Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


Rubio promet un soutien "indéfectible" à Israël, avant une visite à Doha

Le secrétaire d'État américain Marco Rubio et le Premier ministre israélien Benjamin Netanyahu visitent le Mur occidental, le lieu de prière le plus sacré du judaïsme, dans la vieille ville de Jérusalem. (AP)
Le secrétaire d'État américain Marco Rubio et le Premier ministre israélien Benjamin Netanyahu visitent le Mur occidental, le lieu de prière le plus sacré du judaïsme, dans la vieille ville de Jérusalem. (AP)
Short Url
  • En visite à Jérusalem, le secrétaire d’État Marco Rubio a réaffirmé le soutien « indéfectible » des États-Unis à Israël dans sa guerre contre le Hamas à Gaza
  • Alors que les offensives israéliennes se poursuivent, causant de lourdes pertes civiles à Gaza, les critiques internationales s’intensifient

Jérusalem: Le secrétaire d'Etat Marco Rubio a promis lundi à Jérusalem le "soutien indéfectible" des Etats-Unis à Israël pour éliminer le mouvement islamiste palestinien Hamas à Gaza, à la veille d'un déplacement à Doha.

Durant la visite de M. Rubio, l'armée israélienne a poursuivi son offensive dans la bande de Gaza assiégée et affamée, la Défense civile locale faisant état d'au moins 49 morts, dont des enfants.

Lancée en riposte à une attaque sans précédent du Hamas en Israël le 7 octobre 2023, cette offensive a fait des dizaines de milliers de morts et détruit une grande partie du territoire palestinien, où le mouvement islamiste a pris le pouvoir en 2007.

Le déplacement de M. Rubio a coïncidé avec un sommet arabo-islamique à Doha, quelques jours après une attaque israélienne inédite le 9 septembre au Qatar contre des chefs du Hamas.

"Les habitants de Gaza méritent un avenir meilleur, mais cet avenir meilleur ne pourra commencer que lorsque le Hamas sera éliminé", a déclaré M. Rubio après une rencontre à Jérusalem avec le Premier ministre israélien Benjamin Netanyahu.

"Vous pouvez compter sur notre soutien indéfectible et notre engagement à voir cela se concrétiser", a-t-il ajouté.

M. Rubio se rend mardi au Qatar, en route pour Londres, afin de "réaffirmer le soutien total des Etats-Unis à la sécurité et la souveraineté du Qatar après l'attaque israélienne", selon le département d'Etat.

La frappe aérienne au Qatar, un médiateur entre Israël et le Hamas, a contrarié le président Donald Trump.

"Le Qatar a été un très grand allié. Israël et tous les autres, nous devons faire attention. Quand nous attaquons des gens, nous devons être prudents", a-t-il dit dimanche.

Malgré cette critique, M. Netanyahu a estimé que M. Trump était "le plus grand ami" qu'Israël ait jamais eu à la Maison Blanche.

- "Animaux barbares" -

Au sommet de Doha, l'émir du Qatar, cheikh Tamim ben Hamad Al-Thani, s'en est prix à Israël, l'accusant de "vouloir faire échouer les négociations" en vue d'un cessez-le-feu à Gaza et d'une libération des otages enlevés durant l'attaque du 7-Octobre.

Un communiqué final du sommet a appelé "tous les Etats à revoir les relations diplomatiques et économiques avec Israël", alors que les six monarchies du Golfe ont appelé les Etats-Unis à "user de leur influence" pour contenir Israël.

A Jérusalem, M. Rubio s'est montré pessimiste quant à la possibilité d'une solution "diplomatique" à Gaza, qualifiant le Hamas d'"animaux barbares".

"Même si nous souhaitons vivement qu'il existe un moyen pacifique et diplomatique pour mettre fin (à la guerre) -et nous continuerons à explorer cette voie-, nous devons également nous préparer à la possibilité que cela ne se produise pas", a-t-il dit.

M. Rubio a aussi affiché la solidarité des Etats-Unis avec Israël avant un sommet coprésidé par la France et l'Arabie saoudite le 22 septembre à l'ONU, destiné à promouvoir la reconnaissance d'un Etat de Palestine, au côté d'Israël.

Une initiative largement symbolique dans la mesure où Israël s'oppose fermement à la création d'un tel Etat auquel aspirent les Palestiniens.

Les Etats-Unis sont également hostiles à cette démarche, qui selon M. Rubio, a "enhardi" le Hamas.

En soirée, le secrétaire d'Etat a rencontré à Jérusalem des familles d'otages, selon un responsable du département d'Etat. Sur les 251 personnes enlevées durant l'attaque du 7-Octobre, 47 sont encore retenues à Gaza, dont 25 décédées selon l'armée israélienne.

- "Un corps sans âme" -

Dans le territoire palestinien, la Défense civile a indiqué que plus de la moitié des 49 Palestiniens tués l'avaient été à Gaza-ville, où l'armée a intensifié ses attaques avec l'objectif de s'en emparer.

Compte-tenu des restrictions imposées aux médias à Gaza et des difficultés d'accès sur le terrain, l'AFP n'est pas en mesure de vérifier de manière indépendante les informations des différentes parties.

L'armée israélienne, qui présente Gaza-ville comme l'un des derniers bastions du Hamas dans le territoire palestinien, y a détruit plusieurs tours d'habitation en accusant le Hamas de s'y cacher.

Les Palestiniens continuent de fuir, en grand nombre, la ville et ses environs, qui comptaient un million d'habitants selon l'ONU.

"Je me sens comme un corps sans âme", dit Susan Annan, une Palestinienne qui habitait dans l'une de tours détruites. "Nous avons quitté notre maison avec seulement nos vêtements. Nous n'avons rien pu emporter."

L'attaque du 7-Octobre a entraîné la mort de 1.219 personnes côté israélien, en majorité des civils, selon un décompte de l'AFP basé sur des données officielles.

Les représailles israéliennes ont fait au moins 64.905 morts à Gaza, selon le ministère de la Santé du territoire. L'ONU y a déclaré la famine, ce que Israël dément.


La flottille pour Gaza quitte la Tunisie, direction le territoire palestinien

Après plusieurs reports, la flottille internationale pour Gaza a quitté lundi la Tunisie pour mettre le cap sur le territoire palestinien assiégé par Israël, dans le but de "briser le blocus israélien" et d'ouvrir un "corridor" humanitaire. (AFP)
Après plusieurs reports, la flottille internationale pour Gaza a quitté lundi la Tunisie pour mettre le cap sur le territoire palestinien assiégé par Israël, dans le but de "briser le blocus israélien" et d'ouvrir un "corridor" humanitaire. (AFP)
Short Url
  • Une vingtaine de bateaux venus de Barcelone (Espagne) ont quitté Bizerte, les derniers étant partis à l'aube lundi, selon un photographe de l'AFP sur place
  • Yasemin Acar, du comité de coordination de la partie maghrébine de la flottille, a posté sur Instagram des images de bateaux tunisiens prenant aussi la mer ces dernières heures, avec le message "le blocus de Gaza doit cesser"

BIZERTE: Après plusieurs reports, la flottille internationale pour Gaza a quitté lundi la Tunisie pour mettre le cap sur le territoire palestinien assiégé par Israël, dans le but de "briser le blocus israélien" et d'ouvrir un "corridor" humanitaire.

"Nous essayons d'envoyer un message à la population de Gaza, (de lui dire) que le monde ne l'a pas oubliée", a dit à l'AFP la militante écologiste suédoise Greta Thunberg avant d'embarquer dans le port de Bizerte, dans le nord de la Tunisie.

"Lorsque nos gouvernements ne prennent pas leurs responsabilités, nous n'avons pas d'autre choix que de prendre les choses en main", a-t-elle ajouté.

Une vingtaine de bateaux venus de Barcelone (Espagne) ont quitté Bizerte, les derniers étant partis à l'aube lundi, selon un photographe de l'AFP sur place.

Yasemin Acar, du comité de coordination de la partie maghrébine de la flottille, a posté sur Instagram des images de bateaux tunisiens prenant aussi la mer ces dernières heures, avec le message "le blocus de Gaza doit cesser", "nous partons par solidarité, dignité et pour la justice".

Les embarcations arrivées d'Espagne s'étaient transférées à Bizerte après un séjour mouvementé à Sidi Bou Saïd, près de Tunis.

La "Global Sumud Flotilla", accueillie par des rassemblements de soutien, a indiqué que deux de ses bateaux avaient été visés par des attaques de drones deux nuits de suite la semaine passée, publiant des vidéos à l'appui. Après la deuxième annonce, les autorités tunisiennes ont dénoncé "une agression préméditée" et dit mener une enquête.

L'eurodéputée franco-palestinienne Rima Hassan qui, comme Greta Thunberg, avait été détenue à bord du "Madleen" lors d'une précédente traversée vers Gaza, a dit à l'AFP redouter "bien entendu" de nouvelles attaques, ajoutant: "on se prépare aux différents scénarios".

Selon elle, les personnalités les plus en vue - dont l'actrice française Adèle Haenel - ont été réparties entre les deux plus gros bateaux de coordination "de manière à équilibrer et (ne) pas concentrer toutes les personnalités visibles dans un seul et même bateau".

Le départ de Tunisie a été repoussé à plusieurs reprises en raison de motifs de sécurité, de retard dans les préparatifs pour certains bateaux et de la météo.

La Global Sumud Flotilla ("sumud" signifie "résilience" en arabe), qui comprend aussi des embarcations parties ces derniers jours de Corse (France), Sicile (Italie) et Grèce, avait initialement prévu d'atteindre le territoire palestinien à la mi-septembre, après deux tentatives bloquées par Israël en juin et juillet.

 


Les ministres du Groupe E3 condamnent les frappes israéliennes à Doha

Cette photo satellite obtenue le 10 septembre auprès de Planet Labs PBC et datée du 24 janvier 2025 montre le complexe qui abritait les membres du bureau politique du groupe militant palestinien Hamas et qui a été pris pour cible par une frappe israélienne le 9 septembre, dans la capitale du Qatar, Doha. (AFP)
Cette photo satellite obtenue le 10 septembre auprès de Planet Labs PBC et datée du 24 janvier 2025 montre le complexe qui abritait les membres du bureau politique du groupe militant palestinien Hamas et qui a été pris pour cible par une frappe israélienne le 9 septembre, dans la capitale du Qatar, Doha. (AFP)
Short Url
  • Selon eux, cette action militaire compromet également les négociations en cours visant à la libération des otages encore détenus et à la conclusion d’un accord de cessez-le-feu à Gaza
  • Les trois pays européens ont exprimé leur solidarité avec le Qatar, soulignant son rôle clé dans la médiation menée avec l’Égypte et les États-Unis entre Israël et le Hamas

PARIS: Les ministres des Affaires étrangères de l’Allemagne, de la France et du Royaume-Uni ont condamné, dans une déclaration conjointe, les frappes israéliennes ayant visé Doha le 9 septembre. Ils estiment que ces attaques constituent une violation de la souveraineté du Qatar et représentent un risque d’escalade supplémentaire dans la région.

Selon eux, cette action militaire compromet également les négociations en cours visant à la libération des otages encore détenus et à la conclusion d’un accord de cessez-le-feu à Gaza. « Nous appelons toutes les parties à intensifier leurs efforts pour parvenir à un cessez-le-feu immédiat », ont-ils insisté.

Les trois pays européens ont exprimé leur solidarité avec le Qatar, soulignant son rôle clé dans la médiation menée avec l’Égypte et les États-Unis entre Israël et le Hamas. Ils appellent les parties à « faire preuve de retenue » et à saisir l’opportunité de rétablir la paix.

Les ministres ont réaffirmé que la priorité devait rester la mise en place d’un cessez-le-feu permanent, la libération des otages et l’acheminement massif d’aide humanitaire à Gaza pour enrayer la famine. Ils demandent l’arrêt immédiat des opérations militaires israéliennes dans la ville de Gaza, dénonçant les déplacements massifs de civils, les pertes humaines et la destruction d’infrastructures vitales.

Ils exhortent par ailleurs à garantir aux Nations unies et aux ONG humanitaires un accès sûr et sans entrave à l’ensemble de la bande de Gaza, y compris dans le Nord.

Enfin, le Groupe E3 a rappelé sa condamnation « sans équivoque » des crimes commis par le Hamas, qualifié de mouvement terroriste, qui doit, selon eux, « libérer immédiatement et sans condition les otages, être désarmé et écarté définitivement de la gouvernance de la bande de Gaza ».