Un groupe de hackers lié à l'Iran cible le cyberréseau turc

Short Url
Publié le Vendredi 18 février 2022

Un groupe de hackers lié à l'Iran cible le cyberréseau turc

  • Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage d'attaques de logiciels malveillants, déclare un analyste à Arab News
  • Téhéran utilise la guerre informatique comme extension de sa politique étrangère et de sécurité, affirme un expert

ANKARA: L'Iran a intensifié sa cyber campagne de longue date contre la Turquie par le biais de pirates informatiques parrainés par l'État, qui ciblent des sites gouvernementaux et privés de premier plan depuis novembre 2021.

Les experts estiment que cette intensification est une réaction contre les tentatives d’Ankara de normaliser ses relations avec des pays tels que les Émirats arabes unis, l'Arabie saoudite et Israël.

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Ces documents malveillants étaient intitulés en langue turque afin qu'ils soient présentés comme des textes légitimes provenant des ministères turcs de la Santé et de l'Intérieur.

L'attaque de logiciels malveillants a été observée pour la première fois par CISCO Talos Intelligence Group, l'une des plus grandes équipes de renseignement axées sur les menaces commerciales au monde.

Les courriels destinés à l'entreprise cible contenaient un lien vers un site Web malveillant et utilisaient le nom de l'institution cible comme paramètre dans l'URL.

CONTEXTE

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Dans le cadre d'une tactique connue sous le nom de web bug, les liens sont utilisés pour suivre le moment où les messages sont ouverts par le point d’accès.

Lorsque l'accès initial à la victime est obtenu, le groupe de pirates collecte des informations sensibles sur son réseau.

MuddyWater est connu pour ses attaques contre les réseaux gouvernementaux aux États-Unis, en Europe, au Moyen-Orient et en Asie du Sud au cours des deux dernières années. Il a pour but de mener des activités de cyber espionnage pour les intérêts de l'État, de déployer des rançongiciels et des logiciels malveillants destructeurs et de voler la propriété intellectuelle de haute valeur économique.

«L'Iran est devenu un cyber acteur de plus en plus compétent et sophistiqué depuis 2007», a déclaré Rich Outzen, colonel à la retraite de l'armée américaine et chercheur principal à la Jamestown Foundation, à Arab News.

«Jusqu'à présent, il y avait des cyberattaques et des cybercrimes émanant de l'Iran, mais peu de preuves d'une direction étatique», a souligné Outzen.

«À partir de la répression du Mouvement vert et la propre expérience de l'Iran en tant que cible de cyberattaques contre son programme nucléaire sanctionné, l'émergence d'une ‘cyber armée iranienne’ sous la direction du Corps des gardiens de la révolution islamique a été documentée», a-t-il expliqué.

Le groupe est principalement motivé par les événements géopolitiques et conçoit ses tentatives de piratage en fonction d'objectifs stratégiques à long terme.

«L'Iran mène désormais régulièrement des attaques de suppression de données, des attaques de déni de service distribué et des attaques de perturbation industrielle contre des cibles aux États-Unis, en Europe, en Israël et dans le Golfe, ainsi que contre des cibles nationales en Iran», a indiqué Outzen.

«Les attaques contre la Turquie ont été moins fréquentes, mais semblent se multiplier depuis deux ou trois ans. Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage», a-t-il avisé.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a permis de dévoiler une cellule iranienne.

Le moment de la tentative d'assassinat a coïncidé avec les discussions de la Turquie en vue de normaliser les relations diplomatiques avec Israël, alors que le président, Isaac Herzog, devait se rendre prochainement dans le pays.

Elle est également survenue quelques jours avant la visite prévue du président turc, Recep Tayyip Erdogan, aux Émirats arabes unis dans le but de renforcer les relations et développer des projets de coopération conjoints pour la région.

Cette fois, les cibles du groupe de pirates en Turquie comprenaient le Conseil de la recherche scientifique et technologique de Turquie.

«Téhéran utilise la guerre électronique comme une extension de sa politique étrangère et de sécurité», a déclaré Jason M. Brodsky, directeur politique de United Against Nuclear Iran (Unis contre un Iran nucléaire), à Arab News.

«Les tactiques iraniennes comprennent le cyber espionnage, les cyberattaques et les opérations d'influence étrangère», a signalé Brodsky.

«La Turquie est depuis longtemps la cible de la cyber activité iranienne», a-t-il ajouté.

«Par exemple, en 2015, certains rapports ont retracé une importante panne de courant en Turquie à l’Iran. Le gouvernement américain a allégué que l'Institut Mabna, une société iranienne qui a parfois passé des contrats avec des entités gouvernementales iraniennes pour mener des opérations de piratage, a ciblé des universités en Turquie», a déclaré Brodsky.

Les experts conseillent aux institutions turques d'évaluer la cybermenace, d'appliquer périodiquement des mises à jour de sécurité à tous leurs systèmes, d'améliorer la préparation de leurs réseaux contre l'exposition aux activités malveillantes et de développer des solutions d'accès à distance à jour et d’accès à la messagerie électronique en ligne actualisées avec authentification multifactorielle.

Plus tôt cette année, l’US Cyber Command a attribué les activités de MuddyWater au ministère du Renseignement et de la Sécurité (MOIS) et a publié des échantillons de codes malveillants prétendument utilisés par les pirates iraniens pour aider les alliés américains à se défendre contre de futures tentatives d'intrusion.

Selon le service de recherche du Congrès américain, le MOIS «effectue une surveillance nationale pour identifier les opposants au régime. Il surveille également les militants anti-régime à l'étranger grâce à son réseau d'agents placés dans les ambassades iraniennes».

Brodsky a signalé que, dans le contexte actuel, les motivations de l'Iran peuvent être multiples pour des raisons économiques, de renseignement et politiques.

«Téhéran a largement essayé de tirer un prix de ses concurrents régionaux qui sont en train d'améliorer ou de normaliser leurs relations avec Israël, et une telle intensification en Turquie ne serait pas surprenante», a-t-il déclaré.

«Sans compter que les cyberattaques pourraient être liées aux allégations très publiques d'Ankara concernant l'activité des services de renseignement iraniens dans le pays, ciblant des dissidents et récemment un homme d'affaires israélien», a-t-il éclairci.

Selon Outzen, les sanctions contre les pays qui seraient à l'origine de ces attaques sont d'une utilité limitée car les principaux cyber acteurs préoccupants pour les États-Unis et leurs alliés, la Russie, la Chine et l'Iran, sont déjà lourdement sanctionnés.

«Les cyber collectifs qui mènent les attaques opèrent souvent sous la direction de l'appareil d'État, sans en faire formellement partie», a-t-il déclaré.

«Les sanctions doivent donc être combinées à la fois à une campagne de sensibilisation du public et à des pratiques de cybersécurité qui rendent les cibles plus difficiles à atteindre, ainsi qu’à des cyber opérations menées par les États-Unis et de leurs alliés contre les sources des attaques», a-t-il ajouté.

Outzen a avoué qu'il s'agit d'une guerre électronique de bas niveau en cours, dont la Turquie fait désormais partie.

«L’essentiel est de protéger ses propres actifs et d’imposer aux acteurs malveillants, en l’occurrence l'Iran, des coûts croissants pour leurs attaques», a-t-il soutenu.

Les relations entre Ankara et Téhéran ont récemment fluctué, les deux pays se livrant à une rivalité géopolitique dans la province d'Idlib, au nord-ouest de la Syrie, et dans le nord de l'Irak, notamment dans le district contesté de Sinjar.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a dévoilé une cellule iranienne.

Le 20 janvier, l'Iran a brusquement interrompu le flux de gaz naturel vers la Turquie. Cette perturbation a duré une dizaine de jours, sapant les opérations dans les usines.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Nouveaux bombardements israéliens au Liban malgré des discussions «positives»

Israël a de nouveau bombardé jeudi le sud du Liban, disant viser des sites du Hezbollah pro-iranien qu'elle accuse de se réarmer, au lendemain des premières discussions directes depuis plusieurs décennies entre des représentants des deux pays. (AFP)
Israël a de nouveau bombardé jeudi le sud du Liban, disant viser des sites du Hezbollah pro-iranien qu'elle accuse de se réarmer, au lendemain des premières discussions directes depuis plusieurs décennies entre des représentants des deux pays. (AFP)
Short Url
  • Le président libanais Joseph Aoun, saluant les réactions "positives" à la réunion de mercredi, a annoncé que les discussions reprendraient le 19 décembre afin d'éloigner "le spectre d'une deuxième guerre" au Liban
  • "Il n'y a pas d'autre option que la négociation", a-t-il ajouté

JBAA: Israël a de nouveau bombardé jeudi le sud du Liban, disant viser des sites du Hezbollah pro-iranien qu'elle accuse de se réarmer, au lendemain des premières discussions directes depuis plusieurs décennies entre des représentants des deux pays.

L'armée israélienne, qui a multiplié ses frappes ces dernières semaines, a encore frappé jeudi le sud du Liban après avoir appelé des habitants de plusieurs villages à évacuer.

Les bombardements ont touché quatre localités, où des photographes de l'AFP ont vu de la fumée et des maisons en ruines.

Dans le village de Jbaa, Yassir Madir, responsable local, a assuré qu'il n'y avait "que des civils" dans la zone. "Quant aux dégâts, il n'y a plus une fenêtre à 300 mètres à la ronde. Tout le monde est sous le choc", a-t-il ajouté. 


« La Syrie n’est pas condamnée » : les leçons d’un an de transition, selon Hakim Khaldi

Short Url
  • Parmi les scènes les plus marquantes, Khaldi se souvient d’une vieille dame de Homs qui, voyant les portraits d’Assad retirés des bâtiments officiels, murmure : « On peut respirer ? Est-ce que c’est vrai ? »
  • Mais ce soulagement intense laisse rapidement place à une inquiétude plus sourde : celle du vide

PARIS: La Syrie post-Assad, carnets de bord, de Hakim Khaldi, humanitaire chez Médecins sans frontières, publié chez L’Harmattan, n’est pas seulement un récit de témoins, mais une immersion dans la réalité d’un pays brisé mais pas vaincu, où la chute d’un pouvoir omnipotent n’a pas suffi à étouffer l’exigence de dignité.
Ce qu’il raconte, c’est l’envers des discours diplomatiques, la géographie vécue d’une société projetée brutalement hors d’un demi-siècle d’autoritarisme dans un vide politique, économique et moral.

Les premiers jours après la chute du régime de Bachar Al-Assad ressemblent, selon Khaldi, à un moment de bascule irréel.

Dans ses carnets, comme dans ses réponses à Arab News en français, revient une même conviction : la chute d’un régime ne signifie pas la naissance immédiate d’un pays. La Syrie, aujourd’hui, est entre les deux, « en état de transformation ».

Les premiers jours après la chute du régime de Bachar Al-Assad ressemblent, selon Khaldi, à un moment de bascule irréel : « On ne savait pas si c’était la fin d’une époque ou le début d’une autre tragédie », confie-t-il.
Dans les villes « libérées », les scènes oscillent entre euphorie et sidération ; la population découvre, sans y croire encore, la possibilité de parler librement, de respirer autrement.

Il raconte ces familles qui, pendant quarante ans, n’avaient jamais osé prononcer le mot « moukhabarat » (services secrets en arabe), ne serait-ce qu’à voix basse chez elles.
Et brusquement, les voilà qui se mettent à raconter : les disparitions, les tortures, les humiliations, et la peur devenue routine.
Des parents ressortent des photos d’adolescents morts sous la torture, des certificats de décès maquillés, des lettres écrites depuis la prison mais jamais envoyées.

Parmi les scènes les plus marquantes, Khaldi se souvient d’une vieille dame de Homs qui, voyant les portraits d’Assad retirés des bâtiments officiels, murmure : « On peut respirer ? Est-ce que c’est vrai ? »
Ce qui l’a le plus frappé, c’est « ce sentiment presque physique d’un poids qui tombe. C’est ce que j’ai le plus entendu », affirme-t-il.

Mais ce soulagement intense laisse rapidement place à une inquiétude plus sourde : celle du vide. En quelques jours, l’État s’est évaporé : plus de police, plus d’électricité, plus d’école, plus de justice.
Les anciens bourreaux disparaissent dans la nature, mais les réseaux de corruption se reconstituent, et les premières milices locales émergent, prêtes à occuper le terrain déserté par les institutions.

Pourtant, au fil de ses déplacements, Khaldi est frappé par la force de résilience et d’auto-organisation de la population : « Les Syriens n’ont jamais cessé d’exister comme société, même quand l’État les avait réduits au silence », assure-t-il.
Dans les villages, des comités improvisés se forment et organisent la distribution alimentaire, la remise en marche d’une station d’eau, la sécurité ou la scolarisation d’urgence.

Un an après la chute du régime (le 8 décembre 2024), la Syrie tente de se relever lentement, mais elle demeure une mosaïque de composants hybrides.

Cette responsabilité populaire est, pour Khaldi, l’un des rares points lumineux du paysage syrien, la preuve qu’une société peut exister en dehors de l’appareil répressif qui prétendait être l’État.

Un an après la chute du régime (le 8 décembre 2024), la Syrie tente de se relever lentement, mais elle demeure une mosaïque de composants hybrides, de milices rivales, de zones d’influence et d’ingérences étrangères. « Une mosaïque qui ne ressemble plus au pays d’avant », estime Khaldi.
Le territoire est éclaté entre forces locales, groupes armés (notamment les milices druzes à Soueida, au nord-est du pays), gouvernances provisoires ou structures étrangères. Les routes sont coupées, les administrations doublées ou contradictoires.

Avec des infrastructures détruites, une monnaie en chute libre et un secteur productif quasi paralysé, la survie quotidienne est devenue un exercice d’équilibriste.
Les Syriens ne nourrissent plus d’illusions sur l’arrivée immédiate d’un modèle démocratique idéal : il s’agit d’abord de survivre, de reconstruire, de retrouver un minimum de continuité.

Le traumatisme est profond, à cause des disparitions massives, de l’exil et des destructions psychologiques. Pourtant, affirme Khaldi, « jamais je n’ai entendu un Syrien regretter que la dictature soit tombée ».

De ses observations et des témoignages qu’il a collectés en arpentant le pays, Khaldi tire les priorités pour éviter que la Syrie ne devienne ni un conflit gelé ni un espace livré aux milices.
De son point de vue, la reconstruction politique ne peut se réduire à remplacer un gouvernement par un autre : il faut rebâtir les fondations, à savoir une justice indépendante, une police professionnelle et des administrations locales.

Des dizaines de groupes armés contrôlent aujourd’hui une partie du territoire, et une transition politique sérieuse est impensable sans un processus de désarmement, de démobilisation et de réintégration, soutenu par une autorité légitime et par un cadre international solide.
Au-delà des aides internationales, la Syrie a besoin d’un cadre empêchant la capture des fonds par les anciens réseaux de corruption ou les factions armées.
Elle doit donner la priorité à la relance de l’agriculture, au rétablissement de l’électricité, des réseaux routiers et des petites industries, les seules capables à court terme de soutenir la vie quotidienne.

Le pays porte une blessure immense : celle des prisons secrètes, des fosses communes, des disparitions et des exactions documentées. « Sans justice, il n’y aura pas de paix durable », affirme Khaldi.
Il ne s’agit ni de vengeance ni de tribunaux-spectacle, mais de vérité et de reconnaissance, conditions indispensables à une réconciliation nationale.

De cet entretien se dégage une idée forte : malgré la faim, la peur, les ruines, malgré la fragmentation politique et l’ingérence étrangère, les Syriens n’ont pas renoncé à eux-mêmes.
Ils ouvrent des écoles improvisées, réparent des routes avec des moyens dérisoires, organisent l’entraide, résistent au chaos. « La Syrie n’est plus la Syrie d’avant, mais elle n’est pas condamnée pour autant », affirme Khaldi.
Son témoignage rappelle qu’un pays ne meurt pas quand un régime tombe ; il meurt lorsque plus personne ne croit possible de le reconstruire. Et les Syriens, eux, y croient encore.


Liban: Israël annonce des frappes dans le sud, appelle à des évacuations

L'armée israélienne a annoncé jeudi après-midi des frappes imminentes dans le sud du Liban contre ce qu'elle présente comme des infrastructures du mouvement islamiste Hezbollah, et a appelé à des évacuations dans deux villages de cette région. (AFP)
L'armée israélienne a annoncé jeudi après-midi des frappes imminentes dans le sud du Liban contre ce qu'elle présente comme des infrastructures du mouvement islamiste Hezbollah, et a appelé à des évacuations dans deux villages de cette région. (AFP)
Short Url
  • Les forces israéliennes vont "bientôt attaquer des infrastructures terroristes du Hezbollah à travers le sud du Liban afin de contrer ses tentatives illégales de rétablir ses activités dans la région"
  • Dans un "message urgent" en arabe, le colonel Adraee signale, cartes à l'appui, deux bâtiments dans les villages de Jbaa et Mahrouna, dont il appelle les riverains dans un rayon d'au moins 300 mètres à s'écarter

JERUSALEM: L'armée israélienne a annoncé jeudi après-midi des frappes imminentes dans le sud du Liban contre ce qu'elle présente comme des infrastructures du mouvement islamiste Hezbollah, et a appelé à des évacuations dans deux villages de cette région.

Cette annonce survient au lendemain d'une rencontre entre responsables civils libanais et israélien, lors d'une réunion de l'organisme de surveillance du cessez-le-feu entré en vigueur il y a un an, présentée comme de premières discussions directes depuis plus de 40 ans entre les deux pays toujours techniquement en état de guerre.

Les forces israéliennes vont "bientôt attaquer des infrastructures terroristes du Hezbollah à travers le sud du Liban afin de contrer ses tentatives illégales de rétablir ses activités dans la région", a annoncé le colonel Avichay Adraee, porte-parole de l'armée israélienne pour le public arabophone.

Dans un "message urgent" en arabe, le colonel Adraee signale, cartes à l'appui, deux bâtiments dans les villages de Jbaa et Mahrouna, dont il appelle les riverains dans un rayon d'au moins 300 mètres à s'écarter.

Accusant le Hezbollah de se réarmer dans le sud du pays et de violer ainsi les termes de la trêve entrée en vigueur fin novembre 2024, l'armée israélienne a multiplié depuis plusieurs semaines les frappes aériennes dans le sud du Liban mais a marqué une pause dans ses attaques pendant la visite du pape Léon XIV cette semaine.

Israël a même frappé jusque dans la banlieue de Beyrouth le 23 novembre pour y éliminer le chef militaire du Hezbollah, Haitham Ali Tabatabai.

Le Liban dénonce ces attaques comme des violations patentes du cessez-le-feu.

Mais Israël, qui peut compter sur l'aval tacite des Etats-Unis pour ces frappes, affirme qu'il ne fait qu'appliquer la trêve en empêchant le Hezbollah, allié de la République islamique d'Iran, ennemie d'Israël, "de se reconstruire et de se réarmer".

Tout en déclarant que les discussions directes de mercredi avec le Liban s'étaient déroulées dans "une atmosphère positive", le Premier ministre israélien Benjamin Netanyahu a rappelé mercredi soir que le désarmement du Hezbollah restait une exigence "incontournable" pour son pays.