Un groupe de hackers lié à l'Iran cible le cyberréseau turc

Short Url
Publié le Vendredi 18 février 2022

Un groupe de hackers lié à l'Iran cible le cyberréseau turc

  • Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage d'attaques de logiciels malveillants, déclare un analyste à Arab News
  • Téhéran utilise la guerre informatique comme extension de sa politique étrangère et de sécurité, affirme un expert

ANKARA: L'Iran a intensifié sa cyber campagne de longue date contre la Turquie par le biais de pirates informatiques parrainés par l'État, qui ciblent des sites gouvernementaux et privés de premier plan depuis novembre 2021.

Les experts estiment que cette intensification est une réaction contre les tentatives d’Ankara de normaliser ses relations avec des pays tels que les Émirats arabes unis, l'Arabie saoudite et Israël.

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Ces documents malveillants étaient intitulés en langue turque afin qu'ils soient présentés comme des textes légitimes provenant des ministères turcs de la Santé et de l'Intérieur.

L'attaque de logiciels malveillants a été observée pour la première fois par CISCO Talos Intelligence Group, l'une des plus grandes équipes de renseignement axées sur les menaces commerciales au monde.

Les courriels destinés à l'entreprise cible contenaient un lien vers un site Web malveillant et utilisaient le nom de l'institution cible comme paramètre dans l'URL.

CONTEXTE

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Dans le cadre d'une tactique connue sous le nom de web bug, les liens sont utilisés pour suivre le moment où les messages sont ouverts par le point d’accès.

Lorsque l'accès initial à la victime est obtenu, le groupe de pirates collecte des informations sensibles sur son réseau.

MuddyWater est connu pour ses attaques contre les réseaux gouvernementaux aux États-Unis, en Europe, au Moyen-Orient et en Asie du Sud au cours des deux dernières années. Il a pour but de mener des activités de cyber espionnage pour les intérêts de l'État, de déployer des rançongiciels et des logiciels malveillants destructeurs et de voler la propriété intellectuelle de haute valeur économique.

«L'Iran est devenu un cyber acteur de plus en plus compétent et sophistiqué depuis 2007», a déclaré Rich Outzen, colonel à la retraite de l'armée américaine et chercheur principal à la Jamestown Foundation, à Arab News.

«Jusqu'à présent, il y avait des cyberattaques et des cybercrimes émanant de l'Iran, mais peu de preuves d'une direction étatique», a souligné Outzen.

«À partir de la répression du Mouvement vert et la propre expérience de l'Iran en tant que cible de cyberattaques contre son programme nucléaire sanctionné, l'émergence d'une ‘cyber armée iranienne’ sous la direction du Corps des gardiens de la révolution islamique a été documentée», a-t-il expliqué.

Le groupe est principalement motivé par les événements géopolitiques et conçoit ses tentatives de piratage en fonction d'objectifs stratégiques à long terme.

«L'Iran mène désormais régulièrement des attaques de suppression de données, des attaques de déni de service distribué et des attaques de perturbation industrielle contre des cibles aux États-Unis, en Europe, en Israël et dans le Golfe, ainsi que contre des cibles nationales en Iran», a indiqué Outzen.

«Les attaques contre la Turquie ont été moins fréquentes, mais semblent se multiplier depuis deux ou trois ans. Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage», a-t-il avisé.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a permis de dévoiler une cellule iranienne.

Le moment de la tentative d'assassinat a coïncidé avec les discussions de la Turquie en vue de normaliser les relations diplomatiques avec Israël, alors que le président, Isaac Herzog, devait se rendre prochainement dans le pays.

Elle est également survenue quelques jours avant la visite prévue du président turc, Recep Tayyip Erdogan, aux Émirats arabes unis dans le but de renforcer les relations et développer des projets de coopération conjoints pour la région.

Cette fois, les cibles du groupe de pirates en Turquie comprenaient le Conseil de la recherche scientifique et technologique de Turquie.

«Téhéran utilise la guerre électronique comme une extension de sa politique étrangère et de sécurité», a déclaré Jason M. Brodsky, directeur politique de United Against Nuclear Iran (Unis contre un Iran nucléaire), à Arab News.

«Les tactiques iraniennes comprennent le cyber espionnage, les cyberattaques et les opérations d'influence étrangère», a signalé Brodsky.

«La Turquie est depuis longtemps la cible de la cyber activité iranienne», a-t-il ajouté.

«Par exemple, en 2015, certains rapports ont retracé une importante panne de courant en Turquie à l’Iran. Le gouvernement américain a allégué que l'Institut Mabna, une société iranienne qui a parfois passé des contrats avec des entités gouvernementales iraniennes pour mener des opérations de piratage, a ciblé des universités en Turquie», a déclaré Brodsky.

Les experts conseillent aux institutions turques d'évaluer la cybermenace, d'appliquer périodiquement des mises à jour de sécurité à tous leurs systèmes, d'améliorer la préparation de leurs réseaux contre l'exposition aux activités malveillantes et de développer des solutions d'accès à distance à jour et d’accès à la messagerie électronique en ligne actualisées avec authentification multifactorielle.

Plus tôt cette année, l’US Cyber Command a attribué les activités de MuddyWater au ministère du Renseignement et de la Sécurité (MOIS) et a publié des échantillons de codes malveillants prétendument utilisés par les pirates iraniens pour aider les alliés américains à se défendre contre de futures tentatives d'intrusion.

Selon le service de recherche du Congrès américain, le MOIS «effectue une surveillance nationale pour identifier les opposants au régime. Il surveille également les militants anti-régime à l'étranger grâce à son réseau d'agents placés dans les ambassades iraniennes».

Brodsky a signalé que, dans le contexte actuel, les motivations de l'Iran peuvent être multiples pour des raisons économiques, de renseignement et politiques.

«Téhéran a largement essayé de tirer un prix de ses concurrents régionaux qui sont en train d'améliorer ou de normaliser leurs relations avec Israël, et une telle intensification en Turquie ne serait pas surprenante», a-t-il déclaré.

«Sans compter que les cyberattaques pourraient être liées aux allégations très publiques d'Ankara concernant l'activité des services de renseignement iraniens dans le pays, ciblant des dissidents et récemment un homme d'affaires israélien», a-t-il éclairci.

Selon Outzen, les sanctions contre les pays qui seraient à l'origine de ces attaques sont d'une utilité limitée car les principaux cyber acteurs préoccupants pour les États-Unis et leurs alliés, la Russie, la Chine et l'Iran, sont déjà lourdement sanctionnés.

«Les cyber collectifs qui mènent les attaques opèrent souvent sous la direction de l'appareil d'État, sans en faire formellement partie», a-t-il déclaré.

«Les sanctions doivent donc être combinées à la fois à une campagne de sensibilisation du public et à des pratiques de cybersécurité qui rendent les cibles plus difficiles à atteindre, ainsi qu’à des cyber opérations menées par les États-Unis et de leurs alliés contre les sources des attaques», a-t-il ajouté.

Outzen a avoué qu'il s'agit d'une guerre électronique de bas niveau en cours, dont la Turquie fait désormais partie.

«L’essentiel est de protéger ses propres actifs et d’imposer aux acteurs malveillants, en l’occurrence l'Iran, des coûts croissants pour leurs attaques», a-t-il soutenu.

Les relations entre Ankara et Téhéran ont récemment fluctué, les deux pays se livrant à une rivalité géopolitique dans la province d'Idlib, au nord-ouest de la Syrie, et dans le nord de l'Irak, notamment dans le district contesté de Sinjar.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a dévoilé une cellule iranienne.

Le 20 janvier, l'Iran a brusquement interrompu le flux de gaz naturel vers la Turquie. Cette perturbation a duré une dizaine de jours, sapant les opérations dans les usines.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Au Liban, un demi-million d'élèves privés d'école à cause de la guerre et des déplacements forcés

Une photographie prise depuis la région de Marjayoun, dans le sud du Liban, montre de la fumée s’élevant du site d’une frappe aérienne israélienne visant le village de Deir al-Zahrani, le 28 mars 2026. (AFP)
Une photographie prise depuis la région de Marjayoun, dans le sud du Liban, montre de la fumée s’élevant du site d’une frappe aérienne israélienne visant le village de Deir al-Zahrani, le 28 mars 2026. (AFP)
Short Url
  • La guerre au Liban prive près de 500.000 élèves d’école, beaucoup étant déplacés et contraints de suivre des cours à distance dans des conditions précaires
  • Les difficultés d’accès à internet et le manque de ressources aggravent les inégalités, faisant craindre abandon scolaire, fracture numérique et risques accrus pour les élèves les plus vulnérables

BEYROUTH: Dans une salle d'un lycée transformé en centre d'accueil pour déplacés, Ahmad Melhem essaye tant bien que mal de suivre sur sa tablette un cours préenregistré. Comme des centaines de milliers d'élèves libanais, il est privé d'école en raison de la guerre.

"Nous essayons, avec les moyens du bord, de continuer à étudier pour réaliser nos rêves", explique à l'AFP cet adolescent de 17 ans, alors que certains cours à distance ont repris.

Avec sa famille, ils ont dû fuir la banlieue sud de Beyrouth, pilonnée par l'armée israélienne depuis que le Liban a été entraîné dans la guerre le 2 mars, lorsque le Hezbollah a commencé à tirer des roquettes sur Israël, pour venger l'assassinat du guide suprême iranien Ali Khamenei au premier jour de l'offensive américano-israélienne contre l'Iran le 28 février.

Avec d'autres familles, ils ont trouvé refuge dans cette salle du lycée Abdel Kader, au coeur de la capitale.

"On a pris des risques pour aller chercher nos livres scolaires", alors que les frappes israéliennes sont quotidiennes sur la banlieue sud, raconte encore Ahmad Melhem, qui veut à tout prix terminer le lycée.

- "La guerre a tout détruit" -

Au total, près de 500.000 élèves ont dû cesser de se rendre en classe depuis le 2 mars, selon l'Unicef; quelque 350 écoles publiques ont été transformées en centre d'accueil, et les établissements scolaires dans les quartiers et localités bombardés par Israël ont fermé leurs portes pour une durée indéterminée.

Les frappes israéliennes ont tué plus de 1.100 personnes, dont 122 enfants, et déplacé plus d'un million de personnes, selon les autorités libanaises.

Dans la salle de classe où s'étalent matelas et couvertures, Ahmad, qui espère plus tard suivre des études d'ingénieur, s'est aménagé un coin avec ses livres et un écran d'ordinateur, mais il ne dispose pas de connexion internet.

Son école privée de la banlieue sud de Beyrouth a fini par reprendre des cours à distance, deux semaines après le début de la guerre, mais avec des aménagements: les matières facultatives restent suspendues, et les cours durent moins longtemps.

Une ONG a installé une connexion internet dans la cour, qui grouille d'enfants en train de jouer et d'adultes qui discutent autour de narguilés, mais Ahmad dit avoir a du mal à se concentrer.

"Les travaux de groupe et les projets scientifiques me manquent", confie le lycéen, qui décrit les cours en présentiel comme "plus stimulants".

Sa mère, Amira Salameh, 41 ans, tente d'aider son fils cadet, huit ans, à suivre lui aussi l'école en ligne.

"Si je laisse tout seul, il se met à rêvasser", dit-elle.  "La guerre a tout détruit, l'éducation est la seule chose qu'il reste à mes enfants."

- "Fracture numérique" -

L'Unicef s'est en particulier inquiété pour les lycéens comme Ahmad qui doivent passer le baccalauréat cette année, craignant qu'ils ne puissent rejoindre les rangs de l'université l'an prochain.

Autre sujet d'inquiétude: un possible abandon de l'école par les filles et adolescentes sous la menace de "mariages forcés", explique le directeur de l'éducation de l'Unicef au Liban, Atif Ratique.

Dans un lycée professionnel de la banlieue nord de Beyrouth, à Dekwaneh, Aya Zahran, 17 ans, passe ses journées "à cuisiner et à travailler à rendre l'endroit vivable", après avoir elle aussi fui la banlieue sud avec sa famille.

"Nous n'avons qu'un téléphone que l'on partage avec mes frères et soeurs" pour suivre les cours en ligne, et souvent, les liens transmis par l'école publique ne fonctionnent pas, dit l'adolescente.

Une illustration du manque de moyens de ces établissements publics, qui n'ont pas les ressources pour donner des cours à distance, et de la "fracture numérique" entre élèves, notamment ceux du sud du pays, les plus affectés par la guerre, selon M. Rafique.

Ces lacunes ont poussé le ministère de l'Education et l'Unicef à lancer une plateforme en ligne de cours préenregistrés. Un service d'assistance par téléphone où les élèves peuvent joindre un professeur sans avoir besoin de connexion internet a aussi été mis en place par l'Unicef et une ONG libanaise.

"Mes enfants sont d'excellents élèves, je ne veux pas qu'ils arrêtent l'école comme nous quand nous étions enfants", clame Nassima Ismaël, déplacée de l'est du pays, en évoquant sa propre enfance pendant la guerre civile (1975-1990).


L'armée israélienne dit faire face à un tir de missile du Yémen

Les Houthis manifestent en solidarité avec l’Iran et le Liban dans la capitale yéménite Sanaa le 27 mars 2026. (AFP)
Les Houthis manifestent en solidarité avec l’Iran et le Liban dans la capitale yéménite Sanaa le 27 mars 2026. (AFP)
Short Url
  • L'armée israélienne a détecté un missile tiré depuis le Yémen par les Houthis, première menace directe depuis un mois de conflit, déclenchant l'activation des systèmes de défense anti-aérienne
  • Les Houthis, alliés à l'Iran et à l'"axe de la résistance", menacent d'intervenir militairement contre Israël et les États-Unis en cas d'escalade régionale

JERUSALEM: L'armée israélienne a indiqué samedi avoir détecté un tir de missile depuis le Yémen, une première en un mois de guerre au Moyen-Orient, après que les rebelles Houthis soutenus par Téhéran ont menacé de se joindre au conflit.

Les forces israéliennes ont "identifié le tir d'un missile depuis le Yémen en direction du territoire israélien, les systèmes de défense anti-aérienne sont en action pour intercepter cette menace", a indiqué l'armée sur Telegram.

Les Houthis sont alliés à Téhéran au sein de ce que l'Iran a baptisé "axe de la résistance", aux côtés du Hezbollah libanais, du Hamas palestinien et de groupes armés irakiens pro-iraniens.

"Nous sommes prêts à une intervention militaire directe en cas de nouvelle alliance avec les Etats-Unis et Israël contre l'Iran (...), de conduite d'opérations hostiles à l'Iran ou tout pays musulman depuis la mer Rouge (...), et en cas de poursuite de l'escalade contre la République islamique" d'Iran, a déclaré vendredi le porte-parole militaire des Houthis, Yahya Saree, dans une vidéo diffusée sur X.

Ces insurgés pro-iraniens, qui contrôlent une grande partie du Yémen, avaient mené de nombreuses attaques contre Israël et les navires commerciaux en mer Rouge pendant la guerre entre Israël et le Hamas palestinien à Gaza, entre 2023 et 2025.

Leurs tirs de missiles et de drones avaient fortement perturbé le trafic dans cette voie maritime stratégique, aujourd'hui utilisée notamment par l'Arabie saoudite pour exporter son pétrole sans passer par le détroit d'Ormuz, où la navigation est bloquée par Téhéran.


Liban: frappes israéliennes sur la banlieue sud de Beyrouth, combats à la frontière

De la fumée s’élève après une frappe israélienne dans la banlieue sud de Beyrouth, le 27 mars 2026. Plus de 1 100 morts et plus d’un million de déplacés depuis que le Liban a été entraîné dans la guerre le 2 mars, après des tirs de roquettes du Hezbollah, soutenu par Téhéran, sur Israël. (AFP)
De la fumée s’élève après une frappe israélienne dans la banlieue sud de Beyrouth, le 27 mars 2026. Plus de 1 100 morts et plus d’un million de déplacés depuis que le Liban a été entraîné dans la guerre le 2 mars, après des tirs de roquettes du Hezbollah, soutenu par Téhéran, sur Israël. (AFP)
Short Url
  • Israël intensifie ses frappes au Liban, notamment dans la banlieue sud de Beyrouth et le sud du pays
  • Le bilan humain s’alourdit (civils, enfants, secouristes), la situation humanitaire se dégrade fortement avec plus d’un million de déplacés

BEYROUTH: L'aviation israélienne a lancé vendredi une nouvelle série de frappes notamment sur la banlieue sud de Beyrouth, fief du Hezbollah pro-iranien, qui a dit livrer des combats "au corps à corps" contre des troupes israéliennes à la frontière.

L'aviation israélienne a bombardé dans l'après-midi, sans avertissement préalable, un quartier de la banlieue sud de Beyrouth, selon l'Agence nationale d'information (Ani) et des images de l'AFPTV. Ce même quartier avait déjà été visé une première fois à l'aube, faisant deux morts selon les autorités libanaises.

L'armée israélienne a ensuite annoncé avoir "entamé une série de frappes contre l'infrastructure terroriste du Hezbollah", et a adressé un avis d'évacuation aux habitants de sept quartiers principaux de la banlieue sud de la capitale.

Dans la soirée, l'Ani a rapporté une nouvelle frappe sur la banlieue sud.

Habituellement densément peuplée, cette zone s'est largement vidée de ses habitants depuis le début des hostilités au début du mois.

Le Liban a été entraîné dans la guerre le 2 mars lorsque le Hezbollah, soutenu par Téhéran, a commencé à tirer des roquettes sur Israël pour venger l'assassinat du guide suprême iranien Ali Khamenei, tué au premier jour de l'offensive américano-israélienne en Iran le 28 février.

Vendredi, l'aviation israélienne a également mené une nouvelle série de frappes dans le sud du Liban, selon Ani.

Dans un bilan actualisé, le ministère de la Santé a indiqué qu'un raid mené dans la ville de Saksakiyeh, dans le sud du Liban, avait fait six morts, dont trois enfants, et 17 blessés.

En outre, selon le ministère, un secouriste a été tué et quatre autres blessés par une frappe israélienne contre une ambulance appartenant au Comité islamique de la santé, affilié au Hezbollah, à Kfar Tibnit, dans la même région.

Dans la plaine de la Bekaa, dans l'est du pays, une frappe a tué une femme enceinte de jumeaux, et blessé sept autres personnes, selon la même source.

- Situation humanitaire -

Alors qu'Israël manifeste sa détermination à intensifier sa campagne militaire contre le Hezbollah, ses troupes mènent une profonde incursion terrestre dans le sud du Liban en vue d'élargir une "zone tampon" et d'éloigner la menace du mouvement islamiste.

Le Hezbollah a affirmé pour sa part que ses combattants avaient lancé un missile sol-air sur un avion de guerre israélien au-dessus de Beyrouth, et se livraient à des combats "au corps à corps avec des forces de l'armée israélienne ennemie dans les localités de Bayada et Chamaa".

Ces deux localités de la région de Tyr, la principale ville du sud du Liban, se situent à environ 8 km de la frontière.

Le Hezbollah a aussi revendiqué une série d'attaques contre des positions et localités israéliennes frontalières.

Le général de brigade Effie Defrin, porte-parole de l'armée israélienne, a estimé de son côté que les "attaques" du Hezbollah contrastaient avec les affirmations du gouvernement libanais sur un désarmement du mouvement dans le sud du Liban, selon les termes du cessez-le-feu de novembre 2024.

"Si le gouvernement ne désarme pas le Hezbollah, l'armée israélienne le fera", a-t-il prévenu.

"La situation humanitaire s'aggrave, et les civils paient comme d'habitude le prix lourd" au Liban, a de son côté mis en garde le directeur régional du Comité international de la Croix-Rouge (CICR), Nicolas Von Arx.

"Les civils doivent être protégés où qu'ils soient, qu'ils restent chez eux ou qu'ils soient contraints de fuir", a-t-il ajouté, à l'issue d'une rencontre avec le président libanais Joseph Aoun.

Selon le dernier bilan officiel vendredi, la guerre a fait 1.142 morts et plus d'un million de déplacés.