Un groupe de hackers lié à l'Iran cible le cyberréseau turc

Short Url
Publié le Vendredi 18 février 2022

Un groupe de hackers lié à l'Iran cible le cyberréseau turc

  • Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage d'attaques de logiciels malveillants, déclare un analyste à Arab News
  • Téhéran utilise la guerre informatique comme extension de sa politique étrangère et de sécurité, affirme un expert

ANKARA: L'Iran a intensifié sa cyber campagne de longue date contre la Turquie par le biais de pirates informatiques parrainés par l'État, qui ciblent des sites gouvernementaux et privés de premier plan depuis novembre 2021.

Les experts estiment que cette intensification est une réaction contre les tentatives d’Ankara de normaliser ses relations avec des pays tels que les Émirats arabes unis, l'Arabie saoudite et Israël.

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Ces documents malveillants étaient intitulés en langue turque afin qu'ils soient présentés comme des textes légitimes provenant des ministères turcs de la Santé et de l'Intérieur.

L'attaque de logiciels malveillants a été observée pour la première fois par CISCO Talos Intelligence Group, l'une des plus grandes équipes de renseignement axées sur les menaces commerciales au monde.

Les courriels destinés à l'entreprise cible contenaient un lien vers un site Web malveillant et utilisaient le nom de l'institution cible comme paramètre dans l'URL.

CONTEXTE

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Dans le cadre d'une tactique connue sous le nom de web bug, les liens sont utilisés pour suivre le moment où les messages sont ouverts par le point d’accès.

Lorsque l'accès initial à la victime est obtenu, le groupe de pirates collecte des informations sensibles sur son réseau.

MuddyWater est connu pour ses attaques contre les réseaux gouvernementaux aux États-Unis, en Europe, au Moyen-Orient et en Asie du Sud au cours des deux dernières années. Il a pour but de mener des activités de cyber espionnage pour les intérêts de l'État, de déployer des rançongiciels et des logiciels malveillants destructeurs et de voler la propriété intellectuelle de haute valeur économique.

«L'Iran est devenu un cyber acteur de plus en plus compétent et sophistiqué depuis 2007», a déclaré Rich Outzen, colonel à la retraite de l'armée américaine et chercheur principal à la Jamestown Foundation, à Arab News.

«Jusqu'à présent, il y avait des cyberattaques et des cybercrimes émanant de l'Iran, mais peu de preuves d'une direction étatique», a souligné Outzen.

«À partir de la répression du Mouvement vert et la propre expérience de l'Iran en tant que cible de cyberattaques contre son programme nucléaire sanctionné, l'émergence d'une ‘cyber armée iranienne’ sous la direction du Corps des gardiens de la révolution islamique a été documentée», a-t-il expliqué.

Le groupe est principalement motivé par les événements géopolitiques et conçoit ses tentatives de piratage en fonction d'objectifs stratégiques à long terme.

«L'Iran mène désormais régulièrement des attaques de suppression de données, des attaques de déni de service distribué et des attaques de perturbation industrielle contre des cibles aux États-Unis, en Europe, en Israël et dans le Golfe, ainsi que contre des cibles nationales en Iran», a indiqué Outzen.

«Les attaques contre la Turquie ont été moins fréquentes, mais semblent se multiplier depuis deux ou trois ans. Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage», a-t-il avisé.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a permis de dévoiler une cellule iranienne.

Le moment de la tentative d'assassinat a coïncidé avec les discussions de la Turquie en vue de normaliser les relations diplomatiques avec Israël, alors que le président, Isaac Herzog, devait se rendre prochainement dans le pays.

Elle est également survenue quelques jours avant la visite prévue du président turc, Recep Tayyip Erdogan, aux Émirats arabes unis dans le but de renforcer les relations et développer des projets de coopération conjoints pour la région.

Cette fois, les cibles du groupe de pirates en Turquie comprenaient le Conseil de la recherche scientifique et technologique de Turquie.

«Téhéran utilise la guerre électronique comme une extension de sa politique étrangère et de sécurité», a déclaré Jason M. Brodsky, directeur politique de United Against Nuclear Iran (Unis contre un Iran nucléaire), à Arab News.

«Les tactiques iraniennes comprennent le cyber espionnage, les cyberattaques et les opérations d'influence étrangère», a signalé Brodsky.

«La Turquie est depuis longtemps la cible de la cyber activité iranienne», a-t-il ajouté.

«Par exemple, en 2015, certains rapports ont retracé une importante panne de courant en Turquie à l’Iran. Le gouvernement américain a allégué que l'Institut Mabna, une société iranienne qui a parfois passé des contrats avec des entités gouvernementales iraniennes pour mener des opérations de piratage, a ciblé des universités en Turquie», a déclaré Brodsky.

Les experts conseillent aux institutions turques d'évaluer la cybermenace, d'appliquer périodiquement des mises à jour de sécurité à tous leurs systèmes, d'améliorer la préparation de leurs réseaux contre l'exposition aux activités malveillantes et de développer des solutions d'accès à distance à jour et d’accès à la messagerie électronique en ligne actualisées avec authentification multifactorielle.

Plus tôt cette année, l’US Cyber Command a attribué les activités de MuddyWater au ministère du Renseignement et de la Sécurité (MOIS) et a publié des échantillons de codes malveillants prétendument utilisés par les pirates iraniens pour aider les alliés américains à se défendre contre de futures tentatives d'intrusion.

Selon le service de recherche du Congrès américain, le MOIS «effectue une surveillance nationale pour identifier les opposants au régime. Il surveille également les militants anti-régime à l'étranger grâce à son réseau d'agents placés dans les ambassades iraniennes».

Brodsky a signalé que, dans le contexte actuel, les motivations de l'Iran peuvent être multiples pour des raisons économiques, de renseignement et politiques.

«Téhéran a largement essayé de tirer un prix de ses concurrents régionaux qui sont en train d'améliorer ou de normaliser leurs relations avec Israël, et une telle intensification en Turquie ne serait pas surprenante», a-t-il déclaré.

«Sans compter que les cyberattaques pourraient être liées aux allégations très publiques d'Ankara concernant l'activité des services de renseignement iraniens dans le pays, ciblant des dissidents et récemment un homme d'affaires israélien», a-t-il éclairci.

Selon Outzen, les sanctions contre les pays qui seraient à l'origine de ces attaques sont d'une utilité limitée car les principaux cyber acteurs préoccupants pour les États-Unis et leurs alliés, la Russie, la Chine et l'Iran, sont déjà lourdement sanctionnés.

«Les cyber collectifs qui mènent les attaques opèrent souvent sous la direction de l'appareil d'État, sans en faire formellement partie», a-t-il déclaré.

«Les sanctions doivent donc être combinées à la fois à une campagne de sensibilisation du public et à des pratiques de cybersécurité qui rendent les cibles plus difficiles à atteindre, ainsi qu’à des cyber opérations menées par les États-Unis et de leurs alliés contre les sources des attaques», a-t-il ajouté.

Outzen a avoué qu'il s'agit d'une guerre électronique de bas niveau en cours, dont la Turquie fait désormais partie.

«L’essentiel est de protéger ses propres actifs et d’imposer aux acteurs malveillants, en l’occurrence l'Iran, des coûts croissants pour leurs attaques», a-t-il soutenu.

Les relations entre Ankara et Téhéran ont récemment fluctué, les deux pays se livrant à une rivalité géopolitique dans la province d'Idlib, au nord-ouest de la Syrie, et dans le nord de l'Irak, notamment dans le district contesté de Sinjar.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a dévoilé une cellule iranienne.

Le 20 janvier, l'Iran a brusquement interrompu le flux de gaz naturel vers la Turquie. Cette perturbation a duré une dizaine de jours, sapant les opérations dans les usines.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Yémen : Aidarous Al-Zubaidi a fui vers Abou Dhabi, selon le commandement des forces conjointes de la Coalition

Short Url
  • Al-Zubaidi avait refusé de participer aux pourparlers de paix à Riyad
  • Il a transité par la Somalie, selon le général de division Turki Al-Malki

​​​​​​DUBAÏ : Aidarous Al-Zubaidi, dirigeant du Conseil de transition du Sud au Yémen, a fui vers Abou Dhabi à bord d’un avion en provenance de Mogadiscio, en Somalie, a indiqué le général de division Turki Al-Malki, porte-parole de la Coalition pour le rétablissement de la légitimité au Yémen.

Dans un communiqué publié jeudi, Al-Malki a précisé qu’Al-Zubaidi avait pris la fuite mardi soir et s’était d’abord dirigé vers le Somaliland à bord d’un navire baptisé BAMEDHAF, parti du port d’Aden.

Le navire a désactivé ses systèmes d’identification alors qu’il se dirigeait vers le port de Berbera, au Somaliland, ajoute le communiqué.

Selon Al-Malki, Al-Zubaidi était en contact avec le général de division émirati Awad Al-Ahbabi, commandant des opérations conjointes des forces armées des Émirats arabes unis, qu’il a informé de son arrivée.

Toujours selon la Coalition, Al-Zubaidi a ensuite quitté le Somaliland à bord d’un vol accompagné d’officiers émiratis à destination de l’aéroport de Mogadiscio.

Après son atterrissage à Mogadiscio, l’avion a pris la direction du Golfe sans indiquer de destination finale, avant de désactiver ses systèmes d’identification au-dessus du golfe d’Oman.

Dix minutes avant son arrivée à l’aéroport militaire d’Al-Reef, à Abou Dhabi, l’appareil a réactivé ses systèmes d’identification.

Le navire BAMEDHAF, qui avait initialement quitté le Yémen vers le Somaliland, battait pavillon de Saint-Kitts-et-Nevis.

Il s’agit du même pavillon que celui du navire GREENLAND, précédemment utilisé pour transporter des véhicules de combat et des armes de Fujaïrah vers le port de Mukalla, a précisé le porte-parole de la Coalition.

Al-Malki a enfin indiqué que les forces de la Coalition analysent les informations concernant les personnes ayant été les dernières à rencontrer Al-Zubaidi avant sa fuite d’Aden.

Ce texte est la traduction d’un article paru sur Arabnews.com


L'armée libanaise annonce avoir achevé le désarmement du Hezbollah près de la frontière avec Israël

Le personnel de sécurité inspecte le site d'un bâtiment détruit par une frappe israélienne dans la zone industrielle de la ville de Ghazieh, près de la ville côtière de Sidon, dans le sud du Liban, le 6 janvier 2026. (AFP)
Le personnel de sécurité inspecte le site d'un bâtiment détruit par une frappe israélienne dans la zone industrielle de la ville de Ghazieh, près de la ville côtière de Sidon, dans le sud du Liban, le 6 janvier 2026. (AFP)
Short Url
  • L’armée libanaise annonce avoir achevé la première phase du désarmement du Hezbollah au sud du fleuve Litani, malgré le refus du mouvement de rendre ses armes dans le reste du pays
  • Le processus reste fragile : Israël maintient une présence militaire sur plusieurs points frontaliers et poursuit ses frappes, tandis que Washington accentue la pression sur Beyrouth

BEYROUTH: L'armée libanaise a annoncé jeudi avoir achevé "la première phase" de son plan pour le désarmement du Hezbollah pro-iranien, qui couvre la région entre la frontière israélienne et le fleuve Litani, à une trentaine de kilomètres plus au nord.

Dans un communiqué, l'armée affirme avoir atteint "les objectifs de la première phase" de son plan qui doit s'étendre par la suite au reste du territoire libanais.

Le Hezbollah, sorti affaibli en novembre 2024 d'une guerre meurtrière avec Israël, refuse de remettre ses armes dans le reste du pays.

L'armée précise dans son communiqué qu'elle "contrôle" désormais la partie sud du Litani, "à l'exception des territoires et positions toujours occupés par Israël" près de la frontière.

Malgré le cessez-le-feu en vigueur depuis plus d'un an, qui prévoit son retrait du territoire libanais, Israël continue d'occuper cinq points stratégiques près de la frontière.

L'armée israélienne mène en outre des frappes contre le Hezbollah qu'elle accuse de chercher à se réarmer et met en doute l'efficacité des opérations de désarmement de l'armée libanaise.

Selon l'accord de cessez-le-feu, le Hezbollah doit retirer ses forces au nord du fleuve Litani et voir ses infrastructures militaires démantelées dans les zones évacuées.

L'armée libanaise précise que ses opérations vont se poursuivre au sud du Litani pour "achever le traitement des munitions non explosées" et rechercher des "tunnels", creusés par le Hezbollah.

Elle ajoute qu'elle va prendre des mesures pour "empêcher définitivement les groupes armés de reconstruire leurs capacités".

Le commandant en chef de l'armée Rodolphe Haykal doit informer jeudi après-midi le gouvernement des progrès accomplis dans l'exécution de son plan pour désarmer le Hezbollah.

Le gouvernement libanais est soumis à une intense pression des Etats-Unis pour désarmer la formation pro-iranienne, sur fond de crainte d'une escalade des attaques israéliennes.

Le ministre israélien des Affaires étrangères Gideon Saar a salué dimanche sur X les "efforts" du gouvernement et de l'armée libanaise, ajoutant toutefois qu'ils étaient "loin d'être suffisants".

Un comité auquel participent les États-Unis, la France, le Liban, Israël et les Nations unies est chargé de surveiller le cessez-le-feu.


Israël met en péril la sécurité mondiale, avertit le ministre somalien de l’Information

Short Url
  • Les actions de Tel-Aviv renforcent les groupes terroristes, affirme Daud Aweis Jama dans un entretien exclusif à Arab News
  • Il accuse Tel-Aviv de vouloir relocaliser des Palestiniens de Gaza dans la région

​​​​​​RIYAD : La reconnaissance du Somaliland par Israël et sa présence croissante dans la région risquent d’envenimer la situation, en permettant aux groupes terroristes de saper la sécurité et la stabilité régionales, a déclaré le ministre somalien de l’Information, de la Culture et du Tourisme, Daud Aweis Jama.

Dans un entretien exclusif accordé à Arab News, Jama a insisté sur le fait que la décision sans précédent d’Israël, prise le 26 décembre, de reconnaître le Somaliland comme État souverain constitue un revers majeur pour la lutte de Mogadiscio contre des organisations terroristes telles qu’Al-Shabab et Daech.

« La présence d’Israël sera exploitée par les groupes terroristes pour étendre leurs opérations dans la région. Ils disposeront d’un prétexte pour diffuser leurs idéologies », a-t-il déclaré.

--
Le président du Somaliland, Abdirahman Abdullahi Mohamed, s’exprime lors d’une conférence de presse avec le ministre israélien des Affaires étrangères, Gideon Saar, au palais présidentiel à Hargeisa. (Bureau présidentiel du Somaliland/AFP)

« C’est un autre facteur qui met en danger la sécurité mondiale et la stabilité régionale, alors que nous étions arrivés à la phase finale pour surmonter les défis posés par les groupes terroristes Al-Shabab et l’État islamique », a-t-il ajouté, utilisant un autre terme pour désigner Daech.

Jama a poursuivi : « Nous avons mobilisé toutes nos ressources et consacré tout notre temps à finaliser les dernières étapes de la lutte contre Al-Shabab. Si un autre facteur vient nous perturber, cela signifie que nous ne pourrons plus nous concentrer pleinement sur ces opérations. Et cela offre davantage d’opportunités à Al-Shabab ou à d’autres organisations. »

Selon Jama, les conséquences de cet affaiblissement de la capacité de la Somalie à lutter contre le terrorisme ne se limiteront pas à ses frontières, mais s’étendront à toute la région et au-delà.

« Cela pourrait attirer d’autres groupes terroristes extérieurs dans la région, car ils profiteront de cette crise pour tenter de reprendre le contrôle de zones qui avaient déjà été libérées », a déclaré le ministre.

--
Des habitants de Mogadiscio brandissent des drapeaux somalien et palestinien lors d’un rassemblement dénonçant la reconnaissance du Somaliland par Israël. (AFP)

« Nous pensons que cela intervient à un moment qui affectera la sécurité de notre gouvernement, celle de la Corne de l’Afrique, du golfe d’Aden, de la mer Rouge, du Moyen-Orient et la stabilité mondiale. Il s’agit d’une zone stratégique majeure par laquelle transite le commerce mondial. »

Le ministre a souligné que la reconnaissance d’Israël et l’élargissement de sa présence dans la région créent davantage de défis, « ajoutant de l’huile sur le feu des problèmes persistants, notamment en Somalie ». Il a ajouté : « À ce stade, cela ne concerne plus uniquement la Somalie, mais représente un défi qui risque de se propager comme un incendie dans toute la région et dans le monde entier. »

Jama a déclaré à Arab News qu’Israël poursuit d’autres objectifs stratégiques à travers la reconnaissance du Somaliland, notamment la relocalisation forcée de Palestiniens de Gaza.

--
Une femme passe devant des étals vendant des articles ménagers au marché de Waheen à Hargeisa. (AFP)

« Selon des sources fiables issues des renseignements que nous avons recueillis, l’une des conditions posées par Israël (pour reconnaître le Somaliland) était de disposer d’un lieu pour installer les habitants de Gaza », a-t-il affirmé.

« Nous considérons également cela comme une violation des droits du peuple palestinien, car nous croyons fermement à son droit à l’autodétermination. La solution à deux États, soutenue par la communauté internationale, doit être respectée et mise en œuvre. »

Le gouvernement de coalition israélien, le plus à droite et le plus religieusement conservateur de son histoire, comprend des responsables d’extrême droite qui prônent l’annexion de Gaza et de la Cisjordanie, et encouragent les Palestiniens à quitter leur terre.

--
Un homme brandit un drapeau du Somaliland devant le monument commémoratif de la guerre à Hargeisa. (AFP)

L’ambassadeur de la Somalie auprès de l’ONU, Abukar Dahir Osman, a déclaré que les membres du Conseil de sécurité — l’Algérie, le Guyana, la Sierra Leone et la Somalie — « rejettent sans équivoque toute mesure visant à faire avancer cet objectif, y compris toute tentative d’Israël de relocaliser la population palestinienne de Gaza vers le nord-ouest de la Somalie ».

Israël est devenu le mois dernier le premier pays à reconnaître le Somaliland comme nation indépendante. En plus de trois décennies depuis sa déclaration unilatérale d’indépendance en 1991, aucun État n’avait reconnu ce territoire du nord-ouest comme distinct de la Somalie.

Mogadiscio a immédiatement rejeté la décision israélienne, aux côtés de nombreux pays à travers le monde.

--
Des soldats de l’Armée nationale somalienne (SNA) sécurisent un village qui aurait été détruit par des insurgés en retraite lors de la visite d’officiers supérieurs à Awdheegle. (AFP/Archives)

L’Arabie saoudite a réaffirmé son rejet de toute tentative d’imposer des entités parallèles contraires à l’unité de la Somalie, ainsi que son soutien aux institutions légitimes de l’État somalien et son attachement à la stabilité du pays et de son peuple.

Un groupe de ministres des Affaires étrangères de pays arabes et islamiques, aux côtés de l’Organisation de la coopération islamique, a également rejeté fermement l’annonce israélienne. Dans une déclaration conjointe, ils ont averti que cette décision comporte « de graves répercussions sur la paix et la sécurité dans la Corne de l’Afrique et la région de la mer Rouge », et qu’elle porte atteinte à la paix et à la sécurité internationales.

La Ligue arabe, qui compte 22 membres, a rejeté « toute mesure découlant de cette reconnaissance illégitime visant à faciliter le déplacement forcé du peuple palestinien ou à exploiter les ports du nord de la Somalie pour établir des bases militaires », a déclaré son ambassadeur auprès de l’ONU, Maged Abdelfattah Abdelaziz, devant le Conseil de sécurité.

Dans le dernier développement des relations Israël–Somaliland, moins de deux semaines après la reconnaissance de Tel-Aviv, le ministre israélien des Affaires étrangères, Gideon Saar, s’est rendu mardi dans la région afin de formaliser publiquement les relations diplomatiques.

« La reconnaissance par Israël d’une région de la République fédérale de Somalie comme État indépendant constitue une violation flagrante de la souveraineté somalienne », a souligné Jama. « Il s’agit d’une violation totale du droit international, de l’intégrité territoriale et de la souveraineté de la Somalie. »

--
Des habitants de Mogadiscio participent à un rassemblement dénonçant la reconnaissance du Somaliland par Israël. (AFP)

« Dès le départ, nous avons choisi la voie diplomatique. Cela a commencé par une réunion réussie du Conseil de sécurité de l’ONU, qui a soutenu l’intégrité territoriale et la souveraineté de la Somalie, suivie par d’autres acteurs internationaux tels que la Ligue arabe, l’Organisation de la coopération islamique, l’Union africaine, ainsi que des organisations régionales comme la Communauté d’Afrique de l’Est et l’IGAD.

« Le Conseil de paix et de sécurité de l’Union africaine a également réitéré l’importance de soutenir la souveraineté et l’intégrité territoriale de la Somalie. »

Ce texte est la traduction d’un article paru sur Arabnews.com