Washington annonce avoir neutralisé un logiciel espion russe très utilisé depuis 20 ans

"Snake" a été mis hors d'état de nuire lors de l'opération "Méduse" menée par le FBI, en coordination avec des partenaires étrangers. (Photo, AFP)
"Snake" a été mis hors d'état de nuire lors de l'opération "Méduse" menée par le FBI, en coordination avec des partenaires étrangers. (Photo, AFP)
Short Url
Publié le Mardi 09 mai 2023

Washington annonce avoir neutralisé un logiciel espion russe très utilisé depuis 20 ans

  • Ce logiciel, baptisé « Snake», a permis aux services de sécurité russes (FSB) de « voler des centaines de documents sensibles dans au moins 50 pays»
  • Des victimes ont aussi été identifiées en Belgique, en Ukraine, aux Etats-Unis, en Suisse ou en Géorgie

WASHINGTON: Les Etats-Unis ont annoncé mardi avoir neutralisé l'un des logiciels espions russes "les plus sophistiqués", à l'origine de nombreuses attaques contre des pays membres de l'Otan au cours des 20 dernières années.

Ce logiciel, baptisé "Snake", a permis aux services de sécurité russes (FSB) de "voler des centaines de documents sensibles dans au moins 50 pays", en attaquant notamment les services informatiques de gouvernements, de médias ou de centres de recherches, selon un communiqué du ministère américain de la Justice.

"Grâce à une opération de haute technologie, qui a retourné ce logiciel malveillant russe contre lui-même, les forces de l'ordre américaines ont neutralisé l'un des outils de cyber-espionnage russe les plus sophistiqués", s'est félicitée la ministre adjointe de la Justice Lisa Monaco.

D'après les autorités américaines, le logiciel était guidé depuis une unité du FSB baptisée "Turla", située à Riazan, en Russie. Il pouvait identifier et voler des documents et rester non détecté de manière indéfinie. Sa spécificité: les agents de "Turla" exfiltraient ces données en utilisant le réseau mondial des ordinateurs infectés.

En 2018, le ministère allemand des Affaires étrangères avait révélé avoir fait l'objet d'une attaque sans précédent attribuée par les médias au logiciel "Snake", aussi connu sous le nom de "Uroboros".

Des victimes ont aussi été identifiées en Belgique, en Ukraine, aux Etats-Unis, en Suisse ou en Géorgie.

Persée et Méduse 

"Snake" était connu des experts en cybersécurité depuis au moins dix ans. L'agence américaine de cyberdéfense Cisa situe sa date de création autour de 2003 et estime qu'il a fait l'objet de nombreuses mises à jour au cours du temps.

C'est "l'outil de cyber-espionnage le plus sophistiqué dans l'arsenal du FSB", estime aussi Cisa dans un document publié avec ses homologues britanniques, canadiens et australiens, en insistant sur le caractère furtif du logiciel.

"Il a de manière étonnante très peu de bugs informatiques, ce qui est surprenant compte tenu de sa complexité", notent également ces agences.

Après avoir étudié pendant de longues années ce logiciel, la police fédérale américaine a réussi à créer un outil, baptisé "Persée", capable de communiquer avec "Snake" et de lui ordonner de s'éteindre sans mettre en cause l'ordinateur hôte.

Il a été mis hors d'état de nuire lors de l'opération "Méduse" menée par le FBI, en coordination avec des partenaires étrangers, a précisé le ministre américain de la Justice Merrick Garland. "Nous allons continuer à renforcer nos défenses collectives contre les efforts de déstabilisation du régime russe", a-t-il promis.


Russie: le suicide apparent d'un ministre sème la peur au sein de l'élite

Roman Starovoït avait été gouverneur de la région russe de Koursk, frontalière de l'Ukraine, avant d'être promu ministre à Moscou en mai 2024, trois mois avant que les troupes ukrainiennes ne prennent le contrôle d'une petite partie de ce territoire lors d'une offensive surprise. Une attaque qui avait été un revers pour le Kremlin. (AFP)
Roman Starovoït avait été gouverneur de la région russe de Koursk, frontalière de l'Ukraine, avant d'être promu ministre à Moscou en mai 2024, trois mois avant que les troupes ukrainiennes ne prennent le contrôle d'une petite partie de ce territoire lors d'une offensive surprise. Une attaque qui avait été un revers pour le Kremlin. (AFP)
Short Url
  • Si les circonstances de la mort de Roman Starovoït, âgé de 53 ans, restent floues, les médias russes ont évoqué une enquête pour corruption le visant, assurant qu'il devait être arrêté prochainement
  • Limogé par le président Vladimir Poutine, il s'est probablement donné la mort, selon les premiers résultats de l'enquête, qui est en cours

SAINT-PETERSBOURG: Le suicide probable du ministre russe des Transports, Roman Starovoït, annoncé peu après son limogeage lundi par Vladimir Poutine sur fond d'allégations de corruption, a profondément choqué l'élite politique, où chacun redoute de faire les frais de la chasse aux profiteurs.

Ses funérailles ont eu lieu vendredi dans un cimetière de Saint-Pétersbourg en présence de sa famille et de collègues, mais en l'absence de M. Poutine qui n'a pas non plus participé à la cérémonie d'adieu jeudi.

Si les circonstances de la mort de Roman Starovoït, âgé de 53 ans, restent floues, les médias russes ont évoqué une enquête pour corruption le visant, assurant qu'il devait être arrêté prochainement.

Limogé par le président Vladimir Poutine, il s'est probablement donné la mort, selon les premiers résultats de l'enquête, qui est en cours.

"C'est une grande perte pour nous, très inattendue. Nous sommes tous choqués", a déclaré à l'AFP Vassilissa, 42 ans, l'épouse d'un collègue de M. Starovoït, lors de la cérémonie de jeudi.

"Il était tellement actif, joyeux, il aimait énormément la vie. Je ne comprends pas comment cela a pu arriver", ajoute cette femme, les larmes aux yeux.

Après avoir déposé devant le cercueil de grands bouquets de roses rouges, des anciens collègues de M. Starovoït, en costumes sombres, sont repartis très vite dans leurs luxueuses voitures noires.

Dans une ambiance très lourde rappelant les funérailles dans le film culte "Le Parrain" de Francis Ford Coppola, d'autres personnes interrogées par les journalistes de l'AFP dans la foule ont refusé de parler.

"Bouc émissaire" 

Roman Starovoït avait été gouverneur de la région russe de Koursk, frontalière de l'Ukraine, avant d'être promu ministre à Moscou en mai 2024, trois mois avant que les troupes ukrainiennes ne prennent le contrôle d'une petite partie de ce territoire lors d'une offensive surprise. Une attaque qui avait été un revers pour le Kremlin.

Son successeur à la tête de cette région, Alexeï Smirnov, a lui été arrêté au printemps pour le détournement des fonds destinés à renforcer les fortifications à la frontière. Celle-là même que les Ukrainiens ont traversé facilement, pour n'être repoussés que neuf mois plus tard.

Les autorités "ont essayé de faire de lui (Roman Starovoït) un bouc émissaire", accuse auprès de l'AFP Andreï Pertsev, analyste du média indépendant Meduza, reconnu "indésirable" et interdit en Russie.

L'incursion ukrainienne "s'est principalement produite parce qu'il n'y avait pas assez de soldats pour protéger la frontière", mais c'était "plus facile de rejeter la faute sur un responsable civil", explique-t-il.

L'affaire Starovoït s'inscrit dans une vague récente de répression visant de hauts responsables soupçonnés de s'être enrichis illégalement pendant l'offensive russe en Ukraine. Et selon des analystes, si les scandales de corruption on toujours existé en Russie, la campagne militaire a changé les règles du jeu politique.

"Il existait des règles auparavant, selon lesquelles les gens savaient: une fois qu'ils montaient suffisamment haut, on ne les embêtait plus", estime M. Pertsev. "Mais elles ne fonctionnent plus."

"On ne vole pas" 

Alors que Vladimir Poutine promettait régulièrement de s'attaquer à la corruption - étant lui même accusé de s'être enrichi illégalement par ses détracteurs -, les rares arrestations médiatisées ont été davantage utilisées pour cibler des opposants ou résultaient de luttes internes entre les échelons inférieurs du pouvoir en Russie.

Depuis l'offensive en Ukraine lancée en février 2022, "quelque chose dans le système a commencé à fonctionner de manière complètement différente", souligne la politologue Tatiana Stanovaïa du Centre Carnegie Russie Eurasie, interdit en Russie en tant qu'organisation "indésirable".

"Toute action ou inaction qui, aux yeux des autorités, accroît la vulnérabilité de l'État face aux actions hostiles de l'ennemi doit être punie sans pitié et sans compromis", estime Mme Stanovaïa en définissant la nouvelle approche du pouvoir.

Pour le Kremlin, la campagne en Ukraine est une "guerre sainte" qui a réécrit les règles, confirme Nina Khrouchtcheva, professeure à The New School, une université de New York, et arrière-petite-fille du dirigeant soviétique Nikita Khrouchtchev.

"Pendant une guerre sainte, on ne vole pas (...) on se serre la ceinture et on travaille 24 heures sur 24", résume-t-elle.

Signe des temps, plusieurs généraux et responsables de la Défense ont été arrêtés pour des affaires de détournement de fonds ces dernières années. Début juillet, l'ancien vice-ministre de la Défense Timour Ivanov a été condamné à 13 ans de prison.

Cette ambiance, selon Mme Stanovaïa, a créé un "sentiment de désespoir" au sein de l'élite politique à Moscou, qui est peu susceptible de s'atténuer.

"À l'avenir, le système sera prêt à sacrifier des figures de plus en plus en vue," avertit-elle.

 


Un trafic de stupéfiants démantelé entre Espagne et France, 13 arrestations

reize personnes, dont le "donneur d'ordres" présumé, ont été arrêtées par des policiers qui ont démantelé un "important" trafic de drogues importées d'Espagne pour alimenter la région Auvergne-Rhône-Alpes, au terme d'une enquête de près de deux ans, a annoncé vendredi la police. (AFP)
reize personnes, dont le "donneur d'ordres" présumé, ont été arrêtées par des policiers qui ont démantelé un "important" trafic de drogues importées d'Espagne pour alimenter la région Auvergne-Rhône-Alpes, au terme d'une enquête de près de deux ans, a annoncé vendredi la police. (AFP)
Short Url
  • 2,4 tonnes de résine de cannabis ont été saisies par les enquêteurs de Office anti-stupéfiants (OFAST) de la police judiciaire de Lyon, qui ont mené ces opérations
  • Dans cette première phase, les 11 suspects ont été mis en examen et sont, depuis, en détention provisoire, selon la DIPN

LYON: Treize personnes, dont le "donneur d'ordres" présumé, ont été arrêtées par des policiers qui ont démantelé un "important" trafic de drogues importées d'Espagne pour alimenter la région Auvergne-Rhône-Alpes, au terme d'une enquête de près de deux ans, a annoncé vendredi la police.

Onze suspects ont été interpellés entre décembre 2023 et juillet 2024, notamment grâce à l'interception par les policiers de deux poids-lourds et d'un convoi de voitures "entre la région lyonnaise et le Gard", "au moment où les stupéfiants étaient remis à des équipes locales", explique la Direction interdépartementale de la police (DIPN) du Rhône dans un communiqué.

Dans le même laps de temps, 2,4 tonnes de résine de cannabis ont été saisies par les enquêteurs de Office anti-stupéfiants (OFAST) de la police judiciaire de Lyon, qui ont mené ces opérations.

Dans cette première phase, les 11 suspects ont été mis en examen et sont, depuis, en détention provisoire, selon la DIPN.

Puis l'enquête a permis l'interpellation, le 30 juin dernier, d'un homme "soupçonné d'être le donneur d'ordres" et, le lendemain, d'un autre suspect, "fugitif condamné en 2016" à sept ans de prison pour trafic de stupéfiants. A son domicile dans l'Ain, "54 kg de cocaïne et plusieurs dizaines de milliers d'euros" ont été saisis, précise le communiqué qui n'en dit pas plus sur le profil de ces hommes. Ils ont été mis en examen le 4 juillet et placés en détention provisoire.

La police considère ainsi avoir réussi le "démantèlement de ce groupe criminel organisé (...) réalisant des importations de stupéfiants depuis l'Espagne vers la région Auvergne-Rhône-Alpes" pour des "quantités importantes".

 


Iran: la lauréate du prix Nobel de la Paix Mohammadi se dit «menacée d'élimination physique», selon le comité Nobel

La prix Nobel de la paix iranienne, Narges Mohammadi, dit avoir été "directement et indirectement menacée d'élimination physique" par les autorités iraniennes, a indiqué vendredi le comité Nobel qui s'est entretenu avec elle par téléphone. (AFP)
La prix Nobel de la paix iranienne, Narges Mohammadi, dit avoir été "directement et indirectement menacée d'élimination physique" par les autorités iraniennes, a indiqué vendredi le comité Nobel qui s'est entretenu avec elle par téléphone. (AFP)
Short Url
  • La prix Nobel de la paix iranienne, Narges Mohammadi, dit avoir été "directement et indirectement menacée d'élimination physique"
  • Ces menaces "montrent clairement que sa sécurité est en jeu, à moins qu'elle ne s'engage à mettre fin à tout engagement public en Iran"

OSLO: La prix Nobel de la paix iranienne, Narges Mohammadi, dit avoir été "directement et indirectement menacée d'élimination physique" par les autorités iraniennes, a indiqué vendredi le comité Nobel qui s'est entretenu avec elle par téléphone.

Ces menaces "montrent clairement que sa sécurité est en jeu, à moins qu'elle ne s'engage à mettre fin à tout engagement public en Iran" ainsi qu'à "toute apparition dans les médias", ajoute le comité Nobel dans un communiqué. Mme Mohammadi a été récompensée en 2023 pour "son combat contre l'oppression des femmes en Iran et pour la promotion des droits de l'homme".