Un groupe de hackers lié à l'Iran cible le cyberréseau turc

Short Url
Publié le Vendredi 18 février 2022

Un groupe de hackers lié à l'Iran cible le cyberréseau turc

  • Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage d'attaques de logiciels malveillants, déclare un analyste à Arab News
  • Téhéran utilise la guerre informatique comme extension de sa politique étrangère et de sécurité, affirme un expert

ANKARA: L'Iran a intensifié sa cyber campagne de longue date contre la Turquie par le biais de pirates informatiques parrainés par l'État, qui ciblent des sites gouvernementaux et privés de premier plan depuis novembre 2021.

Les experts estiment que cette intensification est une réaction contre les tentatives d’Ankara de normaliser ses relations avec des pays tels que les Émirats arabes unis, l'Arabie saoudite et Israël.

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Ces documents malveillants étaient intitulés en langue turque afin qu'ils soient présentés comme des textes légitimes provenant des ministères turcs de la Santé et de l'Intérieur.

L'attaque de logiciels malveillants a été observée pour la première fois par CISCO Talos Intelligence Group, l'une des plus grandes équipes de renseignement axées sur les menaces commerciales au monde.

Les courriels destinés à l'entreprise cible contenaient un lien vers un site Web malveillant et utilisaient le nom de l'institution cible comme paramètre dans l'URL.

CONTEXTE

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Dans le cadre d'une tactique connue sous le nom de web bug, les liens sont utilisés pour suivre le moment où les messages sont ouverts par le point d’accès.

Lorsque l'accès initial à la victime est obtenu, le groupe de pirates collecte des informations sensibles sur son réseau.

MuddyWater est connu pour ses attaques contre les réseaux gouvernementaux aux États-Unis, en Europe, au Moyen-Orient et en Asie du Sud au cours des deux dernières années. Il a pour but de mener des activités de cyber espionnage pour les intérêts de l'État, de déployer des rançongiciels et des logiciels malveillants destructeurs et de voler la propriété intellectuelle de haute valeur économique.

«L'Iran est devenu un cyber acteur de plus en plus compétent et sophistiqué depuis 2007», a déclaré Rich Outzen, colonel à la retraite de l'armée américaine et chercheur principal à la Jamestown Foundation, à Arab News.

«Jusqu'à présent, il y avait des cyberattaques et des cybercrimes émanant de l'Iran, mais peu de preuves d'une direction étatique», a souligné Outzen.

«À partir de la répression du Mouvement vert et la propre expérience de l'Iran en tant que cible de cyberattaques contre son programme nucléaire sanctionné, l'émergence d'une ‘cyber armée iranienne’ sous la direction du Corps des gardiens de la révolution islamique a été documentée», a-t-il expliqué.

Le groupe est principalement motivé par les événements géopolitiques et conçoit ses tentatives de piratage en fonction d'objectifs stratégiques à long terme.

«L'Iran mène désormais régulièrement des attaques de suppression de données, des attaques de déni de service distribué et des attaques de perturbation industrielle contre des cibles aux États-Unis, en Europe, en Israël et dans le Golfe, ainsi que contre des cibles nationales en Iran», a indiqué Outzen.

«Les attaques contre la Turquie ont été moins fréquentes, mais semblent se multiplier depuis deux ou trois ans. Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage», a-t-il avisé.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a permis de dévoiler une cellule iranienne.

Le moment de la tentative d'assassinat a coïncidé avec les discussions de la Turquie en vue de normaliser les relations diplomatiques avec Israël, alors que le président, Isaac Herzog, devait se rendre prochainement dans le pays.

Elle est également survenue quelques jours avant la visite prévue du président turc, Recep Tayyip Erdogan, aux Émirats arabes unis dans le but de renforcer les relations et développer des projets de coopération conjoints pour la région.

Cette fois, les cibles du groupe de pirates en Turquie comprenaient le Conseil de la recherche scientifique et technologique de Turquie.

«Téhéran utilise la guerre électronique comme une extension de sa politique étrangère et de sécurité», a déclaré Jason M. Brodsky, directeur politique de United Against Nuclear Iran (Unis contre un Iran nucléaire), à Arab News.

«Les tactiques iraniennes comprennent le cyber espionnage, les cyberattaques et les opérations d'influence étrangère», a signalé Brodsky.

«La Turquie est depuis longtemps la cible de la cyber activité iranienne», a-t-il ajouté.

«Par exemple, en 2015, certains rapports ont retracé une importante panne de courant en Turquie à l’Iran. Le gouvernement américain a allégué que l'Institut Mabna, une société iranienne qui a parfois passé des contrats avec des entités gouvernementales iraniennes pour mener des opérations de piratage, a ciblé des universités en Turquie», a déclaré Brodsky.

Les experts conseillent aux institutions turques d'évaluer la cybermenace, d'appliquer périodiquement des mises à jour de sécurité à tous leurs systèmes, d'améliorer la préparation de leurs réseaux contre l'exposition aux activités malveillantes et de développer des solutions d'accès à distance à jour et d’accès à la messagerie électronique en ligne actualisées avec authentification multifactorielle.

Plus tôt cette année, l’US Cyber Command a attribué les activités de MuddyWater au ministère du Renseignement et de la Sécurité (MOIS) et a publié des échantillons de codes malveillants prétendument utilisés par les pirates iraniens pour aider les alliés américains à se défendre contre de futures tentatives d'intrusion.

Selon le service de recherche du Congrès américain, le MOIS «effectue une surveillance nationale pour identifier les opposants au régime. Il surveille également les militants anti-régime à l'étranger grâce à son réseau d'agents placés dans les ambassades iraniennes».

Brodsky a signalé que, dans le contexte actuel, les motivations de l'Iran peuvent être multiples pour des raisons économiques, de renseignement et politiques.

«Téhéran a largement essayé de tirer un prix de ses concurrents régionaux qui sont en train d'améliorer ou de normaliser leurs relations avec Israël, et une telle intensification en Turquie ne serait pas surprenante», a-t-il déclaré.

«Sans compter que les cyberattaques pourraient être liées aux allégations très publiques d'Ankara concernant l'activité des services de renseignement iraniens dans le pays, ciblant des dissidents et récemment un homme d'affaires israélien», a-t-il éclairci.

Selon Outzen, les sanctions contre les pays qui seraient à l'origine de ces attaques sont d'une utilité limitée car les principaux cyber acteurs préoccupants pour les États-Unis et leurs alliés, la Russie, la Chine et l'Iran, sont déjà lourdement sanctionnés.

«Les cyber collectifs qui mènent les attaques opèrent souvent sous la direction de l'appareil d'État, sans en faire formellement partie», a-t-il déclaré.

«Les sanctions doivent donc être combinées à la fois à une campagne de sensibilisation du public et à des pratiques de cybersécurité qui rendent les cibles plus difficiles à atteindre, ainsi qu’à des cyber opérations menées par les États-Unis et de leurs alliés contre les sources des attaques», a-t-il ajouté.

Outzen a avoué qu'il s'agit d'une guerre électronique de bas niveau en cours, dont la Turquie fait désormais partie.

«L’essentiel est de protéger ses propres actifs et d’imposer aux acteurs malveillants, en l’occurrence l'Iran, des coûts croissants pour leurs attaques», a-t-il soutenu.

Les relations entre Ankara et Téhéran ont récemment fluctué, les deux pays se livrant à une rivalité géopolitique dans la province d'Idlib, au nord-ouest de la Syrie, et dans le nord de l'Irak, notamment dans le district contesté de Sinjar.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a dévoilé une cellule iranienne.

Le 20 janvier, l'Iran a brusquement interrompu le flux de gaz naturel vers la Turquie. Cette perturbation a duré une dizaine de jours, sapant les opérations dans les usines.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Trump offre sa médiation à propos du mégabarrage sur le Nil

Le président américain Donald Trump et le président égyptien Abdel Fattah Al-Sisi à Charm el-Cheikh, en Égypte, le 13 octobre 2025. (REUTERS)
Le président américain Donald Trump et le président égyptien Abdel Fattah Al-Sisi à Charm el-Cheikh, en Égypte, le 13 octobre 2025. (REUTERS)
Short Url
  • Donald Trump propose de relancer la médiation américaine entre l’Égypte et l’Éthiopie afin de résoudre durablement le différend sur le partage des eaux du Nil lié au Grand barrage de la Renaissance
  • Le président américain met en garde contre tout contrôle unilatéral du Nil et appelle à une solution évitant un conflit armé

WASHINGTON: Donald Trump a offert sa médiation à l'Egypte et l'Ethiopie à propos du mégabarrage sur le Nil, le plus grand d'Afrique, dans une lettre adressée au dirigeant égyptien Abdel Fattah al-Sissi et rendue publique vendredi par la Maison Blanche.

"Je suis prêt à relancer la médiation américaine entre l'Egypte et l'Ethiopie afin de résoudre de manière responsable et définitive la question du partage des eaux du Nil", écrit le président américain dans ce courrier.

Il a ajouté qu'"aucun Etat dans la région ne devrait contrôler de manière unilatérale les ressources précieuses du Nil et, ce faisant, désavantager ses voisins".

Le dirigeant républicain a souligné qu'il espérait trouver une formule garantissant un approvisionnement en eau prévisible pour l'Egypte et le Soudan, et permettant à l'Ethiopie de vendre ou de fournir de l'électricité aux deux pays en aval.

Dans ce courrier, avec copie aux dirigeants saoudien, émirati, éthiopien et soudanais, M. Trump salue le rôle joué par l'Egypte dans le cessez-le-feu entre Israël et le Hamas à Gaza.

Et il dit "sincèrement espérer que cette dispute légitime à propos du GERD ne mènera pas à un conflit armé majeur entre l'Egypte et l'Ethiopie".

L'Ethiopie, après 14 ans de travaux, a officiellement inauguré en septembre son Grand barrage de la Renaissance (GERD) sur le Nil, plus grand ouvrage hydroélectrique d'Afrique, malgré les tensions générées avec l'Egypte en particulier, qui le qualifie de "menace existentielle", craignant un tarissement de sa principale source d'approvisionnement en eau.

Le GERD se trouve sur le Nil Bleu, qui prend sa source en Ethiopie et s'écoule jusqu'au Soudan, où il rencontre le Nil Blanc pour former le Nil. Le Nil Bleu fournit jusqu'à 85% des eaux du Nil.

Or l'Egypte et ses environ 110 millions d'habitants dépendent à 97% du Nil pour leurs besoins hydriques, notamment pour l'agriculture.

Le Soudan a également fait part de son inquiétude.

Différentes tentatives de médiation depuis une décennie entre les trois pays - sous l'égide successivement des Etats-Unis, de la Banque mondiale, de la Russie, des Emirats arabes unis et de l'Union africaine - ont toutes échoué.


Les dernières sanctions américaines ciblent les réseaux de financement des Houthis, selon le Trésor

Vendredi, l'administration Trump a imposé de nouvelles sanctions visant davantage les Houthis soutenus par l'Iran au Yémen et le transfert de produits pétroliers, d'armes et d'autres équipements dits à double usage qui, selon elle, contribuent à financer le groupe. (AP/Photo d'archive)
Vendredi, l'administration Trump a imposé de nouvelles sanctions visant davantage les Houthis soutenus par l'Iran au Yémen et le transfert de produits pétroliers, d'armes et d'autres équipements dits à double usage qui, selon elle, contribuent à financer le groupe. (AP/Photo d'archive)
Short Url
  • Depuis 2023, les Houthis ont lancé de nombreuses attaques contre des navires en mer Rouge qu’ils considèrent liés à Israël

WASHINGTON : L’administration Trump a annoncé vendredi de nouvelles sanctions visant les Houthis soutenus par l’Iran au Yémen, ainsi que le transfert de produits pétroliers, d’armes et d’autres équipements dits à double usage, qui auraient financé le groupe.

Cette action cible 21 personnes et entités ainsi qu’un navire, incluant certaines sociétés-écrans présumées au Yémen, à Oman et aux Émirats arabes unis, a indiqué l’Office of Foreign Assets Control (OFAC) du Trésor dans un communiqué.

« Les Houthis menacent les États-Unis en commettant des actes de terrorisme et en attaquant des navires commerciaux transitant par la mer Rouge », a déclaré le secrétaire au Trésor Scott Bessent.

Cette mesure s’inscrit dans la continuité des actions précédentes du Trésor pour faire pression sur les « vastes réseaux de génération de revenus et de contrebande des Houthis, qui permettent au groupe de maintenir sa capacité à mener des activités régionales déstabilisatrices », y compris les attaques en mer Rouge.

Le point central du nouveau paquet de sanctions est Janat Al Anhar General Trading LLC, l’un des nœuds financiers les plus sensibles du réseau extérieur des Houthis.

Bien que la société soit enregistrée aux Émirats, selon des sources consultées par Al-Masdar Online, elle fonctionne pratiquement comme une chambre de compensation pour les transferts d’argent du marché noir liés aux Houthis. Elle traite des fonds utilisés par des commerçants affiliés au groupe pour acheter des marchandises de contrebande, des pièces détachées, du matériel et même des cargaisons liées à l’armement en provenance de Chine et d’autres pays.

Janat Al Anhar relie un réseau de commerçants à Sanaa à des circuits financiers externes aux Émirats et au-delà, permettant aux Houthis de gérer des flux financiers parallèles hors du système bancaire officiel et à l’abri de la surveillance.

Janat Al Anhar est le nouveau nom commercial d’Abu Sumbol General Trading LLC après sa désignation en 2024 pour soutien à Sa’id Al-Jamal, facilitateur financier des Houthis basé en Iran.

Les sociétés émiraties Al Sharafi Oil Companies Services et Adeema Oil FZC, détenues par Waleed Fathi Salam Baidhani, ainsi qu’Arkan Mars Petroleum DMCC, ont également été désignées comme facilitatrices majeures pour le pétrole et le gaz au profit des Houthis.

« Ces sociétés reçoivent un soutien financier du gouvernement iranien et maintiennent des liens avec des ressortissants iraniens », note le Trésor.

Également sanctionnée, Alsaa Petroleum and Shipping FZC (Alsaa), détenue par le ressortissant iranien Imran Asghar, facilite les transactions financières entre le gouvernement iranien et les sociétés pétrolières affiliées aux Houthis. Alsaa a également agi comme société-écran pour effectuer des paiements et examiner des transactions pour Arkan Mars Petroleum DMCC.

Le Trésor américain a aussi désigné New Ocean Trading FZE (New Ocean) comme agent d’une société yéménite qui se procurait du matériel militaire pour les Houthis.

« New Ocean a importé des dispositifs de communication, des systèmes techniques et de contrôle, des ordinateurs, de l’électronique, du matériel de forage, des matériaux industriels et électriques et des systèmes énergétiques vers les zones contrôlées par les Houthis au Yémen », précise l’agence américaine.

« New Ocean a fourni des services logistiques et financiers à l’importateur de pétrole Houthi Arkan Mars Petroleum Company en tant qu’expéditeur d’une cargaison de carburant entre Sharjah (Émirats) et Ras Isa (Yémen).

« Suite à cette action, tous les biens et intérêts dans les biens des personnes désignées ou bloquées, situés aux États-Unis ou en possession ou sous contrôle de ressortissants américains, sont bloqués et doivent être signalés à l’OFAC. »

« De plus, toute entité possédée, directement ou indirectement, à hauteur de 50 % ou plus par une ou plusieurs personnes bloquées est également bloquée. Sauf autorisation par une licence générale ou spécifique délivrée par l’OFAC, ou exemption, la réglementation de l’OFAC interdit généralement toutes les transactions par des ressortissants américains ou aux États-Unis impliquant des biens ou intérêts de personnes bloquées. »

Depuis 2023, les Houthis ont mené de nombreuses attaques contre des navires en mer Rouge qu’ils considèrent liés à Israël, affirmant agir en solidarité avec les Palestiniens face à la guerre israélienne à Gaza.

L’influence régionale de Téhéran a été affaiblie par les attaques israéliennes contre ses proxies, y compris les Houthis au Yémen.

Ce texte est la traduction d’un article paru sur Arabnews.com


Le roi Salmane d’Arabie saoudite quitte l’hôpital après des examens médicaux à Riyad

Aucune autre information n'a été fournie concernant son état de santé ou tout autre détail médical. (AFP)
Aucune autre information n'a été fournie concernant son état de santé ou tout autre détail médical. (AFP)
Short Url

RIYAD : Le roi Salmane d’Arabie saoudite a quitté vendredi soir l’hôpital spécialisé King Faisal de Riyad, a rapporté l’Agence de presse saoudienne.

Le souverain y avait effectué des examens médicaux, avait indiqué plus tôt l’Agence.

Selon le communiqué, les résultats des examens se sont révélés « rassurants ». 

Ce texte est la traduction d’un article paru sur Arabnews.com