Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


Les alliés de Washington du G7 poussent à la désescalade

Outre le Moyen-Orient, les ministres du G7 consacreront une session de travail à l'Ukraine envahie par la Russie.  "La résistance ukrainienne se porte bien et que nous allons continuer de la soutenir", a assuré jeudi Jean-Noël Barrot, rappelant que l'Europe constitue le "premier" soutien de l'Ukraine. (AFP)
Outre le Moyen-Orient, les ministres du G7 consacreront une session de travail à l'Ukraine envahie par la Russie. "La résistance ukrainienne se porte bien et que nous allons continuer de la soutenir", a assuré jeudi Jean-Noël Barrot, rappelant que l'Europe constitue le "premier" soutien de l'Ukraine. (AFP)
Short Url
  • L'Allemagne, le Canada, la Grande-Bretagne, la France, l'Italie et le Japon ont clairement signalé jeudi leur souhait de trouver une issue diplomatique à l'offensive militaire américano-israélienne en Iran
  • A son arrivée, la cheffe de la diplomatie européenne Kaja Kallas a suggéré aux Etats-Unis de mettre davantage de pression sur la Russie, estimant que les guerres en Ukraine et au Moyen-Orient étaient "étroitement liées"

ABBAYE-DES-VAUX-DE-CERNAY: Les ministres des Affaires étrangères du Groupe G7 ont entamé jeudi, sans l'Américain Marco Rubio, une réunion près de Paris avec la volonté affichée de pousser Washington à une désescalade au Moyen-Orient sans pour autant oublier l'Ukraine.

Le secrétaire d'Etat américain rejoindra vendredi matin ses homologues à l'Abbaye des Vaux-de-Cernay, près de Rambouillet, à une cinquantaine de kilomètres de Paris.

L'Allemagne, le Canada, la Grande-Bretagne, la France, l'Italie et le Japon ont clairement signalé jeudi leur souhait de trouver une issue diplomatique à l'offensive militaire américano-israélienne en Iran, qui a des répercussions économiques mondiales en raison du quasi blocage du détroit d'Ormuz par Téhéran depuis près d'un mois.

A son arrivée, la cheffe de la diplomatie européenne Kaja Kallas a suggéré aux Etats-Unis de mettre davantage de pression sur la Russie, estimant que les guerres en Ukraine et au Moyen-Orient étaient "étroitement liées".

"Nous constatons que la Russie aide l'Iran sur le plan du renseignement pour cibler des Américains, pour tuer des Américains (au Moyen-Orient), et la Russie fournit également désormais des drones à l'Iran afin que (ce pays) puisse attaquer les pays voisins ainsi que les bases militaires américaines", a-t-elle déclaré à des journalistes.

"Si l'Amérique veut que la guerre au Moyen-Orient cesse, (...) elle doit aussi exercer une pression sur la Russie afin qu'elle ne puisse pas aider (l'Iran) dans ce sens", a-t-elle souligné.

"On a des raisons de penser qu'aujourd'hui la Russie soutient les efforts militaires de l'Iran qui semblent être dirigés notamment sur des cibles américaines", a de son côté déclaré jeudi soir le ministre français Jean-Noël Barrot, lors d'une conférence de presse clôturant la première journée des discussions.

De son côté, la ministre canadienne Anita Anand a appelé le G7 à soutenir "collectivement" une désescalade au Moyen-Orient, dans un entretien à l'AFP.

"Pour le gouvernement allemand, il est très important de savoir précisément ce que nos partenaires américains comptent faire", a pour sa part souligné le ministre allemand Johann Wadephul, alors que la confusion règne sur de potentielles négociations directes entre Washington et Téhéran pour mettre fin à la guerre.

L'Iran aurait répondu à la proposition annoncée par le président américain Donald Trump, et reçue via le médiateur pakistanais, a affirmé jeudi une source citée par l'agence de presse iranienne Tasnim.

Jeudi, l'émissaire américain Steve Witkoff a quant à lui assuré qu'il existait des "signaux forts" montrant que Téhéran veut passer un accord avec les Etats-Unis.

Mercredi, la télévision d'Etat avait pourtant affirmé que l'Iran avait rejeté ce plan tandis que la Maison Blanche menaçait de déchaîner "l'enfer" sur le pays en cas d'échec des négociations.

La France, qui exerce la présidence du G7 cette année, prône elle aussi la voie diplomatique, redoutant d'être entraînée dans le conflit.

Bien que disposant de bases militaires dans les pétromonarchies du Golfe avec lesquels elle est liée par des accords de coopération de sécurité, elle a constamment souligné que sa posture était "purement défensive".

Difficile convergence de vues 

Mais cette position semble de plus en plus difficile à tenir alors que ces Etats sont visés par les frappes iraniennes, en représailles aux tirs provenant de bases américaines implantées au Moyen-Orient.

Au G7, la principale session de travail consacrée à la guerre au Moyen-Orient se tiendra vendredi.

Les chefs de la diplomatie des grands pays émergents (Inde et Brésil) ont été invités, de même que les ministres ukrainien, saoudien et sud-coréen.

L'Italie compte "promouvoir une désescalade" et assurer de "la disponibilité du gouvernement italien à contribuer aux efforts visant à garantir un passage sûr à travers le détroit d'Ormuz", selon une source diplomatique italienne.

Le Royaume-Uni et la France vont réunir cette semaine une trentaine de pays prêts à former une coalition visant à participer à la sécurisation du détroit d'Ormuz.

Outre le Moyen-Orient, les ministres du G7 consacreront une session de travail à l'Ukraine envahie par la Russie.

"La résistance ukrainienne se porte bien et que nous allons continuer de la soutenir", a assuré jeudi Jean-Noël Barrot, rappelant que l'Europe constitue le "premier" soutien de l'Ukraine.

Signe de la difficulté à faire converger les vues, cette réunion s'achèvera vendredi avec la publication d'un communiqué de la présidence française, plutôt qu'un communiqué conjoint, a indiqué une source diplomatique.

La ministérielle Affaires étrangères précèdera un G7 Finances et Energie avec les Banques centrales programmée lundi en visio-conférence.

 


Iran: Trump repousse son ultimatum au 6 avril

Donald Trump a annoncé jeudi repousser jusqu'au 6 avril son ultimatum avant d'éventuelles frappes américaines contre les centrales électriques en Iran, assurant que les discussions avec Téhéran se passaient "très bien." (AFP)
Donald Trump a annoncé jeudi repousser jusqu'au 6 avril son ultimatum avant d'éventuelles frappes américaines contre les centrales électriques en Iran, assurant que les discussions avec Téhéran se passaient "très bien." (AFP)
Short Url
  • "A la demande du gouvernement iranien", le président américain a fait savoir sur son réseau Truth Social, "je suspends pour dix jours la destruction de centrales électriques jusqu'au lundi 6 avril à 20H00, heure de Washington."
  • "Les discussions se poursuivent et, contrairement à ce que disent les médias menteurs (...), elles se passent très bien", a-t-il ajouté.

WASHINGTON: Donald Trump a annoncé jeudi repousser jusqu'au 6 avril son ultimatum avant d'éventuelles frappes américaines contre les centrales électriques en Iran, assurant que les discussions avec Téhéran se passaient "très bien."

"A la demande du gouvernement iranien", le président américain a fait savoir sur son réseau Truth Social, "je suspends pour dix jours la destruction de centrales électriques jusqu'au lundi 6 avril à 20H00, heure de Washington."

"Les discussions se poursuivent et, contrairement à ce que disent les médias menteurs (...), elles se passent très bien", a-t-il ajouté.

 

 


Des pourparlers indirects en cours entre les États-Unis et l’Iran, dit le Pakistan

Des négociations indirectes sont en cours pour mettre fin à la guerre en Iran et Islamabad joue le rôle d'intermédiaire, a confirmé jeudi le ministre des Affaires étrangères pakistanais, Ishaq Dar. (AFP)
Des négociations indirectes sont en cours pour mettre fin à la guerre en Iran et Islamabad joue le rôle d'intermédiaire, a confirmé jeudi le ministre des Affaires étrangères pakistanais, Ishaq Dar. (AFP)
Short Url
  • M. Dar, qui est également vice-Premier ministre, a qualifié les spéculations sur des "pourparlers de paix" d’"inutiles", ajoutant : "En réalité, des discussions indirectes entre les États-Unis et l’Iran ont lieu par le biais du Pakistan"
  • "Dans ce contexte, les États-Unis ont transmis 15 points, qui sont actuellement examinés par l'Iran", a-t-il poursuivi sur X

ISLAMABAD: Des négociations indirectes sont en cours pour mettre fin à la guerre en Iran et Islamabad joue le rôle d'intermédiaire, a confirmé jeudi le ministre des Affaires étrangères pakistanais, Ishaq Dar.

M. Dar, qui est également vice-Premier ministre, a qualifié les spéculations sur des "pourparlers de paix" d’"inutiles", ajoutant : "En réalité, des discussions indirectes entre les États-Unis et l’Iran ont lieu par le biais de messages transmis par le Pakistan".

"Dans ce contexte, les États-Unis ont transmis 15 points, qui sont actuellement examinés par l'Iran", a-t-il poursuivi sur X.

"Des pays frères comme la Turquie et l'Égypte, entre autres, apportent également leur soutien à cette initiative", a-t-il ajouté.

Les déclarations de M. Dar constituent la première confirmation officielle de la part d'Islamabad que le Pakistan joue un rôle de facilitateur.

Islamabad a été présenté comme un médiateur potentiel, compte tenu de ses liens anciens avec l’Iran voisin et avec les États-Unis, ainsi que de son réseau de contacts dans la région.

Le Premier ministre Shehbaz Sharif et M. Dar sont tous deux en contact régulier avec de hauts responsables du gouvernement iranien, ainsi qu'avec leurs alliés du Golfe, notamment l’Arabie saoudite.

Le puissant chef de l’armée pakistanaise, le maréchal Asim Munir, est lui aussi impliqué dans ces efforts diplomatiques et a parlé au président américain Donald Trump dimanche dernier, ont indiqué des responsables.

Mais le chef de la diplomatie iranienne, Abbas Araghchi, a maintenu que l'Iran n'avait "pas l'intention de négocier" et comptait "continuer à résister".

L'Iran veut "mettre fin à la guerre à ses propres conditions", a-t-il souligné. "Parfois, des messages peuvent être transmis (...) mais ça ne peut en aucun cas être qualifié de dialogue ni de négociation".