Un groupe de hackers lié à l'Iran cible le cyberréseau turc

Short Url
Publié le Vendredi 18 février 2022

Un groupe de hackers lié à l'Iran cible le cyberréseau turc

  • Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage d'attaques de logiciels malveillants, déclare un analyste à Arab News
  • Téhéran utilise la guerre informatique comme extension de sa politique étrangère et de sécurité, affirme un expert

ANKARA: L'Iran a intensifié sa cyber campagne de longue date contre la Turquie par le biais de pirates informatiques parrainés par l'État, qui ciblent des sites gouvernementaux et privés de premier plan depuis novembre 2021.

Les experts estiment que cette intensification est une réaction contre les tentatives d’Ankara de normaliser ses relations avec des pays tels que les Émirats arabes unis, l'Arabie saoudite et Israël.

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Ces documents malveillants étaient intitulés en langue turque afin qu'ils soient présentés comme des textes légitimes provenant des ministères turcs de la Santé et de l'Intérieur.

L'attaque de logiciels malveillants a été observée pour la première fois par CISCO Talos Intelligence Group, l'une des plus grandes équipes de renseignement axées sur les menaces commerciales au monde.

Les courriels destinés à l'entreprise cible contenaient un lien vers un site Web malveillant et utilisaient le nom de l'institution cible comme paramètre dans l'URL.

CONTEXTE

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Dans le cadre d'une tactique connue sous le nom de web bug, les liens sont utilisés pour suivre le moment où les messages sont ouverts par le point d’accès.

Lorsque l'accès initial à la victime est obtenu, le groupe de pirates collecte des informations sensibles sur son réseau.

MuddyWater est connu pour ses attaques contre les réseaux gouvernementaux aux États-Unis, en Europe, au Moyen-Orient et en Asie du Sud au cours des deux dernières années. Il a pour but de mener des activités de cyber espionnage pour les intérêts de l'État, de déployer des rançongiciels et des logiciels malveillants destructeurs et de voler la propriété intellectuelle de haute valeur économique.

«L'Iran est devenu un cyber acteur de plus en plus compétent et sophistiqué depuis 2007», a déclaré Rich Outzen, colonel à la retraite de l'armée américaine et chercheur principal à la Jamestown Foundation, à Arab News.

«Jusqu'à présent, il y avait des cyberattaques et des cybercrimes émanant de l'Iran, mais peu de preuves d'une direction étatique», a souligné Outzen.

«À partir de la répression du Mouvement vert et la propre expérience de l'Iran en tant que cible de cyberattaques contre son programme nucléaire sanctionné, l'émergence d'une ‘cyber armée iranienne’ sous la direction du Corps des gardiens de la révolution islamique a été documentée», a-t-il expliqué.

Le groupe est principalement motivé par les événements géopolitiques et conçoit ses tentatives de piratage en fonction d'objectifs stratégiques à long terme.

«L'Iran mène désormais régulièrement des attaques de suppression de données, des attaques de déni de service distribué et des attaques de perturbation industrielle contre des cibles aux États-Unis, en Europe, en Israël et dans le Golfe, ainsi que contre des cibles nationales en Iran», a indiqué Outzen.

«Les attaques contre la Turquie ont été moins fréquentes, mais semblent se multiplier depuis deux ou trois ans. Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage», a-t-il avisé.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a permis de dévoiler une cellule iranienne.

Le moment de la tentative d'assassinat a coïncidé avec les discussions de la Turquie en vue de normaliser les relations diplomatiques avec Israël, alors que le président, Isaac Herzog, devait se rendre prochainement dans le pays.

Elle est également survenue quelques jours avant la visite prévue du président turc, Recep Tayyip Erdogan, aux Émirats arabes unis dans le but de renforcer les relations et développer des projets de coopération conjoints pour la région.

Cette fois, les cibles du groupe de pirates en Turquie comprenaient le Conseil de la recherche scientifique et technologique de Turquie.

«Téhéran utilise la guerre électronique comme une extension de sa politique étrangère et de sécurité», a déclaré Jason M. Brodsky, directeur politique de United Against Nuclear Iran (Unis contre un Iran nucléaire), à Arab News.

«Les tactiques iraniennes comprennent le cyber espionnage, les cyberattaques et les opérations d'influence étrangère», a signalé Brodsky.

«La Turquie est depuis longtemps la cible de la cyber activité iranienne», a-t-il ajouté.

«Par exemple, en 2015, certains rapports ont retracé une importante panne de courant en Turquie à l’Iran. Le gouvernement américain a allégué que l'Institut Mabna, une société iranienne qui a parfois passé des contrats avec des entités gouvernementales iraniennes pour mener des opérations de piratage, a ciblé des universités en Turquie», a déclaré Brodsky.

Les experts conseillent aux institutions turques d'évaluer la cybermenace, d'appliquer périodiquement des mises à jour de sécurité à tous leurs systèmes, d'améliorer la préparation de leurs réseaux contre l'exposition aux activités malveillantes et de développer des solutions d'accès à distance à jour et d’accès à la messagerie électronique en ligne actualisées avec authentification multifactorielle.

Plus tôt cette année, l’US Cyber Command a attribué les activités de MuddyWater au ministère du Renseignement et de la Sécurité (MOIS) et a publié des échantillons de codes malveillants prétendument utilisés par les pirates iraniens pour aider les alliés américains à se défendre contre de futures tentatives d'intrusion.

Selon le service de recherche du Congrès américain, le MOIS «effectue une surveillance nationale pour identifier les opposants au régime. Il surveille également les militants anti-régime à l'étranger grâce à son réseau d'agents placés dans les ambassades iraniennes».

Brodsky a signalé que, dans le contexte actuel, les motivations de l'Iran peuvent être multiples pour des raisons économiques, de renseignement et politiques.

«Téhéran a largement essayé de tirer un prix de ses concurrents régionaux qui sont en train d'améliorer ou de normaliser leurs relations avec Israël, et une telle intensification en Turquie ne serait pas surprenante», a-t-il déclaré.

«Sans compter que les cyberattaques pourraient être liées aux allégations très publiques d'Ankara concernant l'activité des services de renseignement iraniens dans le pays, ciblant des dissidents et récemment un homme d'affaires israélien», a-t-il éclairci.

Selon Outzen, les sanctions contre les pays qui seraient à l'origine de ces attaques sont d'une utilité limitée car les principaux cyber acteurs préoccupants pour les États-Unis et leurs alliés, la Russie, la Chine et l'Iran, sont déjà lourdement sanctionnés.

«Les cyber collectifs qui mènent les attaques opèrent souvent sous la direction de l'appareil d'État, sans en faire formellement partie», a-t-il déclaré.

«Les sanctions doivent donc être combinées à la fois à une campagne de sensibilisation du public et à des pratiques de cybersécurité qui rendent les cibles plus difficiles à atteindre, ainsi qu’à des cyber opérations menées par les États-Unis et de leurs alliés contre les sources des attaques», a-t-il ajouté.

Outzen a avoué qu'il s'agit d'une guerre électronique de bas niveau en cours, dont la Turquie fait désormais partie.

«L’essentiel est de protéger ses propres actifs et d’imposer aux acteurs malveillants, en l’occurrence l'Iran, des coûts croissants pour leurs attaques», a-t-il soutenu.

Les relations entre Ankara et Téhéran ont récemment fluctué, les deux pays se livrant à une rivalité géopolitique dans la province d'Idlib, au nord-ouest de la Syrie, et dans le nord de l'Irak, notamment dans le district contesté de Sinjar.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a dévoilé une cellule iranienne.

Le 20 janvier, l'Iran a brusquement interrompu le flux de gaz naturel vers la Turquie. Cette perturbation a duré une dizaine de jours, sapant les opérations dans les usines.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Trois journalistes libanais, dont un de la chaîne du Hezbollah, tués par une frappe israélienne

Des hommes se tiennent à côté d’un immeuble endommagé après le largage de tracts d’avertissement par Israël, dans un contexte d’escalade des hostilités entre Israël et le Hezbollah, alors que le conflit entre les États-Unis et Israël avec l’Iran se poursuit, à Beyrouth, au Liban, le 28 mars 2026. (Reuters/Stringer)
Des hommes se tiennent à côté d’un immeuble endommagé après le largage de tracts d’avertissement par Israël, dans un contexte d’escalade des hostilités entre Israël et le Hezbollah, alors que le conflit entre les États-Unis et Israël avec l’Iran se poursuit, à Beyrouth, au Liban, le 28 mars 2026. (Reuters/Stringer)
Short Url
  • Trois journalistes ont été tués dans une frappe israélienne au sud du Liban, suscitant de vives condamnations des autorités libanaises, qui dénoncent un « crime de guerre »
  • Le conflit entre Israël et le Hezbollah s’intensifie, avec de lourdes pertes civiles, des attaques contre des secouristes et une aggravation de la crise humanitaire

BEYROUTH: Trois journalistes libanais, dont un correspondant vedette de la chaîne al-Manar du Hezbollah, ont été tués samedi au Liban, les autorités dénonçant un "crime flagrant".

L'armée israélienne a affirmé avoir tué Ali Shoeib, qu'elle qualifie de membre de la force al-Radwan, unité d'élite du Hezbollah, opérant "sous la couverture d'un journaliste".

Depuis que le Liban a été entraîné le 2 mars dans la guerre régionale par une attaque du Hezbollah pro-iranien contre Israël, 1.189 personnes ont été tuées, dont 124 enfants et 51 secouristes et membres du personnel de santé, dans les frappes israéliennes massives, et plus d'un million ont été déplacées.

Les trois journalistes ont été tués par une frappe qui a visé leur voiture dans la région de Jezzine, éloignée de la frontière, dans le sud du Liban, selon une source militaire et les médias pour lesquels ils travaillaient.

Outre Ali Shoeib, correspondant de guerre de longue date d'al-Manar dans le sud du Liban, la journaliste d'al-Mayadeen, chaîne proche du Hezbollah, Fatima Ftouni, et son frère, le caméraman Mohammed Ftouni, ont été tués.

Le Hezbollah a dénoncé dans un communiqué l'assassinat de son reporter, tandis que des journalistes ont organisé un rassemblement dans le centre de Beyrouth.

- "Crime de guerre" -

Le président libanais Joseph Aoun a qualifié cette frappe de "crime flagrant" et a rappelé que "les journalistes bénéficient d'une protection internationale en temps de guerre".

Le premier ministre Nawaf Salam a quant à lui dénoncé "une violation flagrante du droit international humanitaire".

"Ces actes relèvent de la catégorie des crimes de guerre", a fustigé le ministre de l'Information, Paul Morcos.

Cette attaque intervient alors que deux journalistes de la chaîne russe RT ont été blessés le 19 mars dans une frappe israélienne, qui n'était pas "accidentelle" selon Moscou.

Le 17 mars, le directeur des programmes politiques d'al-Manar, Mohammed Cherri, avait été tué aux côtés de sa femme dans une frappe ayant visé son appartement du centre de Beyrouth, et blessé ses enfants et petits-enfants.

Ce n'est pas la première fois que des journalistes de ces deux chaînes sont visés par l'armée israélienne. En octobre 2024, trois reporters, deux d'al-Mayadeen et un d'al-Manar avaient été tués dans une frappe israélienne dans le sud.

En novembre 2023, deux autres journalistes d'al-Mayadeen avaient été tués par une frappe israélienne dans le sud du pays.

Un mois plus tôt, une frappe a tué le vidéaste de l'agence Reuters, Issam Abdallah, et blessé six autres reporters, dont deux de l'AFP, Dylan Collins et Christina Assi, amputée de la jambe droite.

- Neuf secouristes tués -

Le secteur de la santé est aussi durement touché par l'offensive israélienne: samedi, neuf secouristes ont été tués dans plusieurs frappes israéliennes, selon le ministre de la Santé.

Depuis le début de la guerre, les frappes israéliennes ont tué 46 secouristes et cinq membres du personnel soignant, a précisé Rakan Nassereddine, ajoutant que 75 attaques ont visé des services de secours et de santé.

Samedi, Israël a poursuivi ses frappes aériennes sur plusieurs localités du sud du Liban, selon l'Agence nationale d'information (Ani, officielle).

Le Hezbollah a annoncé des attaques contre les forces israéliennes qui progressent dans la région frontalière.

Il a notamment dit avoir frappé un char Merkava à l'aide d'un drone dans la localité de Debel, à majorité chrétienne, où certains habitants sont restés malgré la guerre.

Près de cette localité, un homme qui conduisait sa voiture et son fils ont été tués par "des tirs israéliens", selon l'Ani.

L'armée israélienne a de son côté annoncé poursuivre ses frappes "contre les infrastructures terroristes du Hezbollah à travers le Liban".

Elle a aussi tenté de larguer des tracts au-dessus de Beyrouth, mais le conteneur ne s'est pas ouvert en vol et est tombé sur un immeuble au sud de Beyrouth, selon un journaliste de l'AFP.

L'armée israélienne a ajouté avoir frappé pendant la nuit des dizaines de cibles du Hezbollah et avoir tué vendredi deux responsables de l'unité de communications du mouvement dans une frappe à Beyrouth.

L'armée libanaise, qui reste à l'écart des violences, a annoncé samedi la mort d'un soldat de 29 ans dans une frappe israélienne dans la région de Nabatiyeh.

Il n'était pas en service, selon un porte-parole de l'armée joint par l'AFP.


Au Liban, un demi-million d'élèves privés d'école à cause de la guerre et des déplacements forcés

Une photographie prise depuis la région de Marjayoun, dans le sud du Liban, montre de la fumée s’élevant du site d’une frappe aérienne israélienne visant le village de Deir al-Zahrani, le 28 mars 2026. (AFP)
Une photographie prise depuis la région de Marjayoun, dans le sud du Liban, montre de la fumée s’élevant du site d’une frappe aérienne israélienne visant le village de Deir al-Zahrani, le 28 mars 2026. (AFP)
Short Url
  • La guerre au Liban prive près de 500.000 élèves d’école, beaucoup étant déplacés et contraints de suivre des cours à distance dans des conditions précaires
  • Les difficultés d’accès à internet et le manque de ressources aggravent les inégalités, faisant craindre abandon scolaire, fracture numérique et risques accrus pour les élèves les plus vulnérables

BEYROUTH: Dans une salle d'un lycée transformé en centre d'accueil pour déplacés, Ahmad Melhem essaye tant bien que mal de suivre sur sa tablette un cours préenregistré. Comme des centaines de milliers d'élèves libanais, il est privé d'école en raison de la guerre.

"Nous essayons, avec les moyens du bord, de continuer à étudier pour réaliser nos rêves", explique à l'AFP cet adolescent de 17 ans, alors que certains cours à distance ont repris.

Avec sa famille, ils ont dû fuir la banlieue sud de Beyrouth, pilonnée par l'armée israélienne depuis que le Liban a été entraîné dans la guerre le 2 mars, lorsque le Hezbollah a commencé à tirer des roquettes sur Israël, pour venger l'assassinat du guide suprême iranien Ali Khamenei au premier jour de l'offensive américano-israélienne contre l'Iran le 28 février.

Avec d'autres familles, ils ont trouvé refuge dans cette salle du lycée Abdel Kader, au coeur de la capitale.

"On a pris des risques pour aller chercher nos livres scolaires", alors que les frappes israéliennes sont quotidiennes sur la banlieue sud, raconte encore Ahmad Melhem, qui veut à tout prix terminer le lycée.

- "La guerre a tout détruit" -

Au total, près de 500.000 élèves ont dû cesser de se rendre en classe depuis le 2 mars, selon l'Unicef; quelque 350 écoles publiques ont été transformées en centre d'accueil, et les établissements scolaires dans les quartiers et localités bombardés par Israël ont fermé leurs portes pour une durée indéterminée.

Les frappes israéliennes ont tué plus de 1.100 personnes, dont 122 enfants, et déplacé plus d'un million de personnes, selon les autorités libanaises.

Dans la salle de classe où s'étalent matelas et couvertures, Ahmad, qui espère plus tard suivre des études d'ingénieur, s'est aménagé un coin avec ses livres et un écran d'ordinateur, mais il ne dispose pas de connexion internet.

Son école privée de la banlieue sud de Beyrouth a fini par reprendre des cours à distance, deux semaines après le début de la guerre, mais avec des aménagements: les matières facultatives restent suspendues, et les cours durent moins longtemps.

Une ONG a installé une connexion internet dans la cour, qui grouille d'enfants en train de jouer et d'adultes qui discutent autour de narguilés, mais Ahmad dit avoir a du mal à se concentrer.

"Les travaux de groupe et les projets scientifiques me manquent", confie le lycéen, qui décrit les cours en présentiel comme "plus stimulants".

Sa mère, Amira Salameh, 41 ans, tente d'aider son fils cadet, huit ans, à suivre lui aussi l'école en ligne.

"Si je laisse tout seul, il se met à rêvasser", dit-elle.  "La guerre a tout détruit, l'éducation est la seule chose qu'il reste à mes enfants."

- "Fracture numérique" -

L'Unicef s'est en particulier inquiété pour les lycéens comme Ahmad qui doivent passer le baccalauréat cette année, craignant qu'ils ne puissent rejoindre les rangs de l'université l'an prochain.

Autre sujet d'inquiétude: un possible abandon de l'école par les filles et adolescentes sous la menace de "mariages forcés", explique le directeur de l'éducation de l'Unicef au Liban, Atif Ratique.

Dans un lycée professionnel de la banlieue nord de Beyrouth, à Dekwaneh, Aya Zahran, 17 ans, passe ses journées "à cuisiner et à travailler à rendre l'endroit vivable", après avoir elle aussi fui la banlieue sud avec sa famille.

"Nous n'avons qu'un téléphone que l'on partage avec mes frères et soeurs" pour suivre les cours en ligne, et souvent, les liens transmis par l'école publique ne fonctionnent pas, dit l'adolescente.

Une illustration du manque de moyens de ces établissements publics, qui n'ont pas les ressources pour donner des cours à distance, et de la "fracture numérique" entre élèves, notamment ceux du sud du pays, les plus affectés par la guerre, selon M. Rafique.

Ces lacunes ont poussé le ministère de l'Education et l'Unicef à lancer une plateforme en ligne de cours préenregistrés. Un service d'assistance par téléphone où les élèves peuvent joindre un professeur sans avoir besoin de connexion internet a aussi été mis en place par l'Unicef et une ONG libanaise.

"Mes enfants sont d'excellents élèves, je ne veux pas qu'ils arrêtent l'école comme nous quand nous étions enfants", clame Nassima Ismaël, déplacée de l'est du pays, en évoquant sa propre enfance pendant la guerre civile (1975-1990).


L'armée israélienne dit faire face à un tir de missile du Yémen

Les Houthis manifestent en solidarité avec l’Iran et le Liban dans la capitale yéménite Sanaa le 27 mars 2026. (AFP)
Les Houthis manifestent en solidarité avec l’Iran et le Liban dans la capitale yéménite Sanaa le 27 mars 2026. (AFP)
Short Url
  • L'armée israélienne a détecté un missile tiré depuis le Yémen par les Houthis, première menace directe depuis un mois de conflit, déclenchant l'activation des systèmes de défense anti-aérienne
  • Les Houthis, alliés à l'Iran et à l'"axe de la résistance", menacent d'intervenir militairement contre Israël et les États-Unis en cas d'escalade régionale

JERUSALEM: L'armée israélienne a indiqué samedi avoir détecté un tir de missile depuis le Yémen, une première en un mois de guerre au Moyen-Orient, après que les rebelles Houthis soutenus par Téhéran ont menacé de se joindre au conflit.

Les forces israéliennes ont "identifié le tir d'un missile depuis le Yémen en direction du territoire israélien, les systèmes de défense anti-aérienne sont en action pour intercepter cette menace", a indiqué l'armée sur Telegram.

Les Houthis sont alliés à Téhéran au sein de ce que l'Iran a baptisé "axe de la résistance", aux côtés du Hezbollah libanais, du Hamas palestinien et de groupes armés irakiens pro-iraniens.

"Nous sommes prêts à une intervention militaire directe en cas de nouvelle alliance avec les Etats-Unis et Israël contre l'Iran (...), de conduite d'opérations hostiles à l'Iran ou tout pays musulman depuis la mer Rouge (...), et en cas de poursuite de l'escalade contre la République islamique" d'Iran, a déclaré vendredi le porte-parole militaire des Houthis, Yahya Saree, dans une vidéo diffusée sur X.

Ces insurgés pro-iraniens, qui contrôlent une grande partie du Yémen, avaient mené de nombreuses attaques contre Israël et les navires commerciaux en mer Rouge pendant la guerre entre Israël et le Hamas palestinien à Gaza, entre 2023 et 2025.

Leurs tirs de missiles et de drones avaient fortement perturbé le trafic dans cette voie maritime stratégique, aujourd'hui utilisée notamment par l'Arabie saoudite pour exporter son pétrole sans passer par le détroit d'Ormuz, où la navigation est bloquée par Téhéran.