Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


L'Iran a présenté une nouvelle proposition aux Etats-Unis via le Pakistan (média d'Etat)

A man rides his motorcycle past a billboard depicting Iran’s Supreme Leader Mojtaba Khamenei, in Tehran on April 24, 2026. (AFP/File Photo)
A man rides his motorcycle past a billboard depicting Iran’s Supreme Leader Mojtaba Khamenei, in Tehran on April 24, 2026. (AFP/File Photo)
Short Url
  • L’Iran a soumis une nouvelle proposition de négociation visant à relancer le dialogue avec les États-Unis pour mettre fin au conflit
  • Le Pakistan joue un rôle de médiateur dans ces discussions, qui restent bloquées malgré les efforts diplomatiques

TEHERAN: L'Iran a présenté une nouvelle offre en vue de la reprise des négociations avec les Etats-Unis, actuellement au point mort, pour mettre fin durablement à la guerre, a annoncé l'agence officielle iranienne Irna.

"La République islamique a transmis jeudi soir le texte de sa dernière proposition au Pakistan, médiateur dans les discussions avec les Etats-Unis", selon l'agence, qui n'a pas donné plus de détails.


Téhéran active ses défenses aériennes, Trump prêt à ignorer le Congrès

Des véhicules passent devant un immense panneau d’affichage indiquant « Le détroit d’Ormuz reste fermé » sur la place de la Révolution à Téhéran, le 28 avril 2026. (ARCHIVES/AFP)
Des véhicules passent devant un immense panneau d’affichage indiquant « Le détroit d’Ormuz reste fermé » sur la place de la Révolution à Téhéran, le 28 avril 2026. (ARCHIVES/AFP)
Short Url
  • Téhéran a activé sa défense antiaérienne malgré un cessez-le-feu fragile, tandis que Washington affirme que la limite légale des 60 jours pour autoriser la guerre ne s’applique plus, ce qui suscite des tensions politiques
  • Le conflit et le blocage du détroit d’Ormuz provoquent une flambée des prix du pétrole et une crise énergétique mondiale, avec des risques économiques majeurs

TEHERAN: Téhéran a activé jeudi soir ses systèmes de défense antiaérienne contre des drones et des petits avions, à l'approche des 60 jours du conflit entre l'Iran et les Etats-Unis, date limite après laquelle Donald Trump doit théoriquement demander l'autorisation du Congrès pour poursuivre la guerre.

Mais son gouvernement a laissé entendre qu'il ignorera cette obligation qui incombe au président américain en principe vendredi, et que les démocrates se retrouvent impuissants à faire respecter.

Les Etats-Unis et Israël ont déclenché une guerre contre l'Iran le 28 février, et instauré un cessez-le-feu depuis le 8 avril, en dépit duquel le bras de fer entre entre Téhéran et Washington se poursuit, propulsant les cours des hydrocarbures à des sommets inédits depuis quatre ans.

Selon la Constitution américaine, seul le Congrès a le pouvoir de déclarer la guerre. Une loi adoptée en 1973 permet cependant au président de déclencher une intervention militaire limitée pour répondre à une situation d'urgence, à condition, s'il engage des troupes américaines plus de 60 jours, qu'il obtienne une autorisation du pouvoir législatif.

Vendredi représente donc la date limite, mais le ministre de la Défense, Pete Hegseth, a argué jeudi qu'en raison du cessez-le-feu "l'horloge des 60 jours est suspendue".

"Les hostilités qui ont commencé le samedi 28 février sont terminées", a ajouté à l'AFP un haut responsable de l'administration américaine. "Il n'y a pas eu d'échanges de tirs entre les forces armées américaines et l'Iran depuis le mardi 7 avril".

Washington impose un blocus des ports iraniens en représailles au verrouillage par Téhéran du stratégique détroit d'Ormuz, par lequel transitait avant le conflit un cinquième des hydrocarbures consommés dans le monde, faisant s'envoler les prix du pétrole.

Un haut responsable américain a évoqué une possible prolongation de cette mesure "pendant des mois".

Face à la perspective d'un enlisement du conflit, le Brent, la référence mondiale du pétrole brut, a brièvement dépassé jeudi les 126 dollars, un sommet depuis début 2022 lors de l'invasion de l'Ukraine par la Russie.

Vendredi, il gagnait 0,59% à 111,05 dollars vers 05H00 GMT.

- "Défaite honteuse" -

Le guide suprême iranien Mojtaba Khamenei a affirmé jeudi que les Etats-Unis avaient subi une "défaite honteuse" face à l'Iran.

Le président iranien Massoud Pezeshkian a lui dénoncé le blocus américain comme un "prolongement des opérations militaires".

A Téhéran, des systèmes de défense antiaérienne ont été activés jeudi soir, contre des drones et des aéronefs dont la provenance n'a pas été communiquée.

"Le bruit de la défense antiaérienne a cessé après environ 20 minutes d'activité et de riposte contre de petits aéronefs", ont indiqué les agences Tasnim et Fars précisant que Téhéran se trouvait de nouveau dans une "situation normale".

La guerre a fait des milliers de morts, principalement en Iran et au Liban. Malgré la trêve et de premières discussions le 11 avril à Islamabad, la diplomatie semble dans l'impasse.

Pendant que les négociations piétinent, les répercussions du blocage d'Ormuz se font chaque jour un peu plus sentir pour l'économie mondiale, entre pénuries rampantes, poussées d'inflation et révisions à la baisse de la croissance.

"Le monde est confronté à la plus grave crise énergétique de son histoire", a jugé le patron de l'Agence internationale de l'énergie, Fatih Birol.

- "Au bord du gouffre" -

Le secrétaire général de l'ONU Antonio Guterres s'est aussi alarmé de l'"étranglement" de l'économie planétaire en raison de la paralysie du détroit.

"C'est à présent le temps du dialogue, de solutions qui nous éloignent du bord du gouffre et de mesures capables d'ouvrir une voie vers la paix", a-t-il plaidé dans un message sur X.

Sur le front libanais, de nouvelles frappes israéliennes sur le sud du pays ont fait au moins dix-sept morts jeudi.

L'ambassade américaine à Beyrouth a appelé à une rencontre entre ce dernier et le Premier ministre israélien Benjamin Netanyahu, considérant le Liban "à un tournant". "Son peuple a l'occasion historique de reprendre en main son pays et de forger son avenir", a-t-elle estimé sur X.

Les opérations menées au Liban par Israël, qui combat le mouvement pro-iranien Hezbollah, ont fait plus de 2.500 morts et plus d'un million de déplacés depuis début mars, selon les autorités.


L'accord entre l'UE et le Mercosur entre en vigueur, de façon provisoire

Un policier français se tient à côté de tracteurs stationnés alors que des agriculteurs participent à une manifestation contre l’accord de libre-échange entre l’Union européenne et les pays du Mercosur, le jour d’un vote sur une saisine des tribunaux, à Strasbourg le 21 janvier 2026. (AFP)
Un policier français se tient à côté de tracteurs stationnés alors que des agriculteurs participent à une manifestation contre l’accord de libre-échange entre l’Union européenne et les pays du Mercosur, le jour d’un vote sur une saisine des tribunaux, à Strasbourg le 21 janvier 2026. (AFP)
Short Url
  • L’accord UE–Mercosur entre en vigueur provisoirement, créant une vaste zone de libre-échange de plus de 700 millions de consommateurs avec baisse des droits de douane sur plusieurs produits
  • Soutenu par certains pays pour dynamiser l’économie, il est vivement critiqué notamment en France pour les risques de concurrence déloyale envers les agriculteurs européens

BRUXELLES: Il est vivement dénoncé par la France et le monde agricole mais plébiscité par Bruxelles, l'Espagne et l'Allemagne: l'accord commercial entre l'Union européenne et les pays latino-américains du Mercosur entre en vigueur vendredi, de façon provisoire.

Ce traité, fruit de plus de 25 ans de tractations ardues, va créer l'une des plus grandes zones de libre-échange au monde, avec plus de 700 millions de consommateurs.

Les premières conséquences de son application sont immédiates, d'après Bruxelles.

Dès vendredi, les droits de douanes sur les voitures, produits pharmaceutiques ou le vin, que l'UE exporte vers l'Argentine, le Brésil, le Paraguay et l'Uruguay seront "supprimés ou considérablement réduits".

"C'est une grande journée", a salué le commissaire européen au Commerce, Maros Sefcovic, qualifiant cet accord d'"historique".

"C'est en réalité une journée bien sombre", rétorque l'eurodéputée française Manon Aubry à l'AFP. Les agriculteurs européens "vont se confronter à une concurrence déloyale de centaines de milliers de tonnes de denrées agricoles qui vont inonder le marché européen, avec des normes sanitaires et environnementales au rabais", alerte l'élue de gauche radicale, très investie sur ce dossier.

- Les tracteurs à Bruxelles -

Cet accord commercial a fait l'objet d'innombrables rebondissements depuis les premières négociations, lancées à la fin des années 1990.

Et pour cause: les deux camps sont fondamentalement divisés quant à ses effets.

Pour ses partisans, Berlin et Madrid en tête, ce texte va permettre de relancer l'économie européenne, en souffrance face à la concurrence de la Chine et aux droits de douane des Etats-Unis.

Pour ses détracteurs, le risque est au contraire de bousculer l'agriculture européenne avec des produits importés moins chers et pas forcément respectueux des normes de l'UE, faute de contrôles suffisants. On retrouve ici la France, la Pologne, et de nombreux agriculteurs.

Dans l'espoir d'amadouer ce camp-ci, Bruxelles a enchaîné les concessions ces derniers mois, dont des garanties renforcées pour les produits les plus sensibles.

Mais rien n'y a fait.

Equipés de tracteurs, fumigènes et drapeaux, les agriculteurs sont venus crier leur colère jusque dans les rues de Bruxelles et de Strasbourg, devant le Parlement européen.

Et le traité de libre-échange, qui facilite l'entrée en Europe de bœuf, sucre, riz, miel et soja sud-américains, avec des quotas de produits détaxés qui inquiètent les filières concernées, a finalement été signé mi-janvier.

- Diversifier les partenariats -

Le Parlement européen a dans la foulée saisi la justice pour vérifier la légalité de l'accord.

En attendant cette décision de la Cour de justice de l'UE, d'ici peut-être plus d'un an, la Commission a décidé d'appliquer cet accord de façon provisoire, ce qu'elle est en droit de faire.

Une décision là encore critiquée par la France - son président Emmanuel Macron a parlé d'une "mauvaise surprise" - et les agriculteurs.

Au sein des cortèges du monde agricole, la présidente de la Commission européenne Ursula von der Leyen a souvent cristallisé les critiques, se faisant vilipender nommément.

Celle-ci rétorque que l'UE n'a d'autre choix que de diversifier ses partenariats commerciaux face au retour de Donald Trump à la Maison Blanche.

Elle a donc aussi scellé un accord commercial avec l'Inde fin janvier et avec l'Australie en mars.

Pour marquer l'entrée en vigueur de celui du Mercosur vendredi, la cheffe de l'exécutif européen échangera, aux côtés du président du Conseil européen, Antonio Costa, par visioconférence, avec les dirigeants des pays du Mercosur.