Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


En Turquie, le pape Léon XIV visite la Mosquée bleue d'Istanbul

Le pape Léon XIV visite la mosquée du sultan Ahmed (Mosquée bleue) à Istanbul, le 29 novembre 2025. (AFP)
Le pape Léon XIV visite la mosquée du sultan Ahmed (Mosquée bleue) à Istanbul, le 29 novembre 2025. (AFP)
Short Url
  • Le pape Léon XIV a visité la Mosquée bleue d’Istanbul pour la première fois depuis son élection, marquant un signe d’amitié envers l’islam sunnite
  • Son voyage en Turquie comprend également des rencontres avec les chefs des Églises chrétiennes, une messe à Istanbul et prépare une visite au Liban

ISTANBUL: Le pape Léon XIV a visité samedi la Mosquée bleue d'Istanbul, joyau emblématique de la ville et célèbre monument ottoman dont il s'est fait expliquer l'histoire, sans s'y recueillir contrairement à son prédécesseur François.

Au troisième jour de sa visite en Turquie, le premier pape américain de l'Histoire s'est présenté en chaussettes blanches dans ce lieu symbolique du XVIIe siècles aux murs ornés de faïences fines, accompagné du mufti d'Istanbul.

Ce signe d'amitié envers l'islam sunnite, religion majoritaire du pays, constitue la première visite dans un lieu de culte musulman de Léon XIV depuis son élection en mai, qui marche ainsi sur les pas de Benoit XVI en 2006 et de François en 2014.

Entouré de dignitaires musulmans, le souverain pontife à effectué le tour de la mosquée dans un silence troublé par le seul bruit des appareils photo sans marquer de moment de prière.

"Le pape a visité la mosquée en silence, dans un esprit de recueillement et d'écoute, avec un profond respect pour le lieu et pour la foi de ceux qui y étaient réunis en prière", a fait valoir le service de presse du Vatican.

La mosquée de Sultanahmet, appelée Mosquée bleue pour ses céramiques, est l'une des principales attractions touristiques d'Istanbul, construite sur le site de l'ancien "palais sacré" des empereurs byzantins, sous le règne du sultan ottoman Ahmed Ier.

Contrairement à ses prédécesseurs, Léon XIV ne s'est pas non plus rendu à Sainte-Sophie, l'ancienne basilique byzantine située à 300 mètres en face, devenue un musée puis transformée en mosquée en 2020.

Dehors, malgré le froid et un ciel très gris, une petite foule - des touristes pour la plupart - a accueilli l'arrivée du convoi par des vivats enthousiastes.

"C'est positif et surtout courageux. Les voyages du pape c'est toujours très beau, il apporte la paix avec lui", s'est réjouie Roberta Ribola, quinquagénaire italienne originaire de Brescia (nord).

Dans la foulée, Léon a rencontré les chefs des Églises et des communautés chrétiennes à l'église syriaque orthodoxe de Mor Ephrem.

Dans l'après-midi, il doit participer à une prière à l'église patriarcale Saint-Georges avant de rejoindre le patriarche œcuménique Bartholomée Ier au palais patriarcal, sur les rives de la Corne d'or.

Les deux dirigeants spirituels y signeront une déclaration commune dont le contenu n'a pas été dévoilé.

La journée s'achèvera par une messe à la Volkswagen Arena d'Istanbul, une salle de spectacles où 4.000 fidèles sont attendus.

Vendredi, le pape a appelé à l'unité et la fraternité entre chrétiens de différentes confessions lors de la célébration des 1.700 ans du Concile œcuménique de Nicée, un évènement fondateur pour le christianisme.

Après Paul VI (1967), Jean-Paul II (1979), Benoît XVI (2006) et François (2014), Léon est le cinquième pape à se rendre en Turquie.

De dimanche à mardi, il poursuivra son voyage avec une visite très attendue au Liban.


Pourparlers sur l'Ukraine: Kiev et l'Europe voient des avancées mais encore beaucoup de travail

Le président américain avait initialement donné jusqu'au 27 novembre au président ukrainien Volodymyr Zelensky pour répondre à son plan, comprenant notamment la cession de territoires ukrainiens et s'apparentant à une capitulation de Kiev. Il a ensuite précisé que ce n'était pas sa "dernière offre". (AFP)
Le président américain avait initialement donné jusqu'au 27 novembre au président ukrainien Volodymyr Zelensky pour répondre à son plan, comprenant notamment la cession de territoires ukrainiens et s'apparentant à une capitulation de Kiev. Il a ensuite précisé que ce n'était pas sa "dernière offre". (AFP)
Short Url
  • Les discussions entre Ukrainiens, Américains et Européens, convoquées dimanche dans l'urgence, se sont tenues sur la base du projet de plan en 28 points de Donald Trump, considéré comme largement favorable à Moscou
  • Américains et Ukrainiens ont affirmé qu'un "futur accord" de paix devrait respecter la souveraineté de l'Ukraine

KIEV: Le chancelier allemand a insisté lundi pour que la Russie rejoigne la table des négociations sur un plan de paix pour l'Ukraine, au lendemain de pourparlers à Genève ayant donné lieu à un "nouvel élan", mais qui nécessitent encore "du travail" selon Kiev et l'UE.

Les discussions entre Ukrainiens, Américains et Européens, convoquées dimanche dans l'urgence, se sont tenues sur la base du projet de plan en 28 points de Donald Trump, considéré comme largement favorable à Moscou. Américains et Ukrainiens ont affirmé qu'un "futur accord" de paix devrait respecter la souveraineté de l'Ukraine.

L'Ukraine, qui lutte depuis près de quatre ans contre l'invasion de la Russie, est de nouveau au coeur d'échanges lundi à Luanda en marge d'un sommet entre l'UE et l'Union africaine. Et la "Coalition des volontaires", qui réunit les alliés de l'Ukraine, se réunira mardi en visioconférence.

"La Russie doit être présente à la table (des négociations)", a affirmé le chancelier allemand Friedrich Merz, jugeant néanmoins improbable "une percée" diplomatique cette semaine.

Le président américain avait initialement donné jusqu'au 27 novembre au président ukrainien Volodymyr Zelensky pour répondre à son plan, comprenant notamment la cession de territoires ukrainiens et s'apparentant à une capitulation de Kiev. Il a ensuite précisé que ce n'était pas sa "dernière offre".

Salué par le président russe Vladimir Poutine, le texte initial du plan Trump reprenait plusieurs exigences cruciales pour Moscou. Le Kremlin a dit lundi n'avoir aucune information à l'issue des pourparlers de Génève, mais savoir que des "modifications" avaient été apportées.

Si M. Zelensky a salué lundi des avancées, il a estimé qu'il fallait "beaucoup plus" pour parvenir à une "paix réelle" avec la Russie et mettre fin au conflit le plus meurtrier en Europe depuis la Seconde Guerre mondiale.

Atmosphère "constructive"

Le dirigeant ukrainien s'est néanmoins félicité de l'inclusion d'éléments "extrêmement sensibles": la libération totale des prisonniers ukrainiens selon la formule de "tous-contre-tous" et des civils, et le retour des "enfants ukrainiens enlevés par la Russie".

Un haut responsable ukrainien a indiqué à l'AFP que l'hypothèse d'une visite de Volodymyr Zelensky à Washington était "au stade de la discussion", sans date fixée.

L'atmosphère à Genève était "parfois tendue, parfois plus légère mais dans l'ensemble constructive", a-t-il décrit, évoquant une ambiance "typique des négociations extrêmement importantes".

Depuis Luanda, les alliés européens de Kiev se sont dit prudemment optimistes.

"Il reste encore du travail à faire mais il y a une base solide pour avancer", a dit la présidente de la Commission européenne, Ursula von der Leyen. Le président du Conseil européen, Antonio Costa, a lui salué un "nouvel élan".

Le Premier ministre britannique, Keir Starmer, a aussi noté les "progrès significatifs" réalisés à Genève.

Aucune nouvelle version du texte n'a pour l'heure été publiée.

"Nous continuons tous à travailler avec nos partenaires, en particulier les États-Unis, et à rechercher des compromis qui nous renforcent et ne nous affaiblissent pas", a dit M. Zelensky lors d'une conférence virtuelle en Suède, ajoutant que son pays se trouve à un "moment critique".

Le président américain a semblé se réjouir de l'issue de la rencontre à Genève. "Est-ce vraiment possible que de grands progrès soient réalisés dans les pourparlers de paix entre la Russie et l'Ukraine??? Ne croyez que ce que vous voyez, mais quelque chose de bon pourrait bien se produire", a-t-il écrit sur son réseau Truth Social.

A Genève, son secrétaire d'Etat Marco Rubio s'était dit dimanche "très optimiste" sur la possibilité de conclure "très vite" un accord, estimant que "les points qui restent en suspens ne sont pas insurmontables".

Les Russes auront "leur mot à dire", avait-il aussi assuré.

Lors d'un entretien téléphonique lundi entre Vladimir Poutine et son homologue turc Recep Tayyip Erdogan, le dirigeant russe a réitéré son opinion selon laquelle le plan initial des États-Unis pourrait "servir de base à un règlement de paix final".

La poussée lente, mais progressive, des troupes russes accentue la pression sur Kiev.

Moscou a revendiqué lundi la prise d'un village dans la région de Zaporijjia (sud), tandis que des frappes aériennes russes ont fait au moins quatre morts à Kharkiv.

La Russie cible quasi quotidiennement le pays au moyen de drones ou de missiles. Les infrastructures énergétiques sont particulièrement visées, faisant craindre un hiver difficile en Ukraine. Kiev vise de son côté régulièrement des dépôts et raffineries de pétrole et d'autres installations côté russe.

 


L'IA générative, un potentiel «Frankenstein des temps modernes», prévient le chef des droits humains de l'ONU

Les droits humains risquent d'être les premières victimes du déploiement de l'intelligence artificielle (IA) générative par les géants de la tech, a déclaré le Haut Commissaire de l'ONU aux droits de l'homme lundi, mettant en garde contre le potentiel "monstrueux" de tels systèmes. (AFP)
Les droits humains risquent d'être les premières victimes du déploiement de l'intelligence artificielle (IA) générative par les géants de la tech, a déclaré le Haut Commissaire de l'ONU aux droits de l'homme lundi, mettant en garde contre le potentiel "monstrueux" de tels systèmes. (AFP)
Short Url
  • "Le modèle économique actuel des plateformes de médias sociaux alimente déjà la polarisation, l'extrémisme et l'exclusion. De nombreux pays peinent à endiguer ce phénomène", a souligné M. Türk
  • Et si l'IA générative est porteuse d'"immenses promesses", les droits humains peuvent en "être les premières victimes", a-t-il estimé

GENEVE: Les droits humains risquent d'être les premières victimes du déploiement de l'intelligence artificielle (IA) générative par les géants de la tech, a déclaré le Haut Commissaire de l'ONU aux droits de l'homme lundi, mettant en garde contre le potentiel "monstrueux" de tels systèmes.

"L'IA générative recèle un immense potentiel, mais son exploitation à des fins purement politiques ou économiques peut manipuler, déformer et détourner l'attention", a déclaré le Haut Commissaire Volker Türk lors d'une réunion à Genève (Suisse), soulignant que "sans garanties et réglementations adéquates, les systèmes d'IA pourraient se transformer en un monstre de Frankenstein des temps modernes".

"Le modèle économique actuel des plateformes de médias sociaux alimente déjà la polarisation, l'extrémisme et l'exclusion. De nombreux pays peinent à endiguer ce phénomène", a souligné M. Türk lors d'un forum sur les entreprises et les droits humains.

Et si l'IA générative est porteuse d'"immenses promesses", les droits humains peuvent en "être les premières victimes", a-t-il estimé.

L'exploitation de cette technologie "à des fins purement politiques ou économiques" fait peser une menace "sur plusieurs droits humains, notamment le droit à la vie privée, la participation politique, la liberté d'expression et le droit au travail".

Le Haut Commissaire a averti que ces menaces "pourraient se concrétiser en préjudices qui compromettent les promesses des technologies émergentes et pourraient engendrer des conséquences imprévisibles".

"Il est de la responsabilité des gouvernements de s'unir pour éviter un tel scénario", a insisté M. Türk.

Par ailleurs, le chef des droits humains de l'ONU a mis en évidence une autre menace représentée par la concentration croissante du pouvoir des entreprises et l'"accumulation massive de richesses personnelles et d'entreprises entre les mains d'une poignée d'acteurs".

"Dans certains cas, cela dépasse le poids économique de pays entiers", a-t-il déclaré, insistant sur le fait que lorsque "le pouvoir n'est pas encadré par la loi, il peut mener à des abus et à l'asservissement".