Cyberattaque aux Etats-Unis: des pirates "disciplinés et concentrés", selon les experts

Le PDG de FireEye, Kevin Mandia, s'exprime lors d'une audition de la commission sénatoriale du renseignement au Capitole le 23 février 2021 à Washington, DC. L'audition s'est concentrée sur la cyberattaque de 2020 qui a entraîné une série de violations majeures des données au sein de plusieurs sociétés américaines et d'agences et départements du gouvernement fédéral américain.  (Demetrius Freeman / POOL / GETTY IMAGES NORTH AMERICA)
Le PDG de FireEye, Kevin Mandia, s'exprime lors d'une audition de la commission sénatoriale du renseignement au Capitole le 23 février 2021 à Washington, DC. L'audition s'est concentrée sur la cyberattaque de 2020 qui a entraîné une série de violations majeures des données au sein de plusieurs sociétés américaines et d'agences et départements du gouvernement fédéral américain. (Demetrius Freeman / POOL / GETTY IMAGES NORTH AMERICA)
Short Url
Publié le Mercredi 24 février 2021

Cyberattaque aux Etats-Unis: des pirates "disciplinés et concentrés", selon les experts

  • L'attaque a été découverte en décembre par le groupe de sécurité informatique FireEye, lui-même victime de cyberattaques
  • Microsoft avait révélé en décembre que les pirates avaient au accès à une partie du code informatique de l'entreprise en piratant le compte d'un salarié

WASHINGTON : Les auteurs d'une gigantesque cyberattaque ayant visé près de 18.000 sociétés aux Etats-Unis en 2020 étaient "disciplinés et concentrés", ont estimé mardi des experts en sécurité informatique, pointant la nécessité du partage d'informations sur les menaces existantes.

L'attaque a débuté en mars, les pirates profitant d'une mise à jour d'un logiciel de surveillance développé par une entreprise du Texas, SolarWinds, utilisé par des dizaines de milliers d'entreprises et d'administrations dans le monde.

Des systèmes informatiques d'agences du gouvernement américain, parmi lesquelles les départements d'Etat, du Commerce, le Trésor, la Sécurité intérieure et les Instituts nationaux de la Santé ont été aussi visés. 

L'attaque a été découverte en décembre par le groupe de sécurité informatique FireEye, lui-même victime de cyberattaques.

Les pirates "étaient disciplinés et concentrés", a affirmé devant la commission du renseignement au Sénat le patron de FireEye, Kevin Mandia. "Ils visaient des cibles spécifiques, ils avaient un plan et un programme de collecte de données", a-t-il précisé.  

"Nous avons des indices substantiels qui pointent vers l'Agence du renseignement extérieur russe, et aucun indice ne nous mène autre part", a pour sa part estimé le président de Microsoft Brad Smith. 

Les autorités américaines ont déjà désigné la Russie comme le principal suspect de cette attaque et le Washington Post a indiqué mardi que le gouvernement étudiait la possibilité d'imposer des sanctions à Moscou.

Microsoft avait révélé en décembre que les pirates avaient au accès à une partie du code informatique de l'entreprise en piratant le compte d'un salarié. 

Selon Brad Smith, "au moins 1.000 ingénieurs, très qualifiés et capables" ont participé à l'attaque "la plus sophistiquée que nous ayons jamais vu jusqu'ici" qui a aussi visé des sociétés au Mexique, au Canada, en Grande-Bretagne, en Belgique, en Espagne et aux Emirats arabes unis.

Autre faille utilisée par les pirates, l'absence d'une autorité centralisant les informations sur les cyberattaques alors que les contrats de Microsoft avec les agences gouvernementales interdisent à la société de communiquer sur des attaques avec d'autres agences, a ajouté Brad Smith.

Parmi les pistes à explorer, le président de Microsoft a émis l'idée d'obliger une société victime de cyberattaque de faire une "notification confidentielle" à une entité gouvernementale qui serait chargée du partage de renseignement.

Le patron de FireEye a lui insisté sur la nécessité de protection juridique pour les entreprises comme SolarWinds face à d'éventuelles poursuites de ses clients victimes de cyberattaque.


Washington pense que Khamenei est «de plus en plus impliqué», dit Rubio

"Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers", a affirmé M. Rubio devant la commission des Affaires étrangères du Sénat, soulignant la difficulté de faire passer des messages au sein du gouvernement iranien. (AFP)
"Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers", a affirmé M. Rubio devant la commission des Affaires étrangères du Sénat, soulignant la difficulté de faire passer des messages au sein du gouvernement iranien. (AFP)
Short Url
  • "Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers"
  • Mojtaba Khamenei a succédé à son père Ali Khamenei, tué dans une frappe israélienne au début de la guerre, mais il n'est pas apparu en public depuis: blessé dans une frappe, il s'exprime uniquement via des messages écrits

WASHINGTON: Les Etats-Unis pensent que le guide suprême iranien, Mojtaba Khamenei, est "vivant" et "de plus en plus impliqué" dans la direction du pays, a déclaré mardi le chef de la diplomatie américaine, Marco Rubio, exprimant l'espoir que les négociations pour mettre fin à la guerre puissent aboutir.

"Il y a des signes qui montrent qu'il s'implique de plus en plus à un certain niveau, même si toutes ses communications se sont faites par écrit et par l'intermédiaire de tiers", a affirmé M. Rubio devant la commission des Affaires étrangères du Sénat, soulignant la difficulté de faire passer des messages au sein du gouvernement iranien.

Mojtaba Khamenei a succédé à son père Ali Khamenei, tué dans une frappe israélienne au début de la guerre, mais il n'est pas apparu en public depuis: blessé dans une frappe, il s'exprime uniquement via des messages écrits.

L'audition mardi de M. Rubio au Sénat est sa première intervention parlementaire depuis le début de la guerre le 28 février, au grand dam des élus démocrates qui réclament à cors et à cri des explications.

"Cette guerre et la décision du gouvernement américain d'imposer un blocus ont désormais pris en otage l'économie mondiale tout entière", a ainsi dénoncé le sénateur démocrate Chris Murphy.

Interrogé sur l'état des négociations indirectes entre les Etats-Unis et l'Iran, qui sont au point mort, le secrétaire d'Etat américain a dit toujours "espérer" un accord pour mettre fin à la guerre sans toutefois s'avancer sur un calendrier.

"Il y a une perspective qui se profile devant nous, et qui pourrait se concrétiser aujourd'hui, demain ou la semaine prochaine", a-t-il déclaré.

"Ils ont accepté de négocier certains aspects de leur programme nucléaire dont, il y a à peine un mois, voire un an, ils refusaient ne serait-ce que de parler", a fait valoir le secrétaire d'Etat, pressé de questions pour savoir comment le président Donald Trump comptait amener l'Iran à conclure un accord.

Il a cependant laissé entendre que cela "ne garantissait pas que cela aboutirait finalement à un accord acceptable".

"S'ils rouvrent le détroit d'Ormuz, nous lèverons notre blocus" des ports iraniens, a encore dit Marco Rubio soulignant que cela n'était pas lié à un allègement des sanctions qui dépend, lui, d'un accord sur le nucléaire.

Il a insisté à plusieurs reprises sur le fait que Washington n'allègerait pas les sanctions contre Téhéran en échange de la réouverture de ce passage stratégique, effectivement bloqué par l'Iran.

"L'opération +Epic Fury+ a largement atteint ses objectifs militaires, à savoir réduire considérablement la base industrielle de défense de l'Iran et affaiblir son bouclier conventionnel", a relevé M. Rubio assurant même en réponse à un sénateur que la guerre était "terminée".

Mais il a convenu que l'Iran "disposait encore de beaucoup de drones".

Les négociations indirectes entre les Etats-Unis et l'Iran, pour mettre fin à la guerre déclenchée le 28 février par une attaque conjointe israélo-américaine, patinent depuis des semaines.

L'Iran a accusé lundi les Etats-Unis de violer à nouveau le fragile cessez-le-feu conclu le 8 avril, après des frappes américaines ce week-end suivies de représailles militaires iraniennes.

 


Climat: l'ONU alerte de l'imminence d'un épisode El Niño

Un drapeau de l’Organisation météorologique mondiale (OMM) flotte devant son siège à Genève, le 1er juin 2026. L’OMM indique qu’il y a 80 % de chances qu’El Niño se développe entre juin et août, augmentant le risque de phénomènes météorologiques extrêmes. (AFP)
Un drapeau de l’Organisation météorologique mondiale (OMM) flotte devant son siège à Genève, le 1er juin 2026. L’OMM indique qu’il y a 80 % de chances qu’El Niño se développe entre juin et août, augmentant le risque de phénomènes météorologiques extrêmes. (AFP)
Short Url
  • L’OMM estime à 80 % la probabilité qu’un épisode El Niño se développe entre juin et août et qu’il se prolonge jusqu’à la fin de l’année
  • Le phénomène pourrait accentuer les événements météorologiques extrêmes, notamment les vagues de chaleur, les sécheresses et les fortes pluies à l’échelle mondiale

GENEVE: Le développement d'un épisode El Niño est probable à 80% entre juin et août, augmentant le risque d'événements météorologiques extrêmes dans les prochains mois, a alerté mardi l'Organisation météorologique mondiale (OMM).

Selon la dernière mise à jour de cette agence de l'ONU, les températures "exceptionnellement chaudes" des eaux du Pacifique tropical favorisent les conditions de la formation d'un épisode El Niño qui "devrait influencer les régimes de température et de précipitations à l'échelle mondiale".

L'OMM table ainsi sur une probabilité de 80% qu'un épisode El Niño se produise "entre juin et août".

"Les probabilités que cet épisode se maintienne au moins jusqu'en novembre avoisinent ou dépassent les 90%", ajoute l'organisation, tablant sur un "épisode au moins modéré, voire fort".

Selon Météo-France, El Niño, et sa phase opposée La Niña, sont les noms donnés à une variation naturelle du climat, qui induit une variation marquée de la température des eaux de l'océan Pacifique équatorial, une modification de la circulation atmosphérique mondiale et peut occasionner certains événements extrêmes sur un grand nombre de régions.

Entre fin avril et mi-mai, la température de surface de la mer dans la partie centre-est du Pacifique équatorial s'est rapprochée des seuils caractérisant ce phénomène, une hausse alimentée par des températures "exceptionnellement élevées" sous la surface, dépassant de plus de 6°C les normales saisonnières, note l'OMM.

Parallèlement, les valeurs de l'indice d'oscillation australe, qui est la composante atmosphérique d'El Niño, "concordent" avec la mise en place de conditions d'apparition du phénomène, ajoute l'organisation.

"Nous devons nous préparer à un épisode El Niño potentiellement puissant, qui exacerbera la sécheresse et les fortes pluies et augmentera le risque de vagues de chaleur à la fois sur les terres émergées et dans les océans", a prévenu la secrétaire générale de l'OMM, Celeste Saulo, citée dans un communiqué.

L'OMM souligne que même un épisode El Niño d'intensité modérée augmente la probabilité de certains phénomènes météorologiques et climatiques extrêmes.

El Niño se caractérise par une hausse des températures de surface dans le centre et l'est du Pacifique équatorial. Il se produit d'ordinaire tous les deux à sept ans et dure environ neuf à douze mois.

Le dernier épisode El Niño, en 2023 et 2024, avait fait de ces années les deux plus chaudes jamais enregistrées. Le phénomène cyclique affecte par effet domino le climat mondial pendant plusieurs mois.

- "Urgence climatique" -

Pour la période juin-juillet-août, l'OMM prévoit déjà un ensemble de conditions favorisant "une prédominance de températures supérieures à la normale dans presque toutes les régions du globe", avec un risque accru de stress thermique, de sécheresse dans certaines régions et d'événements extrêmes tels que des inondations ou des sécheresses sévères.

Elle rappelle ainsi que les centres de prévision régionaux prévoient des précipitations "inférieures à la normale" durant la saison des pluies de juin à septembre dans la Corne de l'Afrique, une mousson moins abondante que la moyenne en Asie du Sud et des conditions plus chaudes et plus sèches en Amérique centrale au cours de l'été.

Pendant l'été de l'hémisphère Nord, les eaux chaudes liées à El Niño peuvent aussi favoriser la formation d'ouragans dans le Pacifique central et oriental, tout en limitant leur développement dans l'Atlantique, ajoute l'organisation.

"Nous devons tous accorder à cette situation le degré d'urgence climatique qu'elle représente", a alerté le secrétaire général de l'ONU, Antonio Guterres, dans une déclaration vidéo.

"Les conditions El Niño jetteront de l'huile sur le feu d'une planète qui se réchauffe. Les impacts seront encore plus forts et ressentis encore plus loin. Ils traverseront les frontières à une vitesse dévastatrice", a-t-il poursuivi, appelant encore une fois à "mettre fin à la dépendance aux combustibles fossiles".

Selon Mme Saulo, 128 pays sont désormais dotés de systèmes d'alerte précoce multirisques, l'objectif de l'ONU étant qu'ils soient en place dans tous les pays d'ici fin 2027.

La cheffe de l'OMM a indiqué qu'El Niño aurait des "effets en cascade", avec des répercussions potentielles sur le commerce mondial.

Ces effets vont de "la variabilité du climat à l'économie et à la sécurité des populations. C'est pourquoi cette information est si pertinente et si importante", a-t-elle déclaré mardi devant la presse à Genève.

L'OMM espère que les alertes précoces permettront de mieux orienter les mesures de préparation, en particulier dans les secteurs sensibles au climat tels que l'agriculture, la gestion des ressources en eau, l'énergie et la santé.


Malgré les menaces de Téhéran, les discussions continuent "à un rythme rapide" selon Trump

Des personnes scandent lors d’un rassemblement à Téhéran lundi soir, alors que les progrès vers un accord de paix entre les États-Unis et l’Iran s’essoufflaient. (West Asia News Agency via Reuters)
Des personnes scandent lors d’un rassemblement à Téhéran lundi soir, alors que les progrès vers un accord de paix entre les États-Unis et l’Iran s’essoufflaient. (West Asia News Agency via Reuters)
Short Url
  • Les pourparlers États-Unis–Iran sont fragiles, entre annonces d’accords et suspension du dialogue.
  • Malgré les discussions, les frappes et menaces d’escalade régionale se poursuivent, alimentant l’instabilité

TEHERAN: Donald Trump a assuré lundi que les négociations avec Téhéran pour mettre un terme à la guerre au Moyen-Orient se poursuivaient "à un rythme rapide" et qu'une détente se profilait au Liban, comme exigé par la partie iranienne.

Un peu plus tôt, l'agence de presse iranienne Tasnim avait affirmé que les négociateurs du pays avaient "suspendu" le dialogue indirect avec Washington à cause des "crimes" qu'Israël "continue à commettre", sans que cette information ne soit confirmée de source officielle iranienne.

"Les Etats-Unis sont directement responsables d'une violation du cessez-le-feu contre l'Iran, et d'une violation du cessez-le-feu par le régime israélien contre le Liban", a estimé le ministère iranien des Affaires étrangères dans un communiqué.

Les Gardiens de la Révolution, armée idéologique de la République islamique, ont estimé que "les lignes rouges franchies" à Gaza et au Liban équivalaient "à une guerre directe", en référence aux frappes quasi quotidiennes d'Israël dans le territoire palestinien et à son offensive dans le pays voisin.

"En réponse", l'Iran "est déterminé à mener des opérations défensives" et à "ouvrir de nouveaux fronts", ont averti les Gardiens.

Mais Donald Trump a annoncé avoir obtenu auprès du Premier ministre israélien, Benjamin Netanyahu, l'engagement de ne pas envoyer de troupes à Beyrouth, et auprès du Hezbollah pro-iranien celui de "cesser totalement le feu".

"Israël ne les attaquera pas et ils n'attaqueront pas Israël", a-t-il écrit.

Peu après, l'ambassade du Liban aux Etats-Unis a confirmé que le Hezbollah avait accepté une proposition américaine de "cessation mutuelle des attaques" avec Israël.

- Le pétrole fébrile -

Les négociations indirectes entre les Etats-Unis et l'Iran, pour mettre fin à la guerre déclenchée le 28 février par une attaque conjointe israélo-américaine, patinent depuis des semaines.

D'autant que Téhéran a redit lundi que le nucléaire iranien ne faisait pas partie "à ce stade" des discussions, contrairement aux attentes de Donald Trump, qui a affirmé dimanche soir qu'un protocole d'accord devrait stipuler "très clairement que l'Iran n'aura(it) pas d'arme nucléaire".

Autre dossier clé des discussions, la navigation maritime. Selon Tasnim, l'Iran compte continuer à verrouiller le détroit d'Ormuz, et envisage de perturber le trafic dans celui de Bab el-Mandeb, de l'autre côté de la péninsule arabique - ce qui bloquerait l'accès au canal de Suez via la mer Rouge et contraindrait les navires à d'énormes détours.

Un navire a été touché par un projectile dans le Golfe qui a déclenché une forte explosion, a indiqué sans plus de détails l'agence de sécurité maritime britannique UKMTO.

Dans ce contexte, le cours du Brent de la mer du Nord, référence mondiale du pétrole brut, est brutalement reparti à la hausse (jusqu'à environ +7%) avant de ralentir quelque peu et de terminer la séance en hausse de 4,24% à 94,98 dollars.

- Washington défend des frappes "défensives" -

L'Iran avait plus tôt dans la journée accusé les Etats-Unis de violer à nouveau le fragile cessez-le-feu conclu le 8 avril, après des frappes américaines ce week-end suivies de représailles militaires iraniennes.

L'armée américaine a annoncé avoir mené samedi et dimanche une nouvelle vague de frappes "défensives" sur le sud de l'Iran, la troisième en un peu plus d'une semaine.

Ces bombardements ont visé des systèmes de radar et de contrôle de drones dans la ville de Goruk et l'île de Qeshm dans le détroit d'Ormuz, a précisé le Commandement américain pour le Moyen-Orient (Centcom).

Les Gardiens iraniens avaient dit avoir riposté en attaquant une base utilisée par l'armée américaine pour des frappes contre son territoire, sans nommer le pays visé - mais le Koweït a intercepté des missiles et drones "hostiles" et les a attribués à l'Iran.

La guerre a fait des milliers de morts, surtout en Iran et au Liban, et ébranle l'économie mondiale.