Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


Téhéran veut garder le contrôle d'Ormuz, fin du round de négociations

Téhéran a répété mardi vouloir garder le contrôle sur le détroit d'Ormuz, tandis que s'est achevé le round de négociations avec les Américains débuté ce week-end en Suisse pour tenter de mettre fin à la guerre au Moyen-Orient. (AFP)
Téhéran a répété mardi vouloir garder le contrôle sur le détroit d'Ormuz, tandis que s'est achevé le round de négociations avec les Américains débuté ce week-end en Suisse pour tenter de mettre fin à la guerre au Moyen-Orient. (AFP)
  • Le responsable américain, ainsi que le négociateur iranien, Mohammad Bagher Ghalibaf, ont quitté lundi le complexe hôtelier du Bürgenstock, dans les Alpes suisses, au terme d'un marathon de 18 heures
  • En attendant, M. Ghalibaf a réaffirmé que les conditions dans le détroit d'Ormuz ne retourneraient pas à celles d'avant-guerre et que la voie resterait "administrée" par son pays, selon des propos rapportés mardi par Irna

BURGENSTOCK: Téhéran a répété mardi vouloir garder le contrôle sur le détroit d'Ormuz, tandis que s'est achevé le round de négociations avec les Américains débuté ce week-end en Suisse pour tenter de mettre fin à la guerre au Moyen-Orient.

Ces discussions ont permis de poser des "bases très solides pour aboutir à un accord final réussi", s'est félicité lundi le vice-président américain JD Vance, les Etats-Unis annonçant dans la foulée une suspension de deux mois des sanctions sur le pétrole iranien.

Le responsable américain, ainsi que le négociateur iranien, Mohammad Bagher Ghalibaf, ont quitté lundi le complexe hôtelier du Bürgenstock, dans les Alpes suisses, au terme d'un marathon de 18 heures, laissant à des diplomates le soin de poursuivre des discussions "techniques" sur place.

Celles-ci se sont également achevées et les pourparlers se poursuivront ultérieurement au sein de groupes de travail, a indiqué mardi la diplomatie iranienne à l'agence officielle Irna.

En attendant, M. Ghalibaf a réaffirmé que les conditions dans le détroit d'Ormuz ne retourneraient pas à celles d'avant-guerre et que la voie resterait "administrée" par son pays, selon des propos rapportés mardi par Irna.

Le passage par Ormuz, où transite en temps normal 20% du pétrole et du GNL mondial, était libre de tout contrôle avant le déclenchement par les Etats-Unis et Israël le 28 février de la guerre contre l'Iran.

Mais "l'administration du détroit d'Ormuz ne redeviendra jamais ce qu'elle était avant la guerre", a assuré M. Ghalibaf, martelant que "l'Iran administrera" celui-ci.

L'Iran a par ailleurs indiqué mardi avoir conclu en Suisse avec les Américains un accord pour le déblocage "immédiat" de 12 milliards d'avoirs iraniens gelés.

Ceux-ci seront libérés "en deux tranches de 6 milliards", a détaillé auprès d'Irna le chef de la délégation iranienne chargé des discussions techniques, le vice-ministre de Affaires étrangères Kazem Gharibabadi.

M. Vance avait souligné que son pays s'assurerait qu'un éventuel déblocage d'avoirs iraniens "ne servirait pas à financer le terrorisme".

Ghalibaf à Oman 

Le cycle de négociations entamé ce week-end en Suisse nourrit les espoirs d'un règlement durable du conflit et a fait retomber le cours du baril de Brent de la mer du Nord sous la barre des 78 dollars, loin des plus de 126 dollars atteints au paroxysme de la guerre.

Les négociations, où le Pakistan et le Qatar jouent un rôle de médiation, doivent aboutir à un document final sous un délai de 60 jours renouvelables.

Dans ce cadre, le président iranien, Massoud Pezeshkian, doit effectuer une visite d'Etat à Islamabad mardi, selon la diplomatie pakistanaise.

Le secrétaire d'Etat américain Marco Rubio est pour sa part attendu de mardi à jeudi aux Emirats arabes unis, à Bahreïn et au Koweït, selon son ministère.

Et l'équipe de négociateurs iraniens, emmenée par M. Ghalibaf, s'est rendue de son côté à Oman pour parler précisément de la gestion du détroit d'Ormuz, selon Irna.

Pressé de mettre un terme à un conflit qui pèse sur le pouvoir d'achat de ses citoyens, Washington a multiplié les gestes envers Téhéran.

Concernant le pétrole, principale ressource de la République islamique, "toutes les transactions" concernant la production, la vente et le transport d'hydrocarbures d'origine iranienne "sont autorisées jusqu'au 21 août", a détaillé le ministère américain des Finances.

Selon M. Vance, Téhéran a accepté d'inviter à nouveau des inspecteurs de l'Agence internationale de l'énergie atomique (AIEA), ce que l'Iran n'a pas confirmé.

"Premier test réel" 

Mises en place par l'accord de 2015 déchiré par M. Trump en 2018, ces inspections avaient été suspendues par l'Iran après les bombardements israélo-américains de ses installations en juin 2025.

Les inspecteurs de l'AIEA n'ont depuis pas pu visiter les sites touchés, laissant planer le doute sur l'état des stocks d'uranium hautement enrichi de la République islamique, un point de contentieux majeur avec Washington.

Téhéran a toujours nié chercher à se doter de l'arme nucléaire, tout en restant inflexible sur son droit à exploiter une filière nucléaire civile complète.

Sur le front libanais, que Téhéran a insisté pour associer aux discussions, une "cellule de gestion des conflits" va être mise en place pour faire cesser les combats entre Israël et le mouvement pro-iranien Hezbollah, qui a entraîné le Liban dans la guerre début mars.

Lundi, le président libanais Joseph Aoun a ainsi fait savoir avoir reçu un appel de M. Vance au sujet de "la consolidation du cessez-le-feu au Liban, l'arrêt de l'escalade militaire israélienne et les mesures à prendre à cet égard".

L'offensive au Liban, destinée selon Israël à empêcher les attaques du Hezbollah, a fait plus de 4.100 morts selon les autorités et plus d'un million de déplacés.

Pour le chef de la diplomatie iranienne, Abbas Araghchi, le respect de ce cessez-le-feu sera "le premier test réel" de la solidité du protocole d'accord américano-iranien.


Pourparlers Iran-Etats-Unis : «des bases très solides» en vue d'un accord final, selon JD Vance

Les pourparlers entre l'Iran et les Etats-Unis tenus dimanche en Suisse pour mettre fin à la guerre au Moyen-Orient ont permis d'établir des "bases très solides" en vue d'un accord final, a affirmé lundi le vice-président américain JD Vance. (AFP)
Les pourparlers entre l'Iran et les Etats-Unis tenus dimanche en Suisse pour mettre fin à la guerre au Moyen-Orient ont permis d'établir des "bases très solides" en vue d'un accord final, a affirmé lundi le vice-président américain JD Vance. (AFP)
  • "Nous avons réalisé de nombreux progrès satisfaisants. Nous avons fait exactement ce que nous voulions faire", a assuré JD Vance, qui va rentrer aux Etats-Unis
  • Côté iranien, l'équipe conduite par le président du Parlement, Mohammad Bagher Ghalibaf, et le chef de la diplomatie, Abbas Araghchi, a quitté le Burgenstock, à l'issue de "18 heures d'intenses discussions", selon l'agence de presse Irna

BURGENSTOCK: Les pourparlers entre l'Iran et les Etats-Unis tenus dimanche en Suisse pour mettre fin à la guerre au Moyen-Orient ont permis d'établir des "bases très solides" en vue d'un accord final, a affirmé lundi le vice-président américain JD Vance.

"Nous avons posé des bases très solides pour aboutir à un accord final réussi. L'accord final, c'est la maison. Nous en avons posé les fondations. Nous n'avons pas encore construit la maison, mais nous avons posé des bases solides pour atteindre une issue favorable pour le peuple américain", a-t-il déclaré aux journalistes.

Après la signature d'un protocole d'accord la semaine dernière et un démarrage dans le chaos, ces négociations, lancées dimanche dans le complexe hôtelier du Burgenstock, dans les Alpes suisses, doivent aboutir, sous un délai de 60 jours renouvelables, à un document final.

"Nous avons réalisé de nombreux progrès satisfaisants. Nous avons fait exactement ce que nous voulions faire", a assuré JD Vance, qui va rentrer aux Etats-Unis.

Côté iranien, l'équipe conduite par le président du Parlement, Mohammad Bagher Ghalibaf, et le chef de la diplomatie, Abbas Araghchi, a quitté le Burgenstock, à l'issue de "18 heures d'intenses discussions", selon l'agence de presse Irna.

Des négociations vont toutefois se poursuivre au niveau technique.

"Nos équipes, en collaboration avec les Iraniens, les Qataris et les Pakistanais, ont réalisé d'importants progrès hier. Elles continueront à travailler au niveau technique avec les équipes présentes ici au Burgenstock", a indiqué JD Vance.

"Ces négociations techniques se poursuivront ensuite au cours des semaines et des jours à venir. Nous voulions mettre en place une structure pour garantir une supervision politique adéquate", a-t-il ajouté.


Iran et Etats-Unis s'accordent sur une feuille de route pour un accord définitif sous 60 jours

Les délégations se sont "mises d'accord sur une feuille de route visant à parvenir à un accord définitif dans un délai de 60 jours, jetant ainsi les bases d'un démarrage immédiat de nouvelles discussions techniques" qui se poursuivront cette semaine en Suisse, ont écrit les gouvernements pakistanais et qatari dans un communiqué conjoint. (AFP)
Les délégations se sont "mises d'accord sur une feuille de route visant à parvenir à un accord définitif dans un délai de 60 jours, jetant ainsi les bases d'un démarrage immédiat de nouvelles discussions techniques" qui se poursuivront cette semaine en Suisse, ont écrit les gouvernements pakistanais et qatari dans un communiqué conjoint. (AFP)
Short Url
  • Les Etats-Unis et l'Iran se sont entendus sur une "feuille de route" pour conclure dans les 60 jours un accord définitif pour mettre fin à la guerre au Moyen-Orient
  • "La médiation pakistanaise et qatarie a permis des progrès majeurs afin de mettre un terme à la guerre au Liban"

BURGENSTOCK: Les Etats-Unis et l'Iran se sont entendus sur une "feuille de route" pour conclure dans les 60 jours un accord définitif pour mettre fin à la guerre au Moyen-Orient, lors de leur première séance de négociations en Suisse, ont annoncé lundi les médiateurs pakistanais et qatari.

Les délégations se sont "mises d'accord sur une feuille de route visant à parvenir à un accord définitif dans un délai de 60 jours, jetant ainsi les bases d'un démarrage immédiat de nouvelles discussions techniques" qui se poursuivront cette semaine en Suisse, ont écrit les gouvernements pakistanais et qatari dans un communiqué conjoint.