Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


Le roi Charles III en visite d'Etat aux Etats-Unis fin avril

Le roi Charles III et la reine Camilla se rendront en visite d'Etat aux Etats-Unis fin avril, a annoncé mardi le palais de Buckingham, un déplacement contesté en pleine guerre au Moyen-Orient et dans une période de tensions entre Washington et Londres. (AFP)
Le roi Charles III et la reine Camilla se rendront en visite d'Etat aux Etats-Unis fin avril, a annoncé mardi le palais de Buckingham, un déplacement contesté en pleine guerre au Moyen-Orient et dans une période de tensions entre Washington et Londres. (AFP)
Short Url
  • Les dates de cette visite, la première de Charles III, seront communiquées ultérieurement, a précisé le palais
  • Le roi et la reine se rendront ensuite aux Bermudes, pour le premier déplacement du monarque dans un territoire d'outre-mer du Royaume-Uni depuis son accession au trône en septembre 2022

LONDRES: Le roi Charles III et la reine Camilla se rendront en visite d'Etat aux Etats-Unis fin avril, a annoncé mardi le palais de Buckingham, un déplacement contesté en pleine guerre au Moyen-Orient et dans une période de tensions entre Washington et Londres.

Leur programme "célèbrera les liens historiques et les relations bilatérales actuelles entre le Royaume-Uni et les États-Unis, à l'occasion du 250e anniversaire de l'indépendance américaine", selon un communiqué.

Les dates de cette visite, la première de Charles III, seront communiquées ultérieurement, a précisé le palais.

Le roi et la reine se rendront ensuite aux Bermudes, pour le premier déplacement du monarque dans un territoire d'outre-mer du Royaume-Uni depuis son accession au trône en septembre 2022.

Londres et Washington, liés par 250 ans d'Histoire, ont forgé une "relation spéciale" caractérisée par des liens diplomatiques, militaires et économiques très étroits.

Au cours de son règne, la reine Elizabeth II avait été reçue à quatre reprises en visite d'Etat aux Etats-Unis, notamment en 1976 pour célébrer le bicentenaire de l'indépendance américaine et en 1991, avec une adresse historique devant le Congrès américain.

Donald Trump, connu pour être un grand admirateur de la famille royale, avait déclaré mi-mars à la Maison Blanche avoir "vraiment hâte de voir le roi".

Le président américain a lui-même été reçu en septembre en visite d'Etat au Royaume-Uni pour la seconde fois, avec tout le faste royal, de la procession en carrosse au somptueux banquet au château de Windsor.

Selon l'ambassadeur américain à Londres, Warren Stephens, le président de la Chambre des représentants Mike Johnson a proposé que Charles III prononce un discours devant les deux chambres du Congrès américain.

Appels au report 

Cette visite aux Etats-Unis est annoncée en pleine guerre au Moyen-Orient, déclenchée le 28 février par les frappes américano-israéliennes contre l'Iran, et aux conséquences économiques planétaires.

Donald Trump n'a pas épargné le Premier ministre Keir Starmer depuis le début du conflit, accusant le dirigeant britannique d'avoir soutenu trop mollement son grand allié américain.

"Ce n'est pas à Winston Churchill que nous avons affaire", avait-il cinglé début mars, se disant "mécontent de Londres" qui avait dans un premier temps refusé que les Etats-Unis utilisent ses bases militaires.

Le dirigeant travailliste a assuré que malgré ces déclarations, la "relation spéciale" avec Washington était "à l'oeuvre".

Son gouvernement, au pouvoir depuis juillet 2024, a pris soin de ménager ses relations avec l'administration Trump. Il s'enorgueillissait d'avoir obtenu un meilleur traitement que de nombreux pays, notamment dans les négociations sur les droits de douane.

Selon un sondage YouGov publié jeudi, près de la moitié des Britanniques (49%) sont contre cette visite.

Plusieurs parlementaires britanniques s'y opposent également. Cet honneur "ne devrait pas être accordé à quelqu'un qui insulte et porte atteinte à notre pays de façon répétée", a déclaré le chef des libéraux-démocrates, Ed Davey.

La présidente de la Commission des Affaires étrangères à la Chambre des Communes, la travailliste Emily Thornberry, a elle aussi jugé "plus sûr de reporter" la visite, par crainte que Charles et Camilla se trouvent dans une situation "embarrassante".

Tenu à une stricte neutralité politique, Charles III n'a pas fait de commentaire public sur les velléités du président américain de faire du Canada --dont le roi est le chef d'Etat-- le 51e Etat américain. Ce qui ne l'a pas empêché de défendre la souveraineté de ce pays lors d'une visite hautement symbolique en mai 2025.

Agé de 77 ans, le roi Charles a connu en plus de trois ans de règne plusieurs crises majeures. Il a été diagnostiqué en février 2024 d'un cancer pour lequel il est toujours soigné. Il est par ailleurs confronté aux répercussions de l'affaire Jeffrey Epstein, qui ont conduit en février à l'arrestation de son frère Andrew Mountbatten-Windsor, soupçonné d'avoir transmis des informations confidentielles au pédocriminel et financier américain décédé en 2019.


Guerre en Iran: «les prochains jours seront décisifs», affirme le ministre américain de la Défense

Les prochains jours de la guerre menée par les Etats-Unis et Israël contre l'Iran seront "décisifs", a affirmé mardi le ministre américain de la Défense, Pete Hegseth, refusant d'écarter la possibilité de déployer des troupes sur le sol iranien. (AFP)
Les prochains jours de la guerre menée par les Etats-Unis et Israël contre l'Iran seront "décisifs", a affirmé mardi le ministre américain de la Défense, Pete Hegseth, refusant d'écarter la possibilité de déployer des troupes sur le sol iranien. (AFP)
Short Url
  • "Les prochains jours seront décisifs. L'Iran le sait, et ils ne peuvent quasiment rien faire militairement contre cela", a déclaré le ministre lors d'une conférence de presse au Pentagone
  • Le ministre, qui a révélé qu'il avait rendu visite récemment à des troupes américaines déployées dans ce conflit, a affirmé que "les dernières 24 heures ont vu le plus faible nombre de drones et missiles ennemis lancés par l'Iran"

WASHINGTON: Les prochains jours de la guerre menée par les Etats-Unis et Israël contre l'Iran seront "décisifs", a affirmé mardi le ministre américain de la Défense, Pete Hegseth, refusant d'écarter la possibilité de déployer des troupes sur le sol iranien.

"Les prochains jours seront décisifs. L'Iran le sait, et ils ne peuvent quasiment rien faire militairement contre cela", a déclaré le ministre lors d'une conférence de presse au Pentagone.

Le ministre, qui a révélé qu'il avait rendu visite récemment à des troupes américaines déployées dans ce conflit, a affirmé que "les dernières 24 heures ont vu le plus faible nombre de drones et missiles ennemis lancés par l'Iran".

Selon Pete Hegseth, les discussions avec l'Iran pour mettre un terme à la guerre sont en train de s'intensifier.

Ces discussions "sont bien réelles, elles sont en cours, elles sont actives et -- je pense -- se renforcent", a-t-il affirmé.

Les-Etats-Unis constatent un "va-et-vient" avec l'Iran sur les termes de ces négociations, un "fait nouveau productif", selon Pete Hegseth.

"Nous ne voulons pas avoir à faire plus militairement que ce qui est nécessaire. Mais je n'ai pas dit ça à la légère quand j'ai dit qu'en attendant, nous négocierons avec des bombes", a-t-il déclaré.

Pete Hegseth a également refusé à nouveau d'écarter la possibilité de déployer des troupes américaines sur le territoire iranien.

"Nous n'allons écarter aucune option. Vous ne pouvez pas mener et gagner une guerre si vous dites à votre adversaire ce que vous êtes prêts à faire, ou pas prêts à faire, y compris des troupes au sol", a déclaré le ministre.

"Notre adversaire pense actuellement qu'il existe 15 différentes manières avec lesquelles on pourrait s'en prendre à eux avec des troupes au sol. Et devinez quoi? C'est vrai", a-t-il ajouté.

A ses côtés, le général Dan Caine, chef d'état-major, a déclaré que les Etats-Unis avaient frappé "plus de 11.000 cibles" au cours des 30 jours passés.

 


Trump n'entend pas «aider» les pays affectés par la fermeture du détroit d'Ormuz

Donald Trump a déclaré mardi que les Etats-Unis "ne seraient plus là pour aider" les pays dont l'approvisionnement en pétrole dépend du détroit d'Ormuz. (AP)
Donald Trump a déclaré mardi que les Etats-Unis "ne seraient plus là pour aider" les pays dont l'approvisionnement en pétrole dépend du détroit d'Ormuz. (AP)
Short Url
  • Le président américain, qui veut boucler en six semaines maximum l'opération militaire lancée contre l'Iran le 28 février, avait déjà indiqué auparavant que la réouverture de cette artère vitale pour le transport mondial de brut n'était pas un impératif
  • Il a jugé mardi que la France s'était montrée "très peu coopérative" dans la guerre contre l'Iran, en la critiquant pour avoir interdit le survol de son territoire, sans que l'on ne sache dans l'immédiat à quoi il faisait référence

WASHINGTON: Donald Trump a déclaré mardi que les Etats-Unis "ne seraient plus là pour aider" les pays dont l'approvisionnement en pétrole dépend du détroit d'Ormuz.

Le président américain, qui veut boucler en six semaines maximum l'opération militaire lancée contre l'Iran le 28 février, avait déjà indiqué auparavant que la réouverture de cette artère vitale pour le transport mondial de brut n'était pas un impératif pour lui.

"J'ai une suggestion pour tous ces pays qui n'ont plus de kérosène à cause du détroit d'Ormuz, comme le Royaume-Uni, qui a refusé de s'impliquer dans la décapitation de l'Iran: 1. achetez auprès des Etats-Unis, nous en avons plein, 2. trouvez du courage, avec retard, allez jusqu'au détroit et PRENEZ le tout simplement", a-t-il écrit sur son réseau Truth Social.

"Vous allez devoir apprendre à vous défendre vous-mêmes, les Etats-Unis ne seront plus là pour vous, de la même manière que vous n'avez pas été là pour nous. L'Iran a été, pour l'essentiel, décimé. Le plus dur est fait. Allez chercher votre propre pétrole!", a conclu le président américain.

Il a plusieurs fois affirmé que la première puissance mondiale, qui produit une bonne partie du pétrole qu'elle consomme et importe le reste essentiellement du Canada et du Mexique, n'était pas affectée par la fermeture par l'Iran du détroit d'Ormuz.

Ce n'est pas le cas de nombre de pays asiatiques désormais confrontés à une crise énergétique majeure.

Les Etats-Unis n'en subissent pas moins l'impact de la hausse des cours.