Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


Vingt militaires turcs tués dans le crash d'un avion en Géorgie

L'avion avait décollé de Gandja, dans l'ouest de l'Azerbaïdjan, en direction de la Turquie. Il s'est écrasé peu après être entré dans l'espace aérien géorgien mardi après-midi. (AFP)
L'avion avait décollé de Gandja, dans l'ouest de l'Azerbaïdjan, en direction de la Turquie. Il s'est écrasé peu après être entré dans l'espace aérien géorgien mardi après-midi. (AFP)
Short Url
  • Les autorités turques, qui ont publié les noms et portraits des vingt victimes, n'ont pas communiqué pour l'heure sur les possibles raisons du crash de l'appareil C-130
  • Il n'y a aucun survivant, selon la Turquie, qui avait indiqué mardi que 20 militaires se trouvaient à bord de l'appareil

ISTANBUL: Vingt militaires turcs sont morts dans le crash mardi d'un avion cargo militaire turc dans l'est de la Géorgie, a annoncé mercredi le ministère turc de la Défense.

Les autorités turques, qui ont publié les noms et portraits des vingt victimes, n'ont pas communiqué pour l'heure sur les possibles raisons du crash de l'appareil C-130.

Il n'y a aucun survivant, selon la Turquie, qui avait indiqué mardi que 20 militaires se trouvaient à bord de l'appareil.

L'avion avait décollé de Gandja, dans l'ouest de l'Azerbaïdjan, en direction de la Turquie. Il s'est écrasé peu après être entré dans l'espace aérien géorgien mardi après-midi.

L'épave de l'appareil avait été localisée en fin d'après-midi à quelques kilomètres de la frontière azerbaïdjanaise.

Des vidéos amateurs filmées par des témoins du crash montrent un appareil qui chute en tournoyant, laissant un panache de fumée blanche dans son sillage, avant de s'écraser au loin en dégageant une épaisse colonne de fumée noire.

Sur ces images, l'appareil apparaît déjà en partie désintégré lors de sa chute.

Le président Recep Tayyip Erdogan avait évoqué dès mardi après-midi des "martyrs", sans toutefois faire état d'un bilan.

Les autorités géorgiennes ont annoncé l'ouverture d'une enquête pour éclaircir les circonstances du crash.

Les C-130 Hercules sont des avions militaires de fabrication américaine développés par Lockheed Martin et produits depuis les années 1950. Ils sont encore très populaires à travers le monde.


La BBC doit «se battre» pour défendre son journalisme, dit le DG sortant

Au moment où le groupe est très critiqué et accusé de partialité, en particulier par la droite conservatrice, le DG sortant a reconnu que "les temps sont durs pour la BBC". (AFP)
Au moment où le groupe est très critiqué et accusé de partialité, en particulier par la droite conservatrice, le DG sortant a reconnu que "les temps sont durs pour la BBC". (AFP)
Short Url
  • Tim Davie, qui a démissionné dimanche, a reconnu qu'une "erreur" avait été commise dans un documentaire sur le président américain diffusé en octobre 2024, selon ses propos tenus lors d'une visioconférence avec les employés du groupe audiovisuel public
  • Le groupe audiovisuel public britannique est dans la tourmente après avoir réalisé, pour ce documentaire diffusé dans son magazine d'information phare "Panorama", un montage trompeur d'un discours de Donald Trump

LONDRES: La BBC doit "se battre" pour défendre son journalisme, a déclaré mardi le directeur général sortant de la BBC, Tim Davie, alors que le groupe public britannique est menacé de plainte en diffamation par Donald Trump.

Tim Davie, qui a démissionné dimanche, a reconnu qu'une "erreur" avait été commise dans un documentaire sur le président américain diffusé en octobre 2024, selon ses propos tenus lors d'une visioconférence avec les employés du groupe audiovisuel public, rapportés par la chaîne BBC News.

Le groupe audiovisuel public britannique est dans la tourmente après avoir réalisé, pour ce documentaire diffusé dans son magazine d'information phare "Panorama", un montage trompeur d'un discours de Donald Trump, le 6 janvier 2021, qui donnait l'impression que le président sortant incitait explicitement ses partisans à une action violente contre le Congrès.

"Nous avons fait une erreur, et il y a eu un manquement à nos règles éditoriales", a reconnu Tim Davie, expliquant qu'il avait assumé sa "part de responsabilité" en démissionnant.

Il n'a toutefois pas mentionné directement la menace d'action en justice lancée par Donald Trump, ni la date de son départ effectif, lors de cette visioconférence avec le président de la BBC, Samir Shah.

Au moment où le groupe est très critiqué et accusé de partialité, en particulier par la droite conservatrice, le DG sortant a reconnu que "les temps sont durs pour la BBC".

"Mais nous nous en sortirons", et "nous devons nous battre pour défendre notre journalisme", a-t-il insisté.

"Nous sommes une organisation unique et précieuse, et je vois la liberté de la presse mise à rude épreuve, je vois son instrumentalisation", a-t-il encore ajouté.


Le président allemand demande à son homologue algérien de gracier l'écrivain Boualem Sansal

La présidence algérienne a confirmé dans son propre communiqué que M. Steinmeier avait demandé à Abdelmadjid Tebboune "d'accomplir un geste humanitaire en graciant l'écrivain Boualem Sansal", une information reprise par la télévision algérienne par ailleurs. (AFP)
La présidence algérienne a confirmé dans son propre communiqué que M. Steinmeier avait demandé à Abdelmadjid Tebboune "d'accomplir un geste humanitaire en graciant l'écrivain Boualem Sansal", une information reprise par la télévision algérienne par ailleurs. (AFP)
Short Url
  • "Un tel geste serait l'expression d'une attitude humanitaire et d'une vision politique à long terme. Il refléterait ma relation personnelle de longue date avec le président Tebboune et les bonnes relations entre nos deux pays"
  • Appelant son homologue Abdelmadjid Tebboune à un "geste humanitaire", Frank-Walter Steinmeier propose aussi que Boualem Sansal soit transféré en Allemagne pour "y bénéficier de soins médicaux (...) compte tenu de son âge avancé (...)"

BERLIN: Le président allemand a exhorté lundi son homologue algérien à gracier l'écrivain franco-algérien Boualem Sansal, emprisonné depuis un an en Algérie et au coeur d'une grave crise diplomatique entre Alger et Paris.

Appelant son homologue Abdelmadjid Tebboune à un "geste humanitaire", Frank-Walter Steinmeier propose aussi que Boualem Sansal soit transféré en Allemagne pour "y bénéficier de soins médicaux (...) compte tenu de son âge avancé (...) et de son état de santé fragile".

"Un tel geste serait l'expression d'une attitude humanitaire et d'une vision politique à long terme. Il refléterait ma relation personnelle de longue date avec le président Tebboune et les bonnes relations entre nos deux pays", a estimé le président allemand, dans un communiqué.

La présidence algérienne a confirmé dans son propre communiqué que M. Steinmeier avait demandé à Abdelmadjid Tebboune "d'accomplir un geste humanitaire en graciant l'écrivain Boualem Sansal", une information reprise par la télévision algérienne par ailleurs.

Selon des spécialistes à Alger, le fait que la présidence et la télévision publique reprennent les éléments de langage du président allemand peut être perçu comme un signe positif.

Mais aucune indication n'a été donnée quant au calendrier de la prise de décision par le président algérien.

Dans une longue interview accordée en septembre dernier, le président Abdelmadjid Tebboune avait par ailleurs évoqué la possibilité de se rendre en Allemagne fin 2025 ou début 2026.

Arrêté à Alger le 16 novembre 2024, le romancier et essayiste franco-algérien Boualem Sansal a été condamné en appel en juillet à cinq ans de réclusion pour avoir notamment déclaré que l'Algérie avait hérité sous la colonisation française de territoires appartenant jusque-là au Maroc.

Jeudi, le ministre français des Affaires étrangères, Jean-Noël Barrot, avait souligné que la France menait un "dialogue exigeant" avec Alger pour obtenir la libération de Boualem Sansal.

L'affaire s'inscrit dans un contexte d'hostilité entre Paris et Alger, qui sont empêtrés depuis plus d'un an dans une crise diplomatique sans précédent qui s'est traduite par des expulsions de fonctionnaires de part et d'autre, le rappel des ambassadeurs des deux pays et des restrictions sur les porteurs de visas diplomatiques.