Une société informatique russe sanctionnée avait pour clients Microsoft et IBM

 Siège de SolarWinds Corp., une société de cybersécurité qui a été frappée par une cyberattaque massive l'année dernière. (AFP / Suzanne Cordeiro)
Siège de SolarWinds Corp., une société de cybersécurité qui a été frappée par une cyberattaque massive l'année dernière. (AFP / Suzanne Cordeiro)
Short Url
Publié le Samedi 17 avril 2021

Une société informatique russe sanctionnée avait pour clients Microsoft et IBM

  • Les clients de Positive Technologies incluent également le FSB, successeur du KGB, et le GRU, dont les agents sont considérés comme les escrocs du renseignement russe
  • Les USA ont déclaré que les grandes conventions organisées par Positive Tech sont «utilisées comme des événements de recrutement» par les agences de renseignement du Kremlin

Le département américain du Trésor a condamné jeudi six sociétés technologiques russes à des sanctions pour avoir soutenu les agences de renseignement du Kremlin engagées dans des «cyberattaques dangereuses et perturbatrices».

Mais une seule d'entre elles se distingue par son empreinte internationale et ses partenariats avec des poids lourds de l'informatique tels que Microsoft et IBM.

Cette société, Positive Technologies, revendique plus de 2 000 clients dans 30 pays, dont les grandes banques européennes Société Générale et ING, ainsi que Samsung, SK Telecom en Corée du Sud et BT, le géant britannique des télécommunications.

Ses clients incluent également le FSB, un successeur du KGB qui «cultive et coopte des pirates informatiques criminels» qui mènent des attaques de ransomware et de phishing, déclare le département du Trésor. Les États-Unis ont déclaré que les grandes conventions organisées par Positive Technologies sont «utilisées comme des événements de recrutement» par le FSB et le GRU, l’agence de renseignement militaire russe.

Les agents du GRU sont les escrocs du renseignement russe. L'agence est accusée d'avoir dirigé l'opération de piratage et de fuite qui a interféré dans l'élection présidentielle américaine de 2016 en faveur de Donald Trump. Ses agents ont également mené la cyberattaque la plus dommageable jamais enregistrée, le virus NotPetya en 2017, qui a causé plus de 10 milliards de dollars de dégâts dans le monde, ses victimes comprenant le géant du transport maritime Maersk et la société pharmaceutique Merck.

Le PDG de l'Institut de recherche Internet de Moscou, soutenu par l'industrie du logiciel, Karen Kazaryan, a déclaré ne pas connaître la plupart des entreprises informatiques russes sanctionnées jeudi. Mais Positive Tech est bien connue dans l'industrie pour sa conférence annuelle Hack Days, qui se tiendra du 20 au 21 mai dans un hôtel de Moscou.

L'ancien analyste de la CIA Michael van Landingham a applaudi la désignation et la sanction des sociétés informatiques russes connues pour avoir aidé et encouragé les activités malveillantes du gouvernement.

«Le fait de nommer des entreprises spécifiques peut inciter les Russes instruits et qualifiés à trouver des emplois ailleurs, dans des entreprises qui ne soutiennent pas le piratage de l'État russe», déclare-t-il.

La spécialité de Positive Tech est d’identifier les vulnérabilités des logiciels populaires tels que le système d’exploitation Windows de Microsoft. Les agences de renseignement du monde s'appuient régulièrement sur des entreprises comme celle-ci pour ne pas divulguer publiquement les vulnérabilités potentielles lorsqu'elles les trouvent, mais pour les partager discrètement afin de pirater les réseaux de leurs adversaires.

Les États-Unis n’ont pas accusé Positive Technologies d’un tel comportement et le département du Trésor a refusé de répondre aux questions concernant les activités de la société au-delà d’un communiqué de presse.

Un porte-parole de Microsoft n’a pas non plus évoqué la relation commerciale de la société avec Positive Tech. Sur son site Web, Microsoft désigne l'entreprise parmi plus de 80 fournisseurs de logiciels de sécurité auxquels elle donne un accès rapide aux informations sur les vulnérabilités afin qu'ils puissent s'assurer que leurs clients obtiennent rapidement des correctifs. IBM répertorie également Positive Technologies comme partenaire de sécurité, offrant à ses clients l'un de ses outils d’analyse.

IBM n’a pas répondu aux demandes de commentaires jeudi. Il en va de même pour les autres sociétés technologiques américaines HP et VMware, que Positive Technologies répertorie comme partenaires technologiques.

Sur son site Web, Positive Technologies répertorie le ministère russe de la Défense parmi ses premiers grands clients, en 2004, alors que la société n’avait que deux ans d’existence et seulement 11 employés. Elle comptait plus de 800 employés en 2018.

La plus grande base de données sur les entreprises de Russie répertorie le PDG et fondateur de la société sous le nom de Yury Maximov, dont on sait peu de choses à part son diplôme de l'université d'État de Moscou. La société n'a pas répondu aux questions envoyées aux contacts de presse sur son site Internet.

Le site Web de Positive Tech se targue d'un certain nombre de réalisations, telles que la cybersécurité pour la Coupe du monde de football 2018 organisée par la Russie et la publication, la même année, de données sur 30 vulnérabilités à haut risque. Le groupe déclare avoir ouvert son premier bureau international à Londres en 2010 et son premier bureau américain en 2012.

La société a parfois utilisé Framingham, dans le Massachusetts, comme lieu d’implantation aux États-Unis dans ses communiqués de presse, bien qu’elle ne soit pas enregistrée dans les registres de la ville ou de l'État, en tant qu'entreprise portant ce nom. Un immeuble de bureaux, dont l’adresse est liée à l'entreprise, est un espace de coworking qui peut être loué à des conditions flexibles pour «une personne ou plus».

Le cabinet d'études de marché IDC a classé Positive Technologies parmi les entreprises à la croissance la plus rapide dans le domaine de la sécurité et de la gestion des vulnérabilités en 2012. Cela tient au fait, en partie, qu’il s’agissait d’une petite structure à l'époque, avec une croissance de près de 82 % d'une année sur l'autre pour atteindre 30 millions de dollars de revenus dans le monde. Presque tous ses revenus provenaient de l'évaluation des vulnérabilités. Mais en 2015, ses revenus mondiaux ont chuté de 37,6 % à 26,5 millions de dollars, selon IDC, qui a finalement cessé de suivre l'entreprise.

Ce texte est la traduction d’un article paru sur arabnews.com

 


«Continuez à manifester», «l'aide est en route», lance Donald Trump aux Iraniens

Les liaisons téléphoniques internationales, coupées depuis vendredi, ont été rétablies mardi depuis l'Iran vers l'étranger mais restent précaires, selon un journaliste de l'AFP à Téhéran.  Dans la capitale, les forces de sécurité ont été mardi moins visibles aux principaux carrefours de Téhéran, a-t-il constaté. (AFP)
Les liaisons téléphoniques internationales, coupées depuis vendredi, ont été rétablies mardi depuis l'Iran vers l'étranger mais restent précaires, selon un journaliste de l'AFP à Téhéran. Dans la capitale, les forces de sécurité ont été mardi moins visibles aux principaux carrefours de Téhéran, a-t-il constaté. (AFP)
Short Url
  • La Maison Blanche avait affirmé lundi que la possibilité de frappes aériennes était toujours sur la table, mais que la diplomatie demeurait "la première option"
  • Donald Trump a par ailleurs annoncé des sanctions contre les partenaires commerciaux de l'Iran - des droits de douane de 25% prenant effet "immédiatement

PARIS: Donald Trump a encouragé mardi les manifestants en Iran à renverser les institutions et a promis que "l'aide" arrivait, Téhéran dénonçant de son côté des "troubles orchestrés" pour servir de prétexte à une intervention militaire américaine.

"CONTINUEZ A MANIFESTER - PRENEZ LE CONTROLE DE VOS INSTITUTIONS!!!", a écrit le président américain sur son réseau Truth social, soulignant que "beaucoup d'aide est en route".

Le président américain a menacé plusieurs fois d'intervenir militairement depuis le début le 28 décembre du mouvement, l'un des plus vastes depuis la proclamation de la République islamique en 1979.

La mission iranienne à l'ONU a accusé mardi les Etats-Unis de chercher à renverser le régime par la force, "des troubles orchestrés et le chaos servant de modus operandi pour fabriquer un prétexte à une intervention militaire".

Fils de l'ancien chah d'Iran chassé du pouvoir en 1979 et figure de l'opposition iranienne en exil aux Etats-Unis, Reza Pahlavi a assuré mardi aux manifestants que "le monde n'a pas seulement vu et entendu votre voix et votre courage, maintenant il répond".

La répression a fait au moins 734 morts selon l'ONG Iran Human Rights (IHR) basée en Norvège, qui estime toutefois que le nombre réel de morts pourrait s'élever à plusieurs milliers.

Des rapports crédibles font état "de tueries à grande échelle menées par les forces de sécurité à travers le pays", affirme également l'ONG Human Rights Watch.

De nouvelles vidéos, authentifiées par l'AFP, sont apparues sur les réseaux sociaux montrant des dizaines de corps alignés dans une mosquée au sud de la capitale iranienne.

"Tirs au hasard" 

Les condamnations internationales ont afflué mardi: l'ONU s'est dit "horrifiée" et la présidente de la Commission européenne Ursula von der Leyen a dénoncé un bilan "effroyable" et dit plancher sur de nouvelles sanctions contre Téhéran.

L'UE et des capitales européennes ont convoqué les ambassadeurs iraniens pour dénoncer la "répression la plus brutale et la plus sanglante contre des manifestations" depuis des années, selon Londres.

La Maison Blanche avait affirmé lundi que la possibilité de frappes aériennes était toujours sur la table, mais que la diplomatie demeurait "la première option".

Donald Trump a par ailleurs annoncé des sanctions contre les partenaires commerciaux de l'Iran - des droits de douane de 25% prenant effet "immédiatement".

L'Iran reste privé d'internet depuis le 8 janvier. Des défenseurs des droits humains accusent Téhéran de chercher ainsi à masquer la répression.

L'IHR évoque 10.000 arrestations.

"La violence augmente, les arrestations aussi. Les oppresseurs tirent au hasard", relate Kian Tahsildari à Istanbul, relayant le témoignage d'amis à Mashad (nord-est de l'Iran).

Téhéran "prêt à toute éventualité" 

Les liaisons téléphoniques internationales, coupées depuis vendredi, ont été rétablies mardi depuis l'Iran vers l'étranger mais restent précaires, selon un journaliste de l'AFP à Téhéran.

Dans la capitale, les forces de sécurité ont été mardi moins visibles aux principaux carrefours de Téhéran, a-t-il constaté.

Les médias d'Etat diffusent en boucle des images des dégâts et rendent hommage aux membres des forces de sécurité tués.

Les autorités iraniennes ont annoncé la tenue mercredi d'une cérémonie funéraire géante à Téhéran en l'honneur des "martyrs" des derniers jours, en référence essentiellement à ceux-ci.

Depuis le début du mouvement, initialement lié au coût de la vie, le pouvoir dit comprendre les revendications portant sur des questions économiques mais accuse des "émeutiers" pilotés par l'étranger d'être à l'origine des violences.

Mardi, le chef de la diplomatie iranienne, Abbas Araghchi, a affirmé sur Al Jazeera que la décision de couper l'internet avait été prise en raison "d'opérations terroristes" dont "les ordres venaient de l'étranger".

"Nous sommes préparés pour toute éventualité et nous espérons que Washington fera un choix guidé par la sagesse. Peu importe quelle option ils choisiront, nous y sommes prêts", a-t-il ajouté.

Agé de 86 ans, l'ayatollah Khamenei a déjà été confronté à d'importants défis, notamment durant la guerre de 12 jours avec Israël en juin 2025, déclenchée par une attaque massive contre les installations militaires et nucléaires iraniennes.

Mais ces manifestations "représentent sans doute le défi le plus sérieux" pour le guide suprême "depuis des années, tant par leur ampleur que par leurs revendications politiques de plus en plus explicites", relève Nicole Grajewski, professeure au Centre de recherches internationales de Sciences Po.

Des analystes jugent cependant prématuré de prédire dans l'immédiat la chute du pouvoir théocratique iranien, soulignant que la République islamique dispose de solides leviers répressifs, à commencer par le Corps des Gardiens de la Révolution.


Des frappes en Iran sont toujours une option pour Trump, selon la Maison Blanche

Donald Trump envisage des frappes aériennes en Iran pour mettre fin à la répression des manifestations qui secouent la République islamique depuis le 28 décembre, a affirmé lundi la Maison Blanche, ajoutant toutefois qu'une voie diplomatique restait ouverte. (AFP)
Donald Trump envisage des frappes aériennes en Iran pour mettre fin à la répression des manifestations qui secouent la République islamique depuis le 28 décembre, a affirmé lundi la Maison Blanche, ajoutant toutefois qu'une voie diplomatique restait ouverte. (AFP)
Short Url
  • La répression des manifestations en Iran a fait plus de 600 morts depuis le début de la contestation selon une ONG
  • "Une chose dans laquelle le président Trump excelle est de garder toutes les options sur la table. Et les frappes aériennes sont l'une des très nombreuses options qui s'offrent au commandant en chef"

WASHNIGTON: Donald Trump envisage des frappes aériennes en Iran pour mettre fin à la répression des manifestations qui secouent la République islamique depuis le 28 décembre, a affirmé lundi la Maison Blanche, ajoutant toutefois qu'une voie diplomatique restait ouverte.

La répression des manifestations en Iran a fait plus de 600 morts depuis le début de la contestation selon une ONG, la République islamique faisant face à l'un de ses plus importants mouvements de contestation depuis sa proclamation en 1979.

"Une chose dans laquelle le président Trump excelle est de garder toutes les options sur la table. Et les frappes aériennes sont l'une des très nombreuses options qui s'offrent au commandant en chef", a affirmé à la presse la porte-parole de la Maison Blanche, Karoline Leavitt.

Toutefois, elle a assuré que "la diplomatie (était) toujours la première option pour le président".

Selon elle, une voie diplomatique reste ouverte avec l'Iran, le pouvoir adoptant un "ton très différent" lors de discussions privées avec l'émissaire américain, Steve Witkoff.

"Ce que vous entendez de la part du régime iranien est très différent des messages que l'administration (américaine) reçoit en privé, et je pense que le président veut examiner ces messages", a-t-elle ajouté.

Donald Trump "ne souhaite pas voir des gens se faire tuer dans les rues de Téhéran, et malheureusement, c'est ce à quoi nous assistons actuellement", a également assuré Karoline Leavitt.

Le ministère iranien des Affaires étrangères a lui déclaré lundi qu'un canal de communication était "ouvert" entre l'Iran et Steve Witkoff, malgré l'absence de relations diplomatiques entre les deux pays ennemis.

Le pouvoir cherche à présent à reprendre la main en faisant descendre dans les rues des milliers de ses partisans, après avoir imposé une coupure totale d'internet depuis le 8 janvier.

Le président américain avait annoncé dimanche qu'une réunion avec des responsables iraniens était "en cours de préparation", sans toutefois écarter l'option militaire. "Nous pourrions devoir agir avant une rencontre", avait-il avancé, en ajoutant que l'armée américaine étudiait des "options très fortes".

 


Partez maintenant! le message des États-Unis à leurs ressortissants en Iran

Cette image, prise le 6 janvier 2026 à partir d'images UGC publiées le même jour sur les réseaux sociaux, montre les forces de sécurité iraniennes utilisant des gaz lacrymogènes pour disperser les manifestants au bazar de Téhéran. (Fichier/AFP)
Cette image, prise le 6 janvier 2026 à partir d'images UGC publiées le même jour sur les réseaux sociaux, montre les forces de sécurité iraniennes utilisant des gaz lacrymogènes pour disperser les manifestants au bazar de Téhéran. (Fichier/AFP)
Short Url
  • L'Iran ne reconnaissant pas la double nationalité et traitant les citoyens américains et iraniens ayant une double nationalité uniquement comme des ressortissants iraniens, le fait de montrer des liens avec les États-Unis pourrait conduire à la détention
  • Il a été conseillé aux citoyens américains de quitter le pays par voie terrestre, notamment via l'Arménie ou la Turquie, s'ils peuvent le faire en toute sécurité

DUBAI: L'aide à l'alerte qui montre des liens avec les États-Unis peut conduire à la détention.
Les États-Unis ont demandé à leurs ressortissants en Iran de quitter le pays immédiatement, dans un contexte d'escalade des troubles.

"Quittez l'Iran maintenant", a déclaré l'ambassade virtuelle de Téhéran, gérée par le département d'État, dans une alerte de sécurité diffusée lundi, invitant les Américains à planifier leur départ sans l'aide du gouvernement américain.

L'alerte fait état d'une escalade des manifestations, d'un risque de violence, d'arrestations, de perturbations de l'Internet et d'un renforcement des mesures de sécurité.

L'Iran ne reconnaissant pas la double nationalité et traitant les citoyens américains et iraniens ayant une double nationalité uniquement comme des ressortissants iraniens, le fait de montrer des liens avec les États-Unis pourrait conduire à la détention.

Il a été conseillé aux citoyens américains de quitter le pays par voie terrestre, notamment via l'Arménie ou la Turquie, s'ils peuvent le faire en toute sécurité. Ceux qui ne sont pas en mesure de partir ont été invités à rester dans des lieux sûrs, à éviter les manifestations, à faire profil bas et à s'assurer un accès à la nourriture, à l'eau et aux médicaments.

Les États-Unis n'ont pas de relations diplomatiques ou consulaires avec l'Iran. L'ambassade de Suisse à Téhéran joue le rôle de puissance protectrice des États-Unis en cas d'urgence.