Un groupe de hackers lié à l'Iran cible le cyberréseau turc

Short Url
Publié le Vendredi 18 février 2022

Un groupe de hackers lié à l'Iran cible le cyberréseau turc

  • Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage d'attaques de logiciels malveillants, déclare un analyste à Arab News
  • Téhéran utilise la guerre informatique comme extension de sa politique étrangère et de sécurité, affirme un expert

ANKARA: L'Iran a intensifié sa cyber campagne de longue date contre la Turquie par le biais de pirates informatiques parrainés par l'État, qui ciblent des sites gouvernementaux et privés de premier plan depuis novembre 2021.

Les experts estiment que cette intensification est une réaction contre les tentatives d’Ankara de normaliser ses relations avec des pays tels que les Émirats arabes unis, l'Arabie saoudite et Israël.

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Ces documents malveillants étaient intitulés en langue turque afin qu'ils soient présentés comme des textes légitimes provenant des ministères turcs de la Santé et de l'Intérieur.

L'attaque de logiciels malveillants a été observée pour la première fois par CISCO Talos Intelligence Group, l'une des plus grandes équipes de renseignement axées sur les menaces commerciales au monde.

Les courriels destinés à l'entreprise cible contenaient un lien vers un site Web malveillant et utilisaient le nom de l'institution cible comme paramètre dans l'URL.

CONTEXTE

MuddyWater, un groupe de pirates informatiques lié au ministère iranien du Renseignement et de la Sécurité, serait à l'origine de ces cyberattaques, qui font intervenir des vecteurs d'infection tels que des pièces jointes PDF malveillantes et des documents Microsoft Office intégrés dans des courriels de phishing.

Dans le cadre d'une tactique connue sous le nom de web bug, les liens sont utilisés pour suivre le moment où les messages sont ouverts par le point d’accès.

Lorsque l'accès initial à la victime est obtenu, le groupe de pirates collecte des informations sensibles sur son réseau.

MuddyWater est connu pour ses attaques contre les réseaux gouvernementaux aux États-Unis, en Europe, au Moyen-Orient et en Asie du Sud au cours des deux dernières années. Il a pour but de mener des activités de cyber espionnage pour les intérêts de l'État, de déployer des rançongiciels et des logiciels malveillants destructeurs et de voler la propriété intellectuelle de haute valeur économique.

«L'Iran est devenu un cyber acteur de plus en plus compétent et sophistiqué depuis 2007», a déclaré Rich Outzen, colonel à la retraite de l'armée américaine et chercheur principal à la Jamestown Foundation, à Arab News.

«Jusqu'à présent, il y avait des cyberattaques et des cybercrimes émanant de l'Iran, mais peu de preuves d'une direction étatique», a souligné Outzen.

«À partir de la répression du Mouvement vert et la propre expérience de l'Iran en tant que cible de cyberattaques contre son programme nucléaire sanctionné, l'émergence d'une ‘cyber armée iranienne’ sous la direction du Corps des gardiens de la révolution islamique a été documentée», a-t-il expliqué.

Le groupe est principalement motivé par les événements géopolitiques et conçoit ses tentatives de piratage en fonction d'objectifs stratégiques à long terme.

«L'Iran mène désormais régulièrement des attaques de suppression de données, des attaques de déni de service distribué et des attaques de perturbation industrielle contre des cibles aux États-Unis, en Europe, en Israël et dans le Golfe, ainsi que contre des cibles nationales en Iran», a indiqué Outzen.

«Les attaques contre la Turquie ont été moins fréquentes, mais semblent se multiplier depuis deux ou trois ans. Avec le rapprochement en cours avec Israël et les pays du Golfe, on peut s'attendre à davantage», a-t-il avisé.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a permis de dévoiler une cellule iranienne.

Le moment de la tentative d'assassinat a coïncidé avec les discussions de la Turquie en vue de normaliser les relations diplomatiques avec Israël, alors que le président, Isaac Herzog, devait se rendre prochainement dans le pays.

Elle est également survenue quelques jours avant la visite prévue du président turc, Recep Tayyip Erdogan, aux Émirats arabes unis dans le but de renforcer les relations et développer des projets de coopération conjoints pour la région.

Cette fois, les cibles du groupe de pirates en Turquie comprenaient le Conseil de la recherche scientifique et technologique de Turquie.

«Téhéran utilise la guerre électronique comme une extension de sa politique étrangère et de sécurité», a déclaré Jason M. Brodsky, directeur politique de United Against Nuclear Iran (Unis contre un Iran nucléaire), à Arab News.

«Les tactiques iraniennes comprennent le cyber espionnage, les cyberattaques et les opérations d'influence étrangère», a signalé Brodsky.

«La Turquie est depuis longtemps la cible de la cyber activité iranienne», a-t-il ajouté.

«Par exemple, en 2015, certains rapports ont retracé une importante panne de courant en Turquie à l’Iran. Le gouvernement américain a allégué que l'Institut Mabna, une société iranienne qui a parfois passé des contrats avec des entités gouvernementales iraniennes pour mener des opérations de piratage, a ciblé des universités en Turquie», a déclaré Brodsky.

Les experts conseillent aux institutions turques d'évaluer la cybermenace, d'appliquer périodiquement des mises à jour de sécurité à tous leurs systèmes, d'améliorer la préparation de leurs réseaux contre l'exposition aux activités malveillantes et de développer des solutions d'accès à distance à jour et d’accès à la messagerie électronique en ligne actualisées avec authentification multifactorielle.

Plus tôt cette année, l’US Cyber Command a attribué les activités de MuddyWater au ministère du Renseignement et de la Sécurité (MOIS) et a publié des échantillons de codes malveillants prétendument utilisés par les pirates iraniens pour aider les alliés américains à se défendre contre de futures tentatives d'intrusion.

Selon le service de recherche du Congrès américain, le MOIS «effectue une surveillance nationale pour identifier les opposants au régime. Il surveille également les militants anti-régime à l'étranger grâce à son réseau d'agents placés dans les ambassades iraniennes».

Brodsky a signalé que, dans le contexte actuel, les motivations de l'Iran peuvent être multiples pour des raisons économiques, de renseignement et politiques.

«Téhéran a largement essayé de tirer un prix de ses concurrents régionaux qui sont en train d'améliorer ou de normaliser leurs relations avec Israël, et une telle intensification en Turquie ne serait pas surprenante», a-t-il déclaré.

«Sans compter que les cyberattaques pourraient être liées aux allégations très publiques d'Ankara concernant l'activité des services de renseignement iraniens dans le pays, ciblant des dissidents et récemment un homme d'affaires israélien», a-t-il éclairci.

Selon Outzen, les sanctions contre les pays qui seraient à l'origine de ces attaques sont d'une utilité limitée car les principaux cyber acteurs préoccupants pour les États-Unis et leurs alliés, la Russie, la Chine et l'Iran, sont déjà lourdement sanctionnés.

«Les cyber collectifs qui mènent les attaques opèrent souvent sous la direction de l'appareil d'État, sans en faire formellement partie», a-t-il déclaré.

«Les sanctions doivent donc être combinées à la fois à une campagne de sensibilisation du public et à des pratiques de cybersécurité qui rendent les cibles plus difficiles à atteindre, ainsi qu’à des cyber opérations menées par les États-Unis et de leurs alliés contre les sources des attaques», a-t-il ajouté.

Outzen a avoué qu'il s'agit d'une guerre électronique de bas niveau en cours, dont la Turquie fait désormais partie.

«L’essentiel est de protéger ses propres actifs et d’imposer aux acteurs malveillants, en l’occurrence l'Iran, des coûts croissants pour leurs attaques», a-t-il soutenu.

Les relations entre Ankara et Téhéran ont récemment fluctué, les deux pays se livrant à une rivalité géopolitique dans la province d'Idlib, au nord-ouest de la Syrie, et dans le nord de l'Irak, notamment dans le district contesté de Sinjar.

La semaine dernière, la Turquie et Israël ont conjointement déjoué une tentative d'assassinat menée par l'Iran contre un homme d'affaires israélo-turc de 75 ans en Turquie, après une longue opération de renseignement qui a dévoilé une cellule iranienne.

Le 20 janvier, l'Iran a brusquement interrompu le flux de gaz naturel vers la Turquie. Cette perturbation a duré une dizaine de jours, sapant les opérations dans les usines.

 

Ce texte est la traduction d’un article paru sur Arabnews.com


L’Arabie saoudite appelle l’ONU à agir contre l’islamophobie

L’ambassadeur saoudien auprès de l’ONU, Abulaziz Alwasil, a appelé lundi la communauté internationale à prendre des mesures décisives pour lutter contre l’islamophobie. (Capture d’écran/UNTV)
L’ambassadeur saoudien auprès de l’ONU, Abulaziz Alwasil, a appelé lundi la communauté internationale à prendre des mesures décisives pour lutter contre l’islamophobie. (Capture d’écran/UNTV)
Short Url
  • Le harcèlement public, les stéréotypes nuisibles et le vandalisme des mosquées « créent la division, approfondissent la méfiance et compromettent les efforts pour bâtir des sociétés inclusives et stables », déclare l’envoyé
  • L’ambassadeur Abulaziz Alwasil exhorte les gouvernements et les plateformes en ligne à renforcer les protections légales et à garantir la responsabilité pour les crimes haineux visant les musulmans

NEW YORK : L’ambassadeur saoudien auprès de l’ONU, Abulaziz Alwasil, a appelé lundi la communauté internationale à prendre des mesures décisives pour lutter contre l’islamophobie, soulignant en particulier l’importance des protections légales, de l’éducation et de la coopération internationale.

Il a décrit l’islamophobie comme « un défi sérieux et croissant » et a mis en garde contre ses effets sociaux plus larges.

« Lorsque les musulmans sont harcelés dans l’espace public, lorsque des mosquées sont vandalisées et que des stéréotypes nuisibles se diffusent dans le discours public et sur les plateformes numériques, les conséquences vont bien au-delà d’une seule communauté », a-t-il déclaré.

« Elles créent la division, renforcent la méfiance et compromettent les efforts pour construire des sociétés inclusives et stables. »

Abulaziz Alwasil a exhorté les gouvernements, les autorités éducatives et les plateformes numériques à agir.

« Les gouvernements doivent renforcer les protections légales contre la discrimination et garantir la responsabilité en cas de crimes haineux visant les musulmans, les mosquées et les institutions islamiques », a-t-il ajouté.

« Les efforts doivent également s’attaquer à la propagation des discours de haine sur les plateformes numériques, où la désinformation et les narratifs hostiles peuvent rapidement influencer les perceptions et alimenter l’intolérance. »

L’envoyé saoudien a souligné l’importance de la coopération internationale et l’engagement de Riyad sur cette question.

« L’Arabie saoudite réaffirme que lutter contre l’islamophobie est une part indispensable de la promotion du respect de la diversité religieuse », a-t-il déclaré.

« Lorsque les nations travaillent ensemble pour promouvoir la tolérance et le respect mutuel, elles renforcent les bases d’une coexistence mondiale pacifique. »

« Le Royaume d’Arabie saoudite reste fermement engagé à faire progresser les efforts internationaux pour combattre l’islamophobie, contrer les narratifs qui incitent à l’hostilité et à la discrimination contre les musulmans, en renforçant la coopération, en poursuivant l’engagement avec l’ONU et en soutenant les initiatives qui favorisent la compréhension et le dialogue. » 

Ce texte est la traduction d’un article paru sur Arabnews.com


Guerre en Iran: Israël annonce avoir éliminé Ali Larijani

Ali Larijani, chef de la sécurité nationale iranienne, assiste à une cérémonie du mouvement chiite libanais Hezbollah marquant le premier anniversaire de l’assassinat de Hassan Nasrallah par Israël, dans la banlieue sud de Beyrouth le 27 septembre 2025. (AFP)
Ali Larijani, chef de la sécurité nationale iranienne, assiste à une cérémonie du mouvement chiite libanais Hezbollah marquant le premier anniversaire de l’assassinat de Hassan Nasrallah par Israël, dans la banlieue sud de Beyrouth le 27 septembre 2025. (AFP)
Short Url
  • Le ministre israélien de la Défense Israël Katz annonce la mort d’Ali Larijani et du général Gholamréza Soleimani lors de frappes israéliennes en Iran, un nouveau coup porté aux structures du régime
  • Israël intensifie ses opérations contre des cibles iraniennes et alliées, visant aussi un chef du Jihad islamique, sur ordre du Premier ministre Benjamin Netanyahu

Jérusalem: Le ministre israélien de la Défense, Israël Katz, a annoncé mardi "l'élimination" d'Ali Larijani, l'un des principaux dirigeants iraniens, et du général Gholamréza Soleimani, commandant de la milice du Bassidj, après des frappes menées dans la nuit en Iran par l'armée israélienne.

"Le chef d'état-major vient de m'informer que Larijani, secrétaire du Conseil suprême de la sécurité nationale, et Soleimani, chef du Bassidj — l'appareil répressif central de l'Iran, ont été éliminés hier soir", a déclaré M. Katz dans un message vidéo.

"Ils ont rejoint dans les profondeurs de l'enfer (Ali) Khamenei", guide suprême de la Révolution islamique, tué avec plusieurs autres haut-responsables iraniens aux premières heures des bombardements israélo-américains sur l'Iran le 28 février.

Depuis l'élimination du guide suprême Khamenei, M. Larijani était l'un des principaux visages du pouvoir iranien.

- Sous la tente -

Il "est le dirigeant de facto du régime iranien, surtout depuis deux semaines, mais même avant cela, il était considéré comme celui qui prenait les décisions et tirait les ficelles", a commenté un responsable militaire, sous couvert d'anonymat.

C'est Larijani qui "a orienté les attaques vers la région" et a ordonné des frappes contre Israël et les pays du Golfe, a affirmé ce même responsable.

Le chef de la milice du Bassidj, le général Soleimani, a quant à lui été "éliminé lors d'une frappe de l'armée de l'Air visant le quartier général de fortune sous tente qu'ils utilisaient, par crainte d'utiliser leurs bases habituelles".

Avec les Gardiens de la Révolution, le Bassidj est depuis plusieurs jours la cible des frappes aériennes d'Israël. Cette milice recrute essentiellement dans la jeunesse, et agit comme une organisation idéologique insérée dans toutes les institutions et strates de la société.

Elle "fait partie de l'appareil armé du régime terroriste iranien" et a "mené les principales opérations de répression, recourant à une violence extrême, à des arrestations massives et à l'usage de la force contre des manifestants civils", a commenté l'armée israélienne.

"L'élimination de Soleimani s'ajoute à celle de dizaines de hauts commandants des forces armées du régime iranien qui ont été éliminés au cours de l'opération, et constitue un nouveau coup dur porté aux structures de commandement et de contrôle du régime en matière de sécurité", affirme l'armée.

- Jihad islamique aussi visé -

Le responsable militaire a par ailleurs fait état d'une frappe contre l'un des principaux chefs du Jihad islamique palestinien, Akram Al-Ajouri, chef des brigades al-Qods, la branche militaire de ce mouvement, active surtout dans la bande de Gaza.

Akram Al-Ajouri "séjournait en Iran, où il résidait habituellement (...). Nous ne disposons pas encore de données" sur les résultats de la frappe, a ajouté cette même source.

"Le Premier ministre (israélien Benjamin Netanyahu) et moi-même avons donné pour instruction à l'armée israélienne de poursuivre sans relâche les dirigeants du régime de terreur et d'oppression en Iran", a ajouté le ministre Katz.

L'armée israélienne "poursuit ses opérations en Iran avec une grande intensité, en ciblant les ressources du régime, en neutralisant ses capacités de lancement de missiles et en détruisant des infrastructures stratégiques clés (...)". La Révolution islamique "est en train d'être démantelée, et ses dirigeants ainsi que ses capacités sont en train d'être neutralisés", a-t-il assuré.

M. Katz a félicité "les pilotes et les équipes au sol de l'armée de l'Air, ainsi que toutes les branches et tout le personnel du renseignement" pour cette "opération qui restera dans les annales de l'histoire des guerres et des campagnes aériennes modernes comme un exploit sans précédent".

"Bravo à l'armée israélienne, continuez comme ça!" a-t-il conclu.

"Le Premier ministre Benjamin Netanyahu ordonne l'élimination de hauts responsables du régime iranien", a par ailleurs annoncé un peu plus tôt son bureau, publiant une photo légendée de M. Netanyahu, tout sourire au téléphone, sous le drapeau frappé de l'étoile de David, un général à ses côtés et un autre collaborateur calepin en main.


Amman et Abou Dhabi : le monde arabe n’est pas partie prenante de la guerre contre l’Iran

Mohammed bin Zayed Al-Nahyan, président des Émirats arabes unis, et Abdallah II ont discuté des développements régionaux lors d’une réunion à Abu Dhabi. (WAM)
Mohammed bin Zayed Al-Nahyan, président des Émirats arabes unis, et Abdallah II ont discuté des développements régionaux lors d’une réunion à Abu Dhabi. (WAM)
Short Url
  • Lors d’une réunion à Abu Dhabi, Mohammed bin Zayed Al-Nahyan et le roi Abdallah condamnent les récentes attaques iraniennes contre leurs pays
  • Les pays du Golfe et d’autres nations arabes n’ont ni déclenché ni participé au conflit en cours entre les États-Unis et Israël contre l’Iran, mais œuvrent à le contenir et à éviter une escalade régionale, ajoutent-ils

​​​​​LONDRES : Les dirigeants de la Jordanie et des Émirats arabes unis ont condamné les récentes attaques iraniennes contre leurs pays et ont réaffirmé que les nations arabes n’avaient ni déclenché ni participé au conflit en cours entre les États-Unis et Israël contre l’Iran, qui a débuté le 28 février.

Mohammed bin Zayed Al-Nahyan, président des Émirats arabes unis, et le roi Abdallah de Jordanie ont déclaré que le Conseil de coopération du Golfe et d’autres nations arabes s’efforcent plutôt de contenir la crise et d’empêcher une escalade régionale, selon l’agence de presse jordanienne.

Leurs déclarations ont été faites lors de leur rencontre à Abu Dhabi lundi, afin de discuter de l’intensification des actions militaires dans la région et de leurs graves répercussions sur la sécurité et la stabilité.

Ils ont indiqué que l’agression iranienne en cours dans la région viole la souveraineté des États, le droit international et d’autres normes, et constitue une menace pour la paix et la sécurité mondiales, selon l’agence de presse des Émirats.

Les dirigeants ont souligné la nécessité urgente de mettre fin à l’escalade militaire et de privilégier le dialogue et la diplomatie afin d’assurer la sécurité et d’apaiser les tensions. 

Ce texte est la traduction d’un article paru sur Arabnews.com