Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


Le roi Charles à New York pour célébrer les liens entre Royaume-Uni et Etats-Unis

Ce troisième jour de la visite d'Etat du roi intervient au lendemain d'un discours devant le Congrès américain, le premier pour un souverain britannique depuis 1991, et d'un banquet à la Maison Blanche. (AFP)
Ce troisième jour de la visite d'Etat du roi intervient au lendemain d'un discours devant le Congrès américain, le premier pour un souverain britannique depuis 1991, et d'un banquet à la Maison Blanche. (AFP)
Short Url
  • Charles III se rend mercredi à New York pour assister à une cérémonie au mémorial du 11-Septembre et célébrer les liens culturels et économiques entre le Royaume-Uni et les Etats-Unis
  • Mercredi, Charles III et la reine Camilla commenceront leur visite à New York par une cérémonie de dépôt de gerbe au mémorial des attentats du 11 septembre 2001, qui ont tué près de 3.000 personnes il y a 25 ans

NEW YORK: Charles III se rend mercredi à New York pour assister à une cérémonie au mémorial du 11-Septembre et célébrer les liens culturels et économiques entre le Royaume-Uni et les Etats-Unis à un moment de tensions entre les deux alliés historiques.

Ce troisième jour de la visite d'Etat du roi intervient au lendemain d'un discours devant le Congrès américain, le premier pour un souverain britannique depuis 1991, et d'un banquet à la Maison Blanche.

Mercredi, Charles III et la reine Camilla commenceront leur visite à New York par une cérémonie de dépôt de gerbe au mémorial des attentats du 11 septembre 2001, qui ont tué près de 3.000 personnes il y a 25 ans. Le nouveau maire de New York, Zohran Mamdani, sera présent.

"Cette tragédie a été un moment fondateur pour l'Amérique, et votre douleur, votre choc a été ressenti de par le monde", a déclaré mardi le souverain devant les parlementaires américains.

"Nous nous sommes alors tenus à vos côtés. Et nous sommes aujourd'hui a vos côtés pour se souvenir de ce jour qui ne devra jamais être oublié", a ajouté Charles III à la tribune du Congrès, avant d'appeler Washington à rester fidèle à ses alliés occidentaux et lancé quelques critiques voilés à l'attention de Donald Trump.

Winnie l'ourson 

Il rencontrera ensuite des secouristes du 11-Septembre et des familles de victimes, avant d'aller visiter un projet de ferme urbaine.

Pendant ce temps, Camilla va célébrer le 100e anniversaire de Winnie l'ourson à la bibliothèque municipale de New York en offrant un jouet à l'effigie de Petit Gourou, un autre personnage de cet univers.

Le roi doit ensuite participer à un événement économique centré sur la coopération entre le Royaume-Uni et les Etats-Unis, en présence d'investisseurs et de patrons d'entreprises.

Donald Trump a laissé planer mi-avril la menace d'un retrait des Etats-Unis de l'accord conclut avec Londres sur les droits de douane, arme économique favorite d'un président américain résolument protectionniste.

Le milliardaire républicain est agacé par la réticence du gouvernement britannique à aider Washington dans sa guerre contre l'Iran menée avec Israël.

En fin de journée, Charles III se rendra à une réception pour son association d'aide à la jeunesse, The King's Trust. Le couple royal reviendra à Washington jeudi avant de se rendre sur le territoire britannique des Bermudes.

Cette visite d'Etat de plusieurs jours devait aider à recoller les morceaux d'une "relation spéciale" fissurée par les désaccords politique entre Donald Trump et le Premier ministre travailliste Keir Starmer à propos de la guerre en Iran.

En cette année qui marque le 250e anniversaire de la Déclaration d'indépendance, par laquelle des colonies britanniques sont devenues les Etats-Unis d'Amérique, le président républicain a affiché sa fascination pour la monarchie en recevant le chef d'Etat britannique avec tous les honneurs: militaires en tenue d'apparat, fanfare, 21 coups de canon et survol de la Maison Blanche par des avions de combat.


Le chef du Pentagone va s'expliquer sur la guerre en Iran devant les députés américains

 Le ministre américain de la Défense Pete Hegseth va devoir s'expliquer mercredi sur la conduite la guerre en Iran lors de sa première audition parlementaire depuis le début du conflit. (AFP)
Le ministre américain de la Défense Pete Hegseth va devoir s'expliquer mercredi sur la conduite la guerre en Iran lors de sa première audition parlementaire depuis le début du conflit. (AFP)
Short Url
  • Depuis le début de la guerre, le 28 février, des parlementaires des deux bords ont critiqué l'exécutif américain pour le manque d'information qui leur a été fourni, alors qu'ils est d'usage que certains soient régulièrement informés
  • Pete Hegseth, figure particulièrement clivante du gouvernement de Donald Trump, risque ainsi de faire face à des questions appuyées de l'opposition démocrate

WASHINGTON: Le ministre américain de la Défense Pete Hegseth va devoir s'expliquer mercredi sur la conduite la guerre en Iran lors de sa première audition parlementaire depuis le début d'un conflit qui s'enlise, malgré un cessez-le-feu prolongé par Donald Trump.

Le chef du Pentagone, très critiqué par l'opposition démocrate, fera face aux questions des membres de la Commission des forces armées de la Chambre des représentants aux côtés de Dan Caine, le chef d'état-major américain.

Depuis le début de la guerre, le 28 février, des parlementaires des deux bords ont critiqué l'exécutif américain pour le manque d'information qui leur a été fourni, alors qu'ils est d'usage que certains d'entre-eux soient régulièrement informés avec des renseignements classés secret défense.

Pete Hegseth, figure particulièrement clivante du gouvernement de Donald Trump, risque ainsi de faire face à des questions appuyées de l'opposition démocrate, alors que les conséquences économiques de la guerre se font sentir dans le monde entier et jusque dans l'opinion américaine avec une hausse des prix à la pompe.

"Le ministre Hegseth va enfin se présenter devant la Commission des forces armées de la Chambre cette semaine, a salué la députée démocrate Maggie Goodlander. Il est temps qu'il réponde d'une guerre lancée par choix".

Donald Trump et son gouvernement ont multiplié les déclarations contradictoires sur les buts de guerre de Washington et sur les manières de mettre fin au conflit.

Demande d'enquête 

Les négociations pour y mettre fin piétinent, alors qu'un cessez-le-feu est en vigueur depuis trois semaines. En attendant, Téhéran exerce un quasi-blocage de la navigation au détroit d'Ormuz, passage stratégique pour le commerce mondial d'hydrocarbures, tandis que Washington a mis en place un blocus des ports iraniens.

La marine américaine a déployé trois de ses porte-avions dans la région, une première depuis plus de vingt ans.

La conduite de la guerre par Pete Hegseth irrite depuis le début les élus de l'opposition démocrate, qui ont lancé six procédures visant à le démettre de ses fonctions, sans réel espoir d'y parvenir.

Nombre de parlementaires, y compris des républicains, regrettent aussi que l'exécutif américain n'ait pas consulté davantage le Congrès avant de déclencher ce conflit, alors que la Constitution exige son accord pour formellement "déclarer" la guerre.

Les démocrates ont plusieurs fois échoué à faire passer une résolution visant à limiter les pouvoirs militaires de Donald Trump en Iran.

Plus d'une dizaine d'entre eux ont aussi demandé la semaine dernière l'ouverture d'une "enquête formelle et immédiate" sur la mort de six soldats américains au Koweït dans les premiers jours du conflit, estimant que le ministre a "induit le public en erreur sur les circonstances de l'attaque".

Au total, 13 militaires américains ont été tués depuis le 28 février, et 400 ont été blessés.

Explosion du budget 

Les parlementaires pourraient aussi interroger Pete Hegseth sur le coût de la guerre, tant d'un point de vue strictement budgétaire que sur l'utilisation à grande échelle de missiles aux stocks limités, certains craignant un épuisement critique d'armements stratégiques.

L'audition porte officiellement sur la demande de l'exécutif américain d'augmenter de 42% le budget américain de la défense, déjà faramineux, pour le porter à 1.500 milliards de dollars en 2027, l'équivalent du produit intérieur brut (PIB) de l'Indonésie ou des Pays-Bas.

L'audition de mercredi pourrait aussi porter sur la vague de départ dans les plus hauts postes du Pentagone, ou sur l'utilisation de l’intelligence artificielle au sein des forces armées.

L'entreprise Anthropic est en conflit avec le ministère de la Défense pour avoir refusé que ses outils d'IA soient utilisés pour la surveillance de masse des citoyens américains et pour rendre des armes totalement autonomes.


Grèce: un homme de 89 ans recherché après deux fusillades

Un peu plus tôt, il avait blessé légèrement à la jambe un employé dans une antenne de la Sécurité sociale grecque. (AFP)
Un peu plus tôt, il avait blessé légèrement à la jambe un employé dans une antenne de la Sécurité sociale grecque. (AFP)
Short Url
  • L'homme âgé, présenté comme souffrant de troubles psychologiques, a abandonné son arme en s'enfuyant du tribunal, dans le centre d'Athènes, où il venait de blesser légèrement trois personnes, selon la même source
  • Un peu plus tôt, il avait blessé légèrement à la jambe un employé dans une antenne de la Sécurité sociale grecque

ATHENES: La police grecque recherche mardi un homme de 89 ans, en fuite et soupçonné d'être l'auteur de deux fusillades dans des bâtiments publics à Athènes qui ont fait quatre blessés légers, selon l'agence de presse grecque ANA.

L'homme âgé, présenté comme souffrant de troubles psychologiques, a abandonné son arme en s'enfuyant du tribunal, dans le centre d'Athènes, où il venait de blesser légèrement trois personnes, selon la même source.

Un peu plus tôt, il avait blessé légèrement à la jambe un employé dans une antenne de la Sécurité sociale grecque.