, tandis qu’Israël poursuit ses bombardements en Iran et au Liban, aggravant le conflit régional
  • Les États-Unis proposent un plan de paix incluant un cessez-le-feu temporaire, des restrictions sur le programme nucléaire iranien et la levée des sanctions, alors que le détroit d’Ormuz rouvre partiellement, faisant baisser les prix du pétrole

TEHERAN: L'Iran a tiré mercredi des salves de missiles et de drones contre ses voisins du Golfe et Israël, et celui-ci continue de bombarder Téhéran et le Liban, malgré la promesse américaine de négociations de paix qui a calmé les marchés.

Iran et Etats-Unis négocient "en ce moment" pour tenter de mettre un terme au conflit, a affirmé mardi Donald Trump, ajoutant que son émissaire Steve Witkoff, son gendre Jared Kushner, le vice-président JD Vance et le chef de la diplomatie américaine Marco Rubio participent au processus.

Plusieurs médias, dont le New York Times et la chaîne de télévision israélienne Channel 12, avancent que l'administration Trump a proposé un plan de paix en 15 points à l'Iran par l'entremise du Pakistan, qui entretient de bonnes relations avec les deux parties.

Selon trois sources non identifiées citées par Channel 12, les Etats-Unis proposent un cessez-le-feu d'un mois, le temps que les autorités iraniennes étudient leurs demandes.

Toujours selon la chaîne israélienne, parmi les 15 points, cinq concernent le programme nucléaire iranien, d'autres imposent l'abandon du soutien aux alliés de l'Iran dans la région, comme le Hezbollah ou le Hamas, et un point insiste pour que le détroit d'Ormuz reste ouvert à la navigation maritime. En contrepartie l'Iran obtiendrait une levée des sanctions internationales à son encontre et un soutien pour son programme nucléaire civil.

- L'Iran desserre l'étreinte sur Ormuz -

L'Iran a justement affirmé que les "navires non hostiles" pouvaient désormais "bénéficier d'un passage sûr par le détroit d'Ormuz en coordination avec les autorités compétentes", selon l'Organisation maritime internationale (OMI).

Près de 20% de la production mondiale d'hydrocarbures transite par ce détroit stratégique, dont le blocage de fait par Téhéran ces dernières semaines a fait flamber les prix du pétrole.

Donald Trump a évoqué mardi "un très gros cadeau" lié aux hydrocarbures, sans donner de précisions, qui pourrait justement être lié à cette réouverture partielle du détroit.

En réaction à ces informations les cours du pétrole retombent mercredi, et les Bourses d'Asie sont revenues dans le vert.

Mais l'Iran, pour l'heure, n'a pas confirmé la moindre négociation.

Mohammad Bagher Ghalibaf, président du Parlement iranien - présenté par le site d'informations Axios comme l'interlocuteur des Etats-Unis - a démenti en bloc. La diplomatie iranienne a juste reconnu en début de semaine avoir reçu, via des "pays amis", des "messages transmettant une demande américaine de négociations".

- Incendie à l'aéroport de Koweït -

La presse américaine évoque en outre l'envoi de 3.000 soldats parachutistes en renfort au Moyen-Orient, où la guerre ne donne aucun signe d'accalmie avec de nouvelles vagues d'attaques israéliennes contre l'Iran et le Liban, et de nouveaux tirs de missiles et de drones iraniens vers Israël, la Jordanie et plusieurs pays du Golfe.

Les Gardiens de la Révolution, armée idéologique de l'Iran, ont annoncé mercredi avoir lancé des attaques contre le nord et le centre d'Israël, dont la région de Tel-Aviv, ainsi que sur deux bases militaires américaines au Koweït, une en Jordanie et une au Bahreïn.

Selon les secours israéliens, 12 personnes ont été blessées mardi soir près de Tel-Aviv par un ou plusieurs missiles iraniens.

Au Koweït, une attaque de drones a mis le feu à un réservoir de carburant à l'aéroport international de l'émirat, selon l'Autorité de l'aviation civile du pays, qui n'a pas fait état de victime.

De son côté, comme au cours des nuits précédentes, l'armée israélienne a annoncé avoir "lancé une série de frappes visant les infrastructures du régime terroriste iranien à Téhéran".

"Les bruits, les explosions et les missiles font désormais partie de notre vie quotidienne", a confié à l'AFP par téléphone une femme de 35 ans, originaire du Kurdistan iranien et résidant à Téhéran.

- Au moins 9 morts au Liban -

Israël poursuit également son offensive au Liban, où au moins neuf personnes ont été tuées dans la nuit de mardi à mercredi dans trois raids dans le sud du pays, région considérée par Israël comme un bastion du mouvement pro-iranien Hezbollah, selon l'agence de presse officielle libanaise ANI.

L'armée israélienne a en outre ordonné aux habitants de sept quartiers de la banlieue sud de Beyrouth, autre fief du Hezbollah, d'évacuer en prévision d'actions militaires.

Depuis que le Liban a été entraîné dans la guerre régionale le 2 mars, les frappes israéliennes y ont tué plus de mille personnes et fait plus d'un million de déplacés, selon les autorités.

Le ministre israélien de la Défense, Israël Katz, a affirmé mardi que les forces israéliennes "manoeuvraient à l'intérieur du territoire libanais pour s'emparer d'une ligne de défense avancée" jusqu'au fleuve Litani, à environ 30 kilomètres de la frontière.


Liban: Israël veut s'emparer d'une zone du sud, trois morts près de Beyrouth

Des poupées gisent sur un lit jonché de petits débris sur le site d'une frappe aérienne israélienne menée dans la nuit et qui a visé un appartement à Bshamoun, au sud-est de Beyrouth, le 24 mars 2026. (AFP)
Des poupées gisent sur un lit jonché de petits débris sur le site d'une frappe aérienne israélienne menée dans la nuit et qui a visé un appartement à Bshamoun, au sud-est de Beyrouth, le 24 mars 2026. (AFP)
Short Url
  • "Les centaines de milliers de résidents du sud du Liban qui ont été évacués vers le nord ne retourneront pas au sud du Litani tant que la sécurité des habitants du nord (d'Israël) ne sera pas assurée"
  • Mardi, le ministre israélien de la Défense, Israël Katz, a déclaré que les forces israéliennes "manoeuvraient à l'intérieur du territoire libanais pour s'emparer d'une ligne de défense avancée" jusqu'au fleuve Litani

BEYROUTH: Israël a annoncé mardi qu'il allait s'emparer d'une large zone du sud du Liban pour assurer sa sécurité, alors qu'il poursuit ses frappes sur le reste du territoire libanais, faisant trois morts près de Beyrouth et cinq autres dans le sud.

Après avoir envahi le Liban en 1982, Israël avait maintenu une zone tampon de 10 à 20 kilomètres de profondeur, jusqu'à son retrait total en 2000, sous les coups de boutoir du Hezbollah pro-iranien.

Mardi, le ministre israélien de la Défense, Israël Katz, a déclaré que les forces israéliennes "manoeuvraient à l'intérieur du territoire libanais pour s'emparer d'une ligne de défense avancée" jusqu'au fleuve Litani, à une trentaine de km de la frontière.

"Les centaines de milliers de résidents du sud du Liban qui ont été évacués vers le nord ne retourneront pas au sud du Litani tant que la sécurité des habitants du nord (d'Israël) ne sera pas assurée", a-t-il prévenu.

Depuis que le Hezbollah a entraîné le Liban dans la guerre régionale, Israël mène des frappes massives à travers le pays, qui ont fait plus d'un millier de morts et plus d'un million de déplacés.

"La bataille contre le Hezbollah (...) ne fait que commencer", a averti lundi la porte-parole arabophone de l'armée israélienne, Ella Waweya.

Mardi à l'aube, des frappes israéliennes ont tué cinq personnes dans le sud du pays et trois autres dans une zone résidentielle proche de Beyrouth, après des raids sur la banlieue sud de la capitale, bastion du Hezbollah.

"Qu'est-ce que j'ai fait?" 

"Ma maison a été entièrement détruite. Il ne reste plus rien, tout a brûlé", dit à l'AFP Abbas Qassem, 55 ans, dont l'appartement voisin du sien a été visé par la frappe à Bchamoun, au sud-est de Beyrouth.

"Qu'est-ce que j'ai fait pour que ma maison soit détruite? Je suis une personne normale", ajoute-t-il en pleurant, comme sa femme, découvrant l'appartement dévasté.

La frappe a notamment tué une fillette de quatre ans et fait quatre blessés, selon le ministère de la Santé.

Bchamoun n'est pas un bastion du Hezbollah, dont l'armée israélienne dit viser les combattants.

Un journaliste de l'AFP a vu des traces de sang et des restes d'un projectile dans l'appartement visé.

Lundi après-midi, une frappe ciblée avait visé un immeuble de la ville d'Hazmieh, dans une zone résidentielle surplombant Beyrouth, proche du palais présidentiel et abritant de nombreuses ambassades, faisant un mort.

Un porte-parole de l'armée israélienne a affirmé qu'un "terroriste de la force al-Qods", la branche des opérations extérieures des Gardiens de la Révolution iraniens, était visé.

Le Premier ministre libanais Nawaf Salam a déclaré que des membres des Gardiens de la Révolution iraniens, se trouvant au Liban, dirigeaient les opérations du Hezbollah.

L'accréditation de l'ambassadeur d'Iran a été retirée, Beyrouth lui donnant jusqu'à dimanche pour quitter le pays.

Incursion 

Dans la nuit, une série de frappes a visé des quartiers de la banlieue sud de Beyrouth, selon l'Agence nationale d'information (Ani, officielle).

A Haret Hreik, l'un des quartiers de la banlieue sud désertée par une majorité d'habitants, un photographe de l'AFP a vu des immeubles effondrés et des rues jonchées de débris.

L'Ani a aussi rapporté des frappes sur plusieurs régions de l'est et du sud, où des stations essence de la société al-Amana, qui selon Israël finance le Hezbollah, ont été visées.

Dans le sud, l'armée israélienne a visé la région de la ville côtière de Tyr, faisant cinq morts selon le ministère de la Santé.

Dans le même temps, elle a à nouveau frappé un pont sur le Litani, visé la veille, dans le cadre de son opération de destruction de plusieurs ponts sur ce fleuve reliant une partie du sud au reste du pays.

Le Hezbollah a pour sa part annoncé s'opposer à la progression des forces israéliennes dans des localités frontalières, revendiquant notamment des attaques contre des soldats dans le village de al-Qaouzah ainsi que sur le nord d'Israël.

Selon l'Ani, une unité israélienne a effectué une incursion dans le village frontalier de Halta, où les soldats "ont effectué des perquisitions dans plusieurs maisons et ouvert le feu sur les habitants", tuant l'un d'entre eux et en blessant un autre.

 


Le Liban décide d'expulser l'ambassadeur d'Iran, lui donne jusqu'à dimanche pour partir

Ci-dessus, Mohammad Reza Sheibani, nommé ambassadeur d’Iran au Liban, sur cette photo du 14 juin 2013. (AFP)
Ci-dessus, Mohammad Reza Sheibani, nommé ambassadeur d’Iran au Liban, sur cette photo du 14 juin 2013. (AFP)
Short Url
  • Le Liban a déclaré persona non grata l’ambassadeur d’Iran à Beyrouth et lui a donné jusqu’à dimanche pour quitter le pays
  • Cette décision intervient sur fond de tensions, Beyrouth accusant les Gardiens de la Révolution iraniens de diriger les opérations du Hezbollah depuis le Liban

BEYROUTH: Le Liban a retiré l'accréditation de l'ambassadeur d'Iran, récemment nommé à Beyrouth, et lui a donné jusqu'à dimanche pour quitter le pays, a annoncé mardi le ministère libanais des Affaires étrangères.

Cette mesure intervient après que Beyrouth a accusé les Gardiens de la Révolution iraniens de diriger les opérations du Hezbollah contre Israël depuis le Liban et annoncé interdire leurs actions sur le territoire libanais.

Le ministère a précisé avoir convoqué le chargé d'affaires iranien et l'avoir informé de la décision des autorités de "considérer persona non grata" l'ambassadeur Mohammad Reza Raeuf Sheibani, nommé en février à ce poste.