Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


L'Iran accuse l'Otan de «complicité» dans la guerre menée contre lui

Le porte-parole de la diplomatie iranienne, Esmaïl Baghaï, a accusé jeudi l'Otan de "complicité" dans la "guerre d'agression illégale" lancée contre l'Iran par les Etats-Unis et Israël. (AFP)
Le porte-parole de la diplomatie iranienne, Esmaïl Baghaï, a accusé jeudi l'Otan de "complicité" dans la "guerre d'agression illégale" lancée contre l'Iran par les Etats-Unis et Israël. (AFP)
  • M. Baghaï a réagi à des propos sur Fox News du secrétaire général de l'Otan, Mark Rutte, selon qui "500 avions américains ont décollé de bases américaines en Italie" pour soutenir l'opération militaire israélo-américaine "Epic Fury"
  • "Il s'agit là d'un aveu clair et accablant de la complicité active de l'Otan dans une guerre d'agression illégale menée contre un Etat membre souverain de l'ONU", a écrit M. Baghaï sur X

TEHERAN: Le porte-parole de la diplomatie iranienne, Esmaïl Baghaï, a accusé jeudi l'Otan de "complicité" dans la "guerre d'agression illégale" lancée contre l'Iran par les Etats-Unis et Israël.

M. Baghaï a réagi à des propos sur Fox News du secrétaire général de l'Otan, Mark Rutte, selon qui "500 avions américains ont décollé de bases américaines en Italie" pour soutenir l'opération militaire israélo-américaine "Epic Fury" lancée contre l'Iran le 28 février.

M. Rutte a également affirmé que l'aéroport de Bucarest avait réduit ses vols commerciaux pour laisser la place aux avions de ravitaillement utilisés dans le cadre de cette opération, et qu'entre 4.000 et 5.000 sorties d'avions américains avaient été effectuées depuis des bases européennes pendant le conflit.

"Il s'agit là d'un aveu clair et accablant de la complicité active de l'Otan dans une guerre d'agression illégale menée contre un Etat membre souverain de l'ONU", a écrit M. Baghaï sur X.

"Le secrétaire général de l'Otan a explicitement désigné l'Italie et la Roumanie comme ayant participé à l'agression contre l'Iran", a souligné le porte-parole du ministère iranien.

"Ces pays, ainsi que tous les autres pays européens ayant apporté leur soutien à l'agression américano-israélienne contre l'Iran, doivent expliquer à leur propre population et au monde entier pourquoi ils ont choisi de se rendre complices de cet acte d'agression flagrant et de la perpétration d'atrocités de masse contre les populations iraniennes", a-t-il ajouté.

En Italie, le ministère de la Défense a condamné mercredi les propos de M. Rutte, estimant qu'ils avaient envoyé "un message complètement trompeur", Rome n'ayant permis aux Etats-Unis d'utiliser ses bases que pour des vols techniques et logistiques, et non des missions de combat.


Rubio réaffirme que Washington n'acceptera pas de péage ou frais sur le détroit d'Ormuz

US Secretary of State Marco Rubio speaks to the media upon arrival at al-Bateen Executive Airport in Abu Dhabi on June 23, 2026, on the first stop of a tour of Gulf states aimed at showing solidarity with key allies hit hard by the Middle East war. (AFP)
US Secretary of State Marco Rubio speaks to the media upon arrival at al-Bateen Executive Airport in Abu Dhabi on June 23, 2026, on the first stop of a tour of Gulf states aimed at showing solidarity with key allies hit hard by the Middle East war. (AFP)
  • Le secrétaire d'État américain Marco Rubio entame une tournée dans le Golfe en rencontrant les dirigeants des Émirats arabes unis, du Koweït et de Bahreïn afin de discuter de l'accord États-Unis–Iran et de la sécurité régionale
  • Les pays du Golfe, fortement touchés par les représailles iraniennes durant le récent conflit, s'interrogent sur la fiabilité du soutien américain malgré leurs relations étroites avec Donald Trump et leurs importants investissements aux États-Unis

ABOU DHABI: Le secrétaire d'Etat américain Marco Rubio s'entretient mercredi avec les autorités des Emirats arabes unis, au premier jour d'une tournée auprès de pays alliés du Golfe fragilisés par le conflit au Moyen-Orient.

Arrivé la veille au soir à Abou Dhabi, M. Rubio doit voir à huis clos le président émirati, Mohammed ben Zayed Al Nahyane.

S'exprimant devant la presse mardi soir, le chef de la diplomatie américaine avait indiqué vouloir parler avec les dirigeants des pays du Golfe du protocole d'accord entre les Etats-Unis et l'Iran et réitéré que Washington n'acceptera pas de péage ou redevances sur le détroit d'Ormuz, point d'achoppement entre les deux pays.

"Il s'agit d'une voie navigable internationale. Aucun pays n'est autorisé à percevoir des péages ou des redevances sur une voie navigable internationale", a-t-il dit, quand au contraire l'Iran et Oman soulignent "leur souveraineté sur leurs eaux territoriales".

M. Rubio doit ensuite se rendre dans la journée au Koweït puis à Bahreïn, où il participera à une réunion jeudi des pays du Conseil de coopération du Golfe (CCG).

Il s'agit du premier déplacement d'un haut responsable américain au Moyen-Orient depuis la signature la semaine dernière de ce protocole d'accord, et la tenue de négociations entre les Etats-Unis et l'Iran en Suisse.

La mission s'annonce délicate alors que les pays de la région ont payé au prix fort les frappes américano-israéliennes contre l'Iran, ayant été visés par des représailles à coup de missiles et de drones iraniens lors de cette guerre dont ils ne voulaient pas.

Alliés de Washington aux portes de l'Iran, les Emirats ont ainsi été ciblés par plus de 2.800 missiles et drones depuis le début du conflit, essuyant l'essentiel des salves iraniennes. Le Koweït et Bahreïn ont également été durement touchés.

Avant le conflit, les Emirats avaient renforcé leur partenariat avec Washington et plaidé à plusieurs reprises pour un règlement de la question du programme de missiles iranien et des groupes soutenus par Téhéran, un sujet absent du protocole d'accord.

Les dirigeants de la région entretiennent de longue date des relations étroites avec le président Donald Trump et ont promis d'investir des milliards de dollars aux Etats-Unis.

Mais les experts notent qu'ils ont dû largement faire face seuls à la riposte iranienne et qu'ils s'inquiètent de la fiabilité des Etats-Unis.


Téhéran veut garder le contrôle d'Ormuz, fin du round de négociations

Téhéran a répété mardi vouloir garder le contrôle sur le détroit d'Ormuz, tandis que s'est achevé le round de négociations avec les Américains débuté ce week-end en Suisse pour tenter de mettre fin à la guerre au Moyen-Orient. (AFP)
Téhéran a répété mardi vouloir garder le contrôle sur le détroit d'Ormuz, tandis que s'est achevé le round de négociations avec les Américains débuté ce week-end en Suisse pour tenter de mettre fin à la guerre au Moyen-Orient. (AFP)
  • Le responsable américain, ainsi que le négociateur iranien, Mohammad Bagher Ghalibaf, ont quitté lundi le complexe hôtelier du Bürgenstock, dans les Alpes suisses, au terme d'un marathon de 18 heures
  • En attendant, M. Ghalibaf a réaffirmé que les conditions dans le détroit d'Ormuz ne retourneraient pas à celles d'avant-guerre et que la voie resterait "administrée" par son pays, selon des propos rapportés mardi par Irna

BURGENSTOCK: Téhéran a répété mardi vouloir garder le contrôle sur le détroit d'Ormuz, tandis que s'est achevé le round de négociations avec les Américains débuté ce week-end en Suisse pour tenter de mettre fin à la guerre au Moyen-Orient.

Ces discussions ont permis de poser des "bases très solides pour aboutir à un accord final réussi", s'est félicité lundi le vice-président américain JD Vance, les Etats-Unis annonçant dans la foulée une suspension de deux mois des sanctions sur le pétrole iranien.

Le responsable américain, ainsi que le négociateur iranien, Mohammad Bagher Ghalibaf, ont quitté lundi le complexe hôtelier du Bürgenstock, dans les Alpes suisses, au terme d'un marathon de 18 heures, laissant à des diplomates le soin de poursuivre des discussions "techniques" sur place.

Celles-ci se sont également achevées et les pourparlers se poursuivront ultérieurement au sein de groupes de travail, a indiqué mardi la diplomatie iranienne à l'agence officielle Irna.

En attendant, M. Ghalibaf a réaffirmé que les conditions dans le détroit d'Ormuz ne retourneraient pas à celles d'avant-guerre et que la voie resterait "administrée" par son pays, selon des propos rapportés mardi par Irna.

Le passage par Ormuz, où transite en temps normal 20% du pétrole et du GNL mondial, était libre de tout contrôle avant le déclenchement par les Etats-Unis et Israël le 28 février de la guerre contre l'Iran.

Mais "l'administration du détroit d'Ormuz ne redeviendra jamais ce qu'elle était avant la guerre", a assuré M. Ghalibaf, martelant que "l'Iran administrera" celui-ci.

L'Iran a par ailleurs indiqué mardi avoir conclu en Suisse avec les Américains un accord pour le déblocage "immédiat" de 12 milliards d'avoirs iraniens gelés.

Ceux-ci seront libérés "en deux tranches de 6 milliards", a détaillé auprès d'Irna le chef de la délégation iranienne chargé des discussions techniques, le vice-ministre de Affaires étrangères Kazem Gharibabadi.

M. Vance avait souligné que son pays s'assurerait qu'un éventuel déblocage d'avoirs iraniens "ne servirait pas à financer le terrorisme".

Ghalibaf à Oman 

Le cycle de négociations entamé ce week-end en Suisse nourrit les espoirs d'un règlement durable du conflit et a fait retomber le cours du baril de Brent de la mer du Nord sous la barre des 78 dollars, loin des plus de 126 dollars atteints au paroxysme de la guerre.

Les négociations, où le Pakistan et le Qatar jouent un rôle de médiation, doivent aboutir à un document final sous un délai de 60 jours renouvelables.

Dans ce cadre, le président iranien, Massoud Pezeshkian, doit effectuer une visite d'Etat à Islamabad mardi, selon la diplomatie pakistanaise.

Le secrétaire d'Etat américain Marco Rubio est pour sa part attendu de mardi à jeudi aux Emirats arabes unis, à Bahreïn et au Koweït, selon son ministère.

Et l'équipe de négociateurs iraniens, emmenée par M. Ghalibaf, s'est rendue de son côté à Oman pour parler précisément de la gestion du détroit d'Ormuz, selon Irna.

Pressé de mettre un terme à un conflit qui pèse sur le pouvoir d'achat de ses citoyens, Washington a multiplié les gestes envers Téhéran.

Concernant le pétrole, principale ressource de la République islamique, "toutes les transactions" concernant la production, la vente et le transport d'hydrocarbures d'origine iranienne "sont autorisées jusqu'au 21 août", a détaillé le ministère américain des Finances.

Selon M. Vance, Téhéran a accepté d'inviter à nouveau des inspecteurs de l'Agence internationale de l'énergie atomique (AIEA), ce que l'Iran n'a pas confirmé.

"Premier test réel" 

Mises en place par l'accord de 2015 déchiré par M. Trump en 2018, ces inspections avaient été suspendues par l'Iran après les bombardements israélo-américains de ses installations en juin 2025.

Les inspecteurs de l'AIEA n'ont depuis pas pu visiter les sites touchés, laissant planer le doute sur l'état des stocks d'uranium hautement enrichi de la République islamique, un point de contentieux majeur avec Washington.

Téhéran a toujours nié chercher à se doter de l'arme nucléaire, tout en restant inflexible sur son droit à exploiter une filière nucléaire civile complète.

Sur le front libanais, que Téhéran a insisté pour associer aux discussions, une "cellule de gestion des conflits" va être mise en place pour faire cesser les combats entre Israël et le mouvement pro-iranien Hezbollah, qui a entraîné le Liban dans la guerre début mars.

Lundi, le président libanais Joseph Aoun a ainsi fait savoir avoir reçu un appel de M. Vance au sujet de "la consolidation du cessez-le-feu au Liban, l'arrêt de l'escalade militaire israélienne et les mesures à prendre à cet égard".

L'offensive au Liban, destinée selon Israël à empêcher les attaques du Hezbollah, a fait plus de 4.100 morts selon les autorités et plus d'un million de déplacés.

Pour le chef de la diplomatie iranienne, Abbas Araghchi, le respect de ce cessez-le-feu sera "le premier test réel" de la solidité du protocole d'accord américano-iranien.