Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


L'aide américaine n'est pas une «baguette magique» pour l'Ukraine

Des militants brandissent des drapeaux ukrainiens devant le Capitole américain à Washington, DC, le 23 avril 2024. (AFP)
Des militants brandissent des drapeaux ukrainiens devant le Capitole américain à Washington, DC, le 23 avril 2024. (AFP)
Short Url
  • «Cela a été un parcours difficile. Cela aurait dû être plus facile. Cela aurait dû arriver plus vite», a reconnu Joe Biden mercredi
  • Jake Sullivan a averti qu'il était "possible que la Russie réalise des avancées tactiques supplémentaires dans les semaines à venir", alors que Kiev s'attend à une nouvelle offensive russe prochaine

WASHINGTON: Un soutien massif, pas une "baguette magique": l'aide américaine à l'Ukraine ne résoudra pas tous les problèmes sur les fronts, et les Etats-Unis sont les premiers à le reconnaître.

"Cela a été un parcours difficile. Cela aurait dû être plus facile. Cela aurait dû arriver plus vite", a reconnu Joe Biden mercredi.

Il venait de promulguer une loi, âprement débattue pendant des mois au Congrès américain, qui prévoit 61 milliards de dollars d'aide militaire et économique pour Kiev.

"C'est un montant important", mais "ce délai a coûté cher", souligne Garret Martin, chercheur à l'American University de Washington.

Le conseiller à la sécurité nationale de la Maison Blanche, Jake Sullivan, en a convenu lui-même.

"Il va falloir du temps pour sortir du fossé creusé par les six mois d'attente" au Congrès, a-t-il dit lors d'une conférence de presse.

Il a averti qu'il était "possible que la Russie réalise des avancées tactiques supplémentaires dans les semaines à venir", alors que Kiev s'attend à une nouvelle offensive russe prochaine.

"Le chemin qui est devant nous n'est pas facile", mais "nous pensons que l'Ukraine peut, et va, gagner", a encore indiqué" Jake Sullivan, en se gardant bien toutefois de définir ce que serait une "victoire" ukrainienne.

Au-delà du montant très conséquent voté par le Congrès, les Etats-Unis ont aussi décidé d'aller plus loin dans la nature des armes fournies.

Ils ont ainsi commencé, discrètement, à livrer aux Ukrainiens des missiles longue portée de type "ATACMS", et vont continuer à le faire.

Mobilisation

L'Ukraine avait utilisé pour la première fois en octobre contre la Russie des missiles américains ATACMS, mais ceux dont il est question désormais peuvent frapper plus loin, jusqu'à 300 km de distance.

"Cela aura un impact", mais "ce n'est pas un seul équipement qui résoudra tout", a dit le conseiller à la sécurité nationale.

Par ailleurs, "il y a une chose que cette aide ne peut pas faire, à savoir résoudre le problème du manque de combattants" de Kiev, souligne Garret Martin, même s'il estime que le vote du Congrès américain pourrait doper le moral des troupes ukrainiennes.

Ce sujet de la mobilisation a fait l'objet de discussions entre Joe Biden et son homologue ukrainien Volodymyr Zelensky, selon la Maison Blanche.

L'Ukraine est confrontée à une pénurie de soldats volontaires, après plus de deux ans de guerre contre l'envahisseur russe, qui ont fait des dizaines de milliers de morts.

Kiev vient d'élargir la mobilisation, abaissant l'âge des Ukrainiens pouvant être appelés de 27 à 25 ans.

Le pays, qui cherche à faire revenir sur son territoire ses citoyens en âge de combattre, ne délivrera par ailleurs plus de passeports à l'étranger aux hommes âgés de 18 à 60 ans, selon un texte publié par le gouvernement mercredi.

Max Bergmann, Directeur au Centre des études stratégiques et internationales (CSIS), souligne lui que l'impact de l'aide américaine dépendra aussi, en partie, de l'attitude des Européens.

Ces derniers "doivent doper dès maintenant la production" d'armement, écrit-il dans une note récente, avec pour "objectif de pouvoir combler la lacune que laisseraient les Etats-Unis" si le financement américain devait s'arrêter pour de bon, par exemple en cas de victoire du républicain Donald Trump à la présidentielle de novembre.

Pour l'expert, l'Ukraine devra s'attacher en 2024 à "tenir ses positions, fatiguer les forces russes, reconstruire et restaurer ses propres forces et ses capacités de défense civile", avant, éventuellement, de repartir "à l'offensive" l'an prochain.


Pakistan: Malala critiquée pour une comédie musicale produite avec Hillary Clinton

La Pakistanaise Malala Yousafzai, prix Nobel de la paix, est sous le feu des critiques dans son pays natal après une publicité réalisée pour une comédie musicale sur les suffragettes qu'elle produit avec Hillary Clinton. (AFP).
La Pakistanaise Malala Yousafzai, prix Nobel de la paix, est sous le feu des critiques dans son pays natal après une publicité réalisée pour une comédie musicale sur les suffragettes qu'elle produit avec Hillary Clinton. (AFP).
Short Url
  • Sur X, anonymes et commentateurs lui reprochent d'être apparue à Broadway aux côtés de l'ex-secrétaire d'Etat américaine -sous le mandat de laquelle des frappes de drones ont tué des civils au Pakistan- et de ne pas se prononcer sur la guerre à Gaza
  • Si Malala Yousafzai, 26 ans, est une militante obstinée des droits des femmes louée à travers le monde, les cercles islamistes et une partie importante de l'opinion publique pakistanaise voient en elle un "agent des Etats-Unis"

LAHORE: La Pakistanaise Malala Yousafzai, prix Nobel de la paix, est sous le feu des critiques dans son pays natal après une publicité réalisée pour une comédie musicale sur les suffragettes qu'elle produit avec Hillary Clinton.

Sur X, anonymes et commentateurs lui reprochent d'être apparue à Broadway aux côtés de l'ex-secrétaire d'Etat américaine -sous le mandat de laquelle des frappes de drones ont tué des civils au Pakistan- et de ne pas se prononcer sur la guerre à Gaza, y voyant un "deux poids, deux mesures".

Si Malala Yousafzai, 26 ans, est une militante obstinée des droits des femmes louée à travers le monde, les cercles islamistes et une partie importante de l'opinion publique pakistanaise voient en elle un "agent des Etats-Unis" créé pour corrompre la jeunesse.

Après la première représentation de "Suffs", le cercle des critiques semble s'être élargi à des figures du féminisme au Pakistan.

"J'ai défendu bec et ongle Malala toutes ces années mais, là, je ne la suis pas. C'est vraiment difficile de la défendre depuis six mois", écrit ainsi la militante Leena Ghani, en référence à la guerre lancée par Israël à Gaza en réponse à l'attaque meurtrière du Hamas sur son sol le 7 octobre.

"J'admire Malala depuis 2011", affirme l'éditorialiste Mehr Tarar sur X, mais "sa collaboration théâtrale avec Hillary Clinton -qui défend le soutien infaillible de l'Amérique au génocide des Palestiniens- est un vrai coup à sa crédibilité comme défenseuse des droits humains".

« Tu nous as laissés tomber »

Mme Clinton a dit soutenir la guerre contre le Hamas et rejeté des appels au cessez-le-feu à Gaza. Elle a aussi réclamé la protection des civils dans le petit territoire contrôlé par le mouvement islamiste depuis 2007.

"Quelle déception Malala, tu nous as laissés tomber", écrit de son côté la professeure et militante féministe Nida Kirmani.

De nombreuses voix au Pakistan ont accusé Malala Yousafzai de ne pas avoir exprimé sa solidarité avec les Palestiniens. La jeune femme avait pourtant précédemment publiquement condamné la mort de civils à Gaza et réclamé un cessez-le-feu.

Le New York Times rapporte qu'elle portait un pin's rouge et noir pour la première représentation de "Suffs", un signe de soutien au cessez-le-feu.

Après ces critiques, la jeune femme a affirmé mardi sur le réseau social X son soutien aux habitants de Gaza et condamné la guerre menée par Israël.

"Je veux qu'il n'y ait aucune confusion quant à mon soutien à la population de Gaza", a écrit Malala Yousafzai.

"Nous n'avons pas besoin de voir davantage de cadavres, d'écoles bombardées et d'enfants affamés pour comprendre qu'un cessez-le-feu est urgent et nécessaire".

"J'ai condamné et je continuerai à condamner le gouvernement israélien pour ses violations du droit international et ses crimes de guerre", a-t-elle ajouté.

La jeune fille originaire de la verdoyante vallée de Swat, dans le nord-ouest du Pakistan, avait été blessée par balle au visage en 2012 par des islamistes.

Soignée en urgence en Grande-Bretagne, elle est ensuite devenue un symbole mondial de résistance à l'extrémisme religieux et la porte-voix des filles privées d'instruction, puis en 2014 la plus jeune prix Nobel de la Paix de l'histoire.

Depuis qu'elle a été attaquée, elle n'est revenue que deux fois dans son pays.


Gaza: montée des tensions entre étudiants et la police sur les campus américains

La colère d'étudiants américains pro-palestiniens contre la guerre que mène Israël contre le Hamas dans la bande de Gaza a grossi mercredi aux Etats-Unis, avec des face-à-face tendus avec la police au Texas, à New York, en Nouvelle-Angleterre et en Californie. (AFP).
La colère d'étudiants américains pro-palestiniens contre la guerre que mène Israël contre le Hamas dans la bande de Gaza a grossi mercredi aux Etats-Unis, avec des face-à-face tendus avec la police au Texas, à New York, en Nouvelle-Angleterre et en Californie. (AFP).
Short Url
  • "Si la situation n'est pas maîtrisée rapidement et si les menaces et intimidations ne cessent pas, il sera alors temps de faire appel à la Garde nationale"
  • Depuis le regain de tensions la semaine dernière à Columbia, le mouvement s'est étendu à d'autres campus

AUSTIN: La colère d'étudiants américains pro-palestiniens contre la guerre que mène Israël contre le Hamas dans la bande de Gaza a grossi mercredi aux Etats-Unis, avec des face-à-face tendus avec la police au Texas, à New York, en Nouvelle-Angleterre et en Californie.

En visite à l'université Columbia à Manhattan -- d'où est parti cette dernière vague de manifestations étudiantes commencées en octobre -- le président républicain de la Chambre des représentants du Congrès, Mike Johnson, a menacé: "si la situation n'est pas maîtrisée rapidement et si les menaces et intimidations ne cessent pas, il sera alors temps de faire appel à la Garde nationale".

Pour "rétablir l'ordre sur ces campus", a martelé le dirigeant conservateur.

Un avertissement qui résonne douloureusement aux Etats-Unis: le 4 mai 1970, la Garde nationale de l'Ohio avait ouvert le feu à l'université d'Etat de Kent sur des manifestants étudiants pacifiques, dont quatre avaient été tués.

M. Johnson, proche de l'ex-président républicain Donald Trump candidat à sa réélection, a averti qu'il exigerait du président démocrate Joe Biden d'"agir" et jugé que les manifestations pro-palestiniennes "mettaient une cible sur le dos d'étudiants juifs aux Etats-Unis", qui comptent le plus de juifs au monde (quelque six millions) après Israël.

« Liberté d'expression »

Depuis le début du conflit à Gaza en octobre, les universités américaines sont secouées par des débats parfois violents sur la liberté d'expression et des accusations d'antisémitisme et d'antisionisme qui ont coûté leurs postes cet hiver aux présidentes de Harvard et de l'université de Pennsylvanie.

"Profitez de votre liberté d'expression", a lancé, provocateur, M. Johnson, hué par des centaines d'étudiants de Columbia vent debout contre la guerre d'Israël contre le Hamas qui a tué quelque 34.200 personnes, la plupart des civils, selon le ministère de la Santé du mouvement islamiste palestinien.

L'attaque sans précédent du 7 octobre 2023 menée par le Hamas a fait 1.170 morts, essentiellement civils, selon un bilan de l'AFP établi à partir de données officielles.

Mercredi, la Maison Blanche a réaffirmé que le président Biden, qui espère être réélu en novembre, "soutenait la liberté d'expression, le débat et la non discrimination" dans les universités.

Depuis le regain de tensions la semaine dernière à Columbia, le mouvement s'est étendu à d'autres campus.

Alliance Etats-Unis-Israël 

Notamment dans les Etats de la Nouvelle-Angleterre, dans le nord-est, où des prestigieuses universités ont demandé à la police d'interpeller des manifestants étudiants qui dénoncent l'alliance militaire, diplomatique et économique des Etats-Unis avec Israël et critiquent les conditions actuelles des Palestiniens.

"En tant que Palestinien, est-ce de ma responsabilité d'être là et de montrer ma solidarité avec la population de Gaza? Absolument!", a répondu à l'AFP Yazen, un Américain de 23 ans d'origine palestinienne qui campe depuis quelques jours dans des tentes montées sur le campus de Columbia.

La présidence de l'université a salué "des progrès importants" dans les discussions avec des étudiants pour évacuer ce campement d'ici vendredi.

Dans la nuit de lundi à mardi, 120 personnes avaient été brièvement interpellées devant l'université de New York (NYU), au coeur de Manhattan. A Yale, dans le Connecticut, une cinquantaine de manifestants ont aussi été interpellés.

Sa concurrente Harvard, la plus ancienne des Etats-Unis, en banlieue de la cité historique de Boston, a vu aussi mercredi se monter sur son campus arboré un campement.

Police anti-émeute 

A l'autre bout du pays, l'université du Texas à Austin a été le théâtre d'un face-à-face, finalement bon enfant, entre des centaines d'étudiants pro-palestiniens et la police, dont nombre d'officiers à cheval et en tenue anti-émeute.

Certains brandissaient des drapeaux palestiniens et portaient le keffieh, d'autres, encadrés par des policiers, s'étaient enveloppés dans des drapeaux d'Israël.

Et à l’université de Californie du sud (USC), plusieurs centaines d’étudiants ont manifesté aux cris de "libérez la Palestine", "révolution par l'intifada".

Dans la foule très diverse, certains agitaient des drapeaux palestiniens, d'autres portaient des keffiehs et des pancartes appelant à "arrêter le génocide" et à un  "cessez-le-feu".

Des centaines de manifestants s'étaient rassemblés mardi soir à Brooklyn, le plus grand arrondissement de New York, à l'appel de Jewish Voice for Peace, un groupe d'Américains juifs de gauche pro-palestiniens, à l'occasion du séder, le rituel de la Pâque juive. Nombre d'entre eux ont été interpellés.

"Nous sommes (les Américains) les instigateurs d'une telle violence, d'une telle haine, c'est terrible", a tonné sur place Rebecca Lurie.