Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


Tanzanie : la présidente investie malgré les violences électorales

Lors de son investiture, elle a regretté "les actes de violence qui ont entraîné des pertes de vies humaines", reconnaissant pour la première fois des décès, sans donner de bilan. (AFP)
Lors de son investiture, elle a regretté "les actes de violence qui ont entraîné des pertes de vies humaines", reconnaissant pour la première fois des décès, sans donner de bilan. (AFP)
Short Url
  • Mme Hassan, 65 ans, avait été promue à la tête de la Tanzanie à la mort de John Magufuli en 2021
  • Saluée au début pour avoir assoupli les restrictions instaurées par son prédécesseur, elle a été accusée ensuite de réprimer ses détracteurs, notamment en amont du scrutin

NAIROBIE: Samia Suluhu Hassan a été investie lundi présidente de la Tanzanie, où l'internet reste coupé depuis les manifestations réprimées dans le sang contre son élection, l'opposition évoquant au moins 800 morts.

Mme Hassan, 65 ans, avait été promue à la tête de la Tanzanie à la mort de John Magufuli en 2021. Saluée au début pour avoir assoupli les restrictions instaurées par son prédécesseur, elle a été accusée ensuite de réprimer ses détracteurs, notamment en amont du scrutin.

"Moi, Samia Suluhu Hassan, jure que je remplirai mes fonctions de présidente de la République (...) avec diligence et un cœur sincère", a-t-elle affirmé. La cheffe de l'Etat, qui portait un voile rouge et un long vêtement noir, a également prôné dans un discours "l'unité et la solidarité".

Lors de son investiture, elle a regretté "les actes de violence qui ont entraîné des pertes de vies humaines", reconnaissant pour la première fois des décès, sans donner de bilan.

La cérémonie, qui n'était pas ouverte au public, contrairement aux précédentes, s'est tenue dans un espace ressemblant à un terrain de parade militaire de la capitale Dodoma, où quelques podiums dressés ne réussissaient pas à masquer un grand vide.

Des chanteurs et chanteuses se sont succédé, avant l'arrivée de la présidente, pour chanter les louanges de "Mama Samia", son surnom parmi ses soutiens, devant un parterre de dignitaires et de militaires. Parmi les invités étaient notamment présents les présidents de la Zambie, de la Somalie et du Burundi.

Mme Hassan a, selon la commission électorale, obtenu 97,66% des suffrages. L'élection a été qualifiée de "parodie de démocratie" par l'opposition, les deux principaux opposants ayant été soit emprisonné, soit disqualifié.

L'opposition a également dénoncé d'importantes tricheries le jour de l'élection, mais aussi sur le taux de participation de 87% selon la commission électorale.

Le scrutin a surtout été marqué par un fort niveau de violence, des manifestations anti-régime ayant été réprimées dans le sang et la Tanzanie mise sous cloche: l'internet reste coupé depuis mercredi, ce qui ralentit considérablement la sortie d'informations.

Cadavres 

De premières photos et vidéos de cadavres, parfois empilés les uns sur les autres, mais aussi d'hommes en uniforme usant de leur arme à feu, commencent à apparaître sur les réseaux sociaux.

Le service de fact-checking de l'AFP a pu vérifier que certaines d'entre elles n'avaient jamais été postées auparavant. Plusieurs éléments montrent qu'elles ont été prises en Tanzanie.

Un porte-parole du principal parti d'opposition, Chadema, a estimé vendredi qu'au moins 700 manifestants hostiles au régime ont été tués en Tanzanie en trois jours. Un chiffre estimé crédible par une source sécurité, qui a alors mentionné "des centaines de morts".

Le samedi, ce porte-parole, John Kitoka, a ensuite fait état d'au moins 800 tués.

Des informations crédibles corroborent l'idée que des centaines, et peut-être même des milliers de personnes ont été tuées lors des violences électorales, a de son côté estimé une source diplomatique interrogée par l'AFP.

D'après des "rapports préoccupants", la police utilise également le blocage d'internet pour "traquer les membres de l'opposition et les manifestants qui pourraient avoir des vidéos" de ses atrocités, a poursuivi cette source.

La Mission d'observation électorale de la Communauté de développement de l'Afrique australe (SADC), dont la Tanzanie fait partie, a pointé lundi dans un rapport préliminaire "un faible nombre d'électeurs dans tous les bureaux de vote" où ses observateurs se trouvaient, avec parfois "plus de policiers que de votants", des irrégularités et des incidents violents "au cours desquels des membres de la police ont fait usage d'armes à feu".

Les écoles restent fermées lundi et les transports publics à l'arrêt. La capitale économique Dar es Salaam et les principales villes du pays ont retrouvé un peu de calme depuis le week-end.

Dimanche, le pape Léon XIV a indiqué prier "pour la Tanzanie" et évoqué les "nombreuses victimes" des affrontements ayant éclaté après les élections.

L'élection présidentielle était couplée avec les législatives.

Le secrétaire général de l'ONU Antonio Guterres a réclamé vendredi une "enquête minutieuse et impartiale sur les accusations d'utilisation excessive de la force".


Islamabad assure que le cessez-le-feu avec l'Afghanistan «tient»

Le cessez-le-feu entre Islamabad et Kaboul, prolongé jeudi à l'issue d'un cycle de négociations en Turquie "tient", a affirmé le ministère pakistanais des Affaires étrangères. (AFP)
Le cessez-le-feu entre Islamabad et Kaboul, prolongé jeudi à l'issue d'un cycle de négociations en Turquie "tient", a affirmé le ministère pakistanais des Affaires étrangères. (AFP)
Short Url
  • "Le cessez-le-feu tient mais toute provocation entraînera une riposte adaptée à la nature de la violation du cessez-le-feu"
  • Un nouveau cycle de discussions est prévu à Istanbul le 6 novembre pour tenter d'instaurer une trêve durable à la frontière entre les deux pays après des affrontements d'une ampleur inédite

ISLAMABAD: Le cessez-le-feu entre Islamabad et Kaboul, prolongé jeudi à l'issue d'un cycle de négociations en Turquie "tient", a affirmé le ministère pakistanais des Affaires étrangères.

"Le cessez-le-feu tient mais toute provocation entraînera une riposte adaptée à la nature de la violation du cessez-le-feu", a assuré Tahir Andrabi, porte-parole de ce ministère. Un nouveau cycle de discussions est prévu à Istanbul le 6 novembre pour tenter d'instaurer une trêve durable à la frontière entre les deux pays après des affrontements d'une ampleur inédite.

 


Soudan: le Conseil de sécurité de l'ONU condamne «l'assaut» des paramilitaires sur El-Facher

Le Conseil de sécurité de l'ONU a condamné jeudi "l'assaut" des paramilitaires soudanais sur la ville d'El-Facher, au Darfour, et ses "impacts dévastateurs sur les civils". (AFP)
Le Conseil de sécurité de l'ONU a condamné jeudi "l'assaut" des paramilitaires soudanais sur la ville d'El-Facher, au Darfour, et ses "impacts dévastateurs sur les civils". (AFP)
Short Url
  • Dans cette déclaration, le Conseil exprime sa "profonde inquiétude concernant l'escalade de la violence dans et autour d'El-Facher"
  • El-Facher, dernière grande ville du Darfour qui échappait au contrôle des Forces de soutien rapide (FSR), "déjà le théâtre de niveaux catastrophiques de souffrance humaine, a plongé dans un enfer encore plus noir"

NATIONS-UNIES: Le Conseil de sécurité de l'ONU a condamné jeudi "l'assaut" des paramilitaires soudanais sur la ville d'El-Facher, au Darfour, et ses "impacts dévastateurs sur les civils".

Dans cette déclaration, le Conseil exprime sa "profonde inquiétude concernant l'escalade de la violence dans et autour d'El-Facher", dont les paramilitaires des Forces de soutien rapide viennent de prendre le contrôle, et condamne les "atrocités qu'auraient commises les FSR contre la population civile, y compris exécutions sommaires et détentions arbitraires".

El-Facher, dernière grande ville du Darfour qui échappait au contrôle des Forces de soutien rapide (FSR), "déjà le théâtre de niveaux catastrophiques de souffrance humaine, a plongé dans un enfer encore plus noir, avec des informations crédibles d'exécutions de masse" après l'entrée des paramilitaires, a dénoncé devant le Conseil de sécurité le chef des opérations humanitaires de l'ONU, Tom Fletcher.

"Nous ne pouvons pas entendre les cris, mais pendant que nous sommes assis ici, l'horreur se poursuit. Des femmes et des filles sont violées, des gens mutilés et tués, en toute impunité", a-t-il ajouté.

Mais "la tuerie n'est pas limitée au Darfour", a-t-il alerté, s'inquiétant notamment de la situation dans le Kordofan voisin.

"Des combats féroces au Kordofan-Nord provoquent de nouvelles vagues de déplacement et menacent la réponse humanitaire, y compris autour de la capitale El-Obeid".

Des informations font état "d'atrocités à large échelle commises par les Forces de soutien rapide à Bara, dans le Kordofan-Nord, après la récente prise de la ville", a également dénoncé Martha Ama Akyaa Pobee, sous-secrétaire générale de l'ONU chargée de l'Afrique.

"Cela inclut des représailles contre des soi-disant collaborateurs, souvent ethniquement motivées", a-t-elle déploré.

"Au moins 50 civils ont été tués ces derniers jours à Bara, à cause des combats et par des exécutions sommaires. Cela inclut l'exécution sommaire de cinq bénévoles du Croissant rouge", a-t-elle indiqué.

Le Kordofan "est probablement le prochain théâtre d'opérations militaires pour les belligérants", a-t-elle mis en garde.

"Des attaques de drones de la part des deux parties touchent de nouveaux territoires et de nouvelles cibles. Cela inclut le Nil Bleu, Khartoum, Sennar, le Kordofan-Sud et le Darfour-Ouest, ce qui laisse penser que la portée territoriale du conflit s'élargit", a ajouté la responsable onusienne.

Décrivant la situation "chaotique" à El-Facher où "personne n'est à l'abri", elle a d'autre part noté qu'il était difficile d'y estimer le nombre de victimes.

La guerre au Soudan a fait des dizaines de milliers de morts, des millions de déplacés et provoqué la pire crise humanitaire actuelle, selon l'ONU.

Elle a été déclenchée en avril 2023 par une lutte de pouvoir entre deux anciens alliés: le général Abdel Fattah al-Burhane, commandant de l'armée et dirigeant de facto du Soudan depuis le coup d'Etat de 2021, et le général Mohamed Daglo, à la tête des FSR.