Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


Macron, Starmer et Merz se sont entretenus avec Trump sur l'Ukraine

Le chancelier allemand Friedrich Merz, le Premier ministre britannique Keir Starmer, le président ukrainien Volodymyr Zelensky et le président français Emmanuel Macron s'assoient avant une réunion au 10 Downing Street, dans le centre de Londres, le 8 décembre 2025. (AFP)
Le chancelier allemand Friedrich Merz, le Premier ministre britannique Keir Starmer, le président ukrainien Volodymyr Zelensky et le président français Emmanuel Macron s'assoient avant une réunion au 10 Downing Street, dans le centre de Londres, le 8 décembre 2025. (AFP)
Short Url
  • Emmanuel Macron a tenu un appel de 40 minutes avec Donald Trump, Keir Starmer et Friedrich Merz pour discuter des efforts de médiation américains et d’une solution durable au conflit en Ukraine
  • Les dirigeants ont souligné un moment critique pour l’Ukraine et la sécurité euro-atlantique

PARIS: Emmanuel Macron a annoncé mercredi s'être entretenu au téléphone avec le président américain Donald Trump et d'autres dirigeants européens au sujet de l'Ukraine, "pour essayer d'avancer".

L'appel a duré 40 minutes, selon le président français. Le Premier ministre britannique Keir Starmer et le chancelier allemand Friedrich Merz ont pris part aussi à cet entretien, a précisé l'Élysée à l'AFP.

De même source, les dirigeants ont "discuté des derniers développements de la médiation engagée par les Etats-Unis et salué leurs efforts pour parvenir à une paix robuste et durable en Ukraine et mettre fin aux tueries".

"Ce travail intensif se poursuit et va se poursuivre dans les prochains jours", a ajouté l'Élysée. "Ils ont convenu qu'il s'agissait d'un moment critique pour l'Ukraine, pour son peuple et pour la sécurité commune de la région euro-atlantique", a-t-on complété.

Les trois dirigeants européens se sont réunis lundi à Londres avec le président ukrainien Volodymyr Zelensky, pour lui apporter leur soutien appuyé au moment où il est de nouveau sous la pression des États-Unis pour faire des concessions afin de mettre fin à la guerre avec la Russie.

Emmanuel Macron et Keir Starmer doivent aussi présider jeudi une nouvelle réunion, par visioconférence, de la "coalition des volontaires", qui rassemble les soutiens de Kiev disposés à lui apporter des "garanties de sécurité" dans le cadre d'un éventuel futur cessez-le-feu ou accord de paix.


Guerre au Soudan: Washington sanctionne un réseau colombien

Les membres des Forces de soutien rapide célèbrent la prise d'El-Fasher en octobre. Les États-Unis ont sanctionné des individus et des entreprises pour leur implication présumée dans un réseau recrutant d'anciens militaires colombiens afin d'aider le groupe paramilitaire soudanais. (AFP/Fichier)
Les membres des Forces de soutien rapide célèbrent la prise d'El-Fasher en octobre. Les États-Unis ont sanctionné des individus et des entreprises pour leur implication présumée dans un réseau recrutant d'anciens militaires colombiens afin d'aider le groupe paramilitaire soudanais. (AFP/Fichier)
Short Url
  • Les États-Unis sanctionnent un réseau majoritairement colombien accusé de recruter d’anciens militaires — y compris des enfants soldats — pour soutenir les Forces de soutien rapide (FSR) au Soudan
  • Washington intensifie ses efforts diplomatiques avec l’Égypte, l’Arabie saoudite et d’autres partenaires pour obtenir une trêve

WASHINGTON: Les Etats-Unis ont annoncé mardi des sanctions à l'encontre d'un réseau principalement colombien, qui recrute des combattants en soutien aux forces paramilitaires au Soudan, tout en poursuivant leurs efforts diplomatiques en vue d'une trêve dans ce pays ravagé par la guerre.

Le chef de la diplomatie américaine Marco Rubio s'est entretenu ce même jour avec ses homologues égyptien Badr Abdelatty et saoudien Fayçal ben Farhane, sur "la nécessité urgente de faire progresser les efforts de paix au Soudan", a indiqué le département d'Etat dans des communiqués.

La guerre au Soudan, qui a éclaté en avril 2023 et oppose les forces paramilitaires à l'armée soudanaise du général Abdel Fattah al-Burhane, a fait des milliers de morts et déplacé des millions de personnes, plongeant le pays dans la "pire crise humanitaire" au monde selon l'ONU.

Washington a récemment durci le ton vis-à-vis des Forces de soutien rapide (FSR), et appelé à l'arrêt des livraisons d'armes et le soutien dont bénéficient les FSR, accusés de génocide au Soudan.

Les efforts diplomatiques en faveur d'une trêve se sont récemment intensifiés, notamment de la part du président Donald Trump qui s'est dit "horrifié" par les violences dans le pays, sans résultat pour le moment.

Concernant le réseau sanctionné, il "recrute d'anciens militaires colombiens et forme des soldats, y compris des enfants, pour combattre au sein du groupe paramilitaire soudanais", selon un communiqué du département du Trésor.

"Les FSR ont montré à maintes reprises qu'elles étaient prêtes à s'en prendre à des civils, y compris des nourrissons et des jeunes enfants", a déclaré John Hurley, sous-secrétaire au Trésor chargé du terrorisme et du renseignement financier, cité dans le communiqué.

Les sanctions américaines visent quatre personnes et quatre entités, dont Alvaro Andres Quijano Becerra, un ressortissant italo-colombien et ancien militaire colombien basé dans les Emirats, qui est accusé de "jouer un rôle central dans le recrutement et le déploiement d'anciens militaires colombiens au Soudan".

Ces sanctions consistent essentiellement en une interdiction d'entrée aux Etats-Unis, le gel des éventuels avoirs et interdit de leur apporter un soutien financier ou matériel.

Selon Washington, depuis septembre 2024, des centaines d'anciens militaires colombiens ont combattu au Soudan aux côtés des FSR.

Ils ont participé à de nombreuses batailles, dont la récente prise d'El-Facher, la dernière grande ville du Darfour (ouest) tombée dans les mains des FSR fin octobre.


Nationalisation du rail: Londres dévoile ses trains aux couleurs de l'Union Jack

Une photographie aérienne montre la gare ferroviaire Temple Mills International, dans l'est de Londres, le 27 octobre 2025. (AFP)
Une photographie aérienne montre la gare ferroviaire Temple Mills International, dans l'est de Londres, le 27 octobre 2025. (AFP)
Short Url
  • Le gouvernement travailliste britannique dévoile le nouveau design des trains, aux couleurs de l’Union Jack
  • Après des décennies de privatisation marquées par retards, annulations et scandales, sept opérateurs sont déjà sous contrôle public et Great British Railways deviendra l’entité centrale du système ferroviaire

LONDRES: Le gouvernement travailliste du Royaume-Uni a présenté mardi le nouveau design des trains britanniques, aux couleurs de l'Union Jack, amorçant leur uniformisation dans le cadre de la nationalisation du secteur.

Le logo de la nouvelle entité qui chapeautera les trains britanniques, Great British Railways (GBR), ainsi que les nouvelles couleurs, commenceront à être "déployés au printemps prochain sur les trains" et les sites internet, souligne le ministère des Transports dans un communiqué.

Le projet de loi pour nationaliser le rail, actuellement en débat à la Chambre des Communes, avait été annoncé dès le retour des travaillistes au pouvoir en juillet 2024, après 14 ans de gouvernement conservateur.

"Sept grands opérateurs ferroviaires sont déjà sous contrôle public, couvrant un tiers de l'ensemble des voyages de passagers en Grande-Bretagne", est-il souligné dans le communiqué.

La compagnie ferroviaire South Western Railway, qui opère dans le sud-ouest de l'Angleterre, est devenue en mai dernier la première à repasser dans le giron public. Tous les opérateurs doivent être placés sous contrôle étatique d'ici la fin 2027.

La privatisation du secteur a eu lieu au milieu des années 1990 sous le Premier ministre conservateur John Major, dans la continuité de la politique libérale de Margaret Thatcher dans les années 1980.

Malgré la promesse d’un meilleur service, d’investissements accrus et de moindres dépenses pour l'Etat, le projet était alors très impopulaire, dénoncé par les syndicats, l'opposition, certains conservateurs et une large partie de la population.

Le nombre de passagers s'est accru dans un premier temps, tout comme les investissements.

Mais un déraillement causé par des micro-fissures dans les rails, qui a fait quatre morts en 2000, a profondément choqué l'opinion publique.

Les annulations et les retards sont aussi devenus monnaie courante et les passagers se sont plaints des prix.

Le réseau ferré est déjà redevenu public, géré par la société Network Rail.