Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


L'Iran annonce avoir saisi deux navires dans le détroit d'Ormuz malgré la prolongation de la trêve

Cette photo fournie par la Marine américaine et publiée le 21 avril 2026 par le service des relations publiques du Commandement central américain montre des forces américaines en patrouille dans la mer d'Oman, près du Touska, un cargo battant pavillon iranien, le 20 avril 2026. (AFP)
Cette photo fournie par la Marine américaine et publiée le 21 avril 2026 par le service des relations publiques du Commandement central américain montre des forces américaines en patrouille dans la mer d'Oman, près du Touska, un cargo battant pavillon iranien, le 20 avril 2026. (AFP)
Short Url
  • Les Gardiens de la Révolution, l'armée idéologique de l'Iran, ont annoncé avoir intercepté deux navires qui tentaient de franchir le stratégique détroit, soumis à un double blocus américain et iranien
  • "Les deux navires en infraction ont été saisis par les forces navales des Gardiens de la Révolution et dirigés vers la côte iranienne", ont-ils indiqué dans un communiqué

TEHERAN: L'Iran a annoncé mercredi avoir saisi deux navires dans le détroit d'Ormuz, au coeur du bras de fer avec Washington, quelques heures après la prolongation de la trêve décidée unilatéralement par Donald Trump.

Le pouvoir iranien ne s'est toujours pas exprimé sur cette prolongation. Mais Téhéran en "étudie différents aspects", selon la télévision d'Etat iranienne.

Côté américain, le président a jugé "possible" une reprise des discussions entre les belligérants dans les prochains jours. "C'est possible! Président DJT", a-t-il écrit en réponse à un texto d'une journaliste du New York Post, qui l'interrogeait sur la probabilité que des discussions se tiennent dans les prochaines "36 à 72 heures", soit d'ici vendredi.

En attendant, la tension reste forte dans le détroit d'Ormuz, passage crucial pour le transport mondial d'hydrocarbures et enjeu majeur du conflit déclenché le 28 février par des frappes israélo-américaines sur l'Iran.

Les Gardiens de la Révolution, l'armée idéologique de l'Iran, ont annoncé avoir intercepté deux navires qui tentaient de franchir le stratégique détroit, soumis à un double blocus américain et iranien.

"Les deux navires en infraction ont été saisis par les forces navales des Gardiens de la Révolution et dirigés vers la côte iranienne", ont-ils indiqué dans un communiqué.

Selon Téhéran, les navires doivent obtenir une autorisation pour quitter ou entrer dans le Golfe via le détroit d'Ormuz.

Un troisième bateau a essuyé des tirs alors qu'il se trouvait à 8 milles nautiques à l'ouest de l'Iran, selon l'agence de sécurité maritime britannique UKTMO, mais il a pu quitter le détroit en direction du port saoudien de Jeddah, selon le site Marinetraffic.

Ces incidents illustrent la précarité de la trêve entrée en vigueur le 8 avril, d'autant que les discussions entre Washington et Téhéran n'ont toujours pas repris.

Islamabad en attente 

Les pourparlers, qui étaient censés se tenir en début de semaine après une première session le 11 avril, visent à trouver une fin durable à une guerre régionale qui a fait des milliers de morts -essentiellement en Iran et au Liban- et ébranlé l'économie mondiale.

Donald Trump a prolongé sine die le cessez-le-feu avec l'Iran mardi soir, à quelques heures de l'expiration annoncée, afin, a-t-il dit, de laisser davantage de temps aux Iraniens pour joindre les négociations de paix sous l'égide des médiateurs pakistanais.

Il a parlé d'une extension jusqu'à ce que "l'Iran présente une proposition et que les discussions soient conclues, d'une manière ou d'une autre".

En attendant, aucune délégation ne s'est encore envolée pour Islamabad, bouclée et sous haute surveillance depuis le début de la semaine, provoquant la lassitude d'habitants privés d'écoles et limités dans leur déplacements.

Le Premier ministre pakistanais, Shehbaz Sharif, a dit espérer que les deux parties parviendraient "à conclure un +accord de paix+ lors du deuxième cycle de négociations prévu à Islamabad". Il a reçu mercredi matin l'ambassadeur iranien à Islamabad.

Trois morts au Liban 

Sur l'autre front principal de la guerre, trois personnes ont été tuées mercredi dans des frappes israéliennes au Liban malgré la trêve, qui expire dimanche, et dont Beyrouth va demander l'extension lors de pourparlers prévus jeudi entre les deux pays à Washington.

"Le Liban demandera l'extension pour un mois de la trêve, le strict respect du cessez-le-feu et l'arrêt par Israël des opérations de dynamitage et de destruction dans les zones où il est présent", a indiqué une source libanaise officielle à l'AFP.

Israël a affirmé avant ces discussions ne pas avoir de "désaccords sérieux" avec le Liban, l'appelant à "travailler ensemble" contre le Hezbollah pro-iranien.

Selon le dernier bilan officiel, au moins 2.454 personnes ont été tuées au Liban en six semaines de guerre.

Par ailleurs, le président français Emmanuel Macron a annoncé mercredi la mort d'un 2e militaire français de la force de paix de l'ONU au Liban, Finul, blessé dans une embuscade samedi au cours de laquelle un premier Casque Bleu français avait été tué. Paris a attribué l'attaque au Hezbollah, ce que le groupe islamiste chiite a nié.


Londres accueille des discussion sur la mission à Ormuz

Le Royaume-Uni a annoncé qu'il allait accueillir mercredi et jeudi des militaires d'une trentaine de pays pour discuter de la formation d'une mission dirigée par le Royaume-Uni et la France afin de protéger la navigation dans le détroit d'Ormuz. (AFP)
Le Royaume-Uni a annoncé qu'il allait accueillir mercredi et jeudi des militaires d'une trentaine de pays pour discuter de la formation d'une mission dirigée par le Royaume-Uni et la France afin de protéger la navigation dans le détroit d'Ormuz. (AFP)
Short Url
  • Cette conférence permettra de "faire progresser la planification détaillée" de la réouverture du détroit dès que les conditions le permettront, à la suite des "avancées" réalisées lors des pourparlers de Paris la semaine dernière
  • "L'objectif aujourd'hui et demain est de traduire le consensus diplomatique en un plan commun pour garantir la liberté de navigation dans le détroit et soutenir un cessez-le-feu durable"

LONDRES: Le Royaume-Uni a annoncé qu'il allait accueillir mercredi et jeudi des militaires d'une trentaine de pays pour discuter de la formation d'une mission dirigée par le Royaume-Uni et la France afin de protéger la navigation dans le détroit d'Ormuz.

Cette conférence permettra de "faire progresser la planification détaillée" de la réouverture du détroit dès que les conditions le permettront, à la suite des "avancées" réalisées lors des pourparlers de Paris la semaine dernière, a précisé le ministère britannique de la Défense.

"L'objectif aujourd'hui et demain est de traduire le consensus diplomatique en un plan commun pour garantir la liberté de navigation dans le détroit et soutenir un cessez-le-feu durable", a déclaré le ministre britannique de la Défense John Healey, cité dans un communiqué.

Il s'est dit confiant que "des progrès concrets puissent être accomplis".

Ces discussions intervient dans la foulée de pourparlers sur ce détroit stratégique, ayant réuni vendredi à Paris plus de 40 pays sous la houlette du Premier ministre britannique Keir Starmer et du président français Emmanuel Macron.

M. Starmer a indiqué que la France et le Royaume-Uni dirigeraient une mission multinationale pour assurer la liberté de navigation dans le détroit "dès que les conditions le permettront".

La Grande-Bretagne et la France ont insisté sur le fait que cette force serait exclusivement défensive et ne serait déployée qu'une fois la paix durable dans la région instaurée.

Les Etats-Unis et l'Iran, parties belligérantes, n'ont pas participé aux pourparlers.

Avant la réunion de Paris, Downing Street avait annoncé la tenue d'un sommet de planification militaire cette semaine, sans donner plus de précisions.

 


Iran: le médiateur pakistanais salue la prolongation du cessez-le-feu annoncée par Trump

Le Premier ministre pakistanais Shehbaz Sharif, dont le pays joue un rôle de médiateur dans le conflit opposant les Etats-Unis à l'Iran, a salué mercredi l'extension du cessez-le-feu annoncée par Donald Trump. (AFP)
Le Premier ministre pakistanais Shehbaz Sharif, dont le pays joue un rôle de médiateur dans le conflit opposant les Etats-Unis à l'Iran, a salué mercredi l'extension du cessez-le-feu annoncée par Donald Trump. (AFP)
Short Url
  • "Je remercie sincèrement le président Trump d'avoir gracieusement accepté notre demande de prolongation du cessez-le-feu afin de permettre aux efforts diplomatiques en cours de se poursuivre"
  • Un nouveau round de discussions initialement annoncé pour le début de semaine à Islamabad a toutefois lui aussi été ajourné sine die

ISLAMABAD: Le Premier ministre pakistanais Shehbaz Sharif, dont le pays joue un rôle de médiateur dans le conflit opposant les Etats-Unis à l'Iran, a salué mercredi l'extension du cessez-le-feu annoncée par Donald Trump.

"Je remercie sincèrement le président Trump d'avoir gracieusement accepté notre demande de prolongation du cessez-le-feu afin de permettre aux efforts diplomatiques en cours de se poursuivre", a indiqué sur X M. Sharif, précisant s'exprimer également au nom du chef d'état-major, le maréchal Asim Munir.

"Fort de la confiance qui lui est accordée, le Pakistan poursuivra ses efforts en vue d'un règlement négocié du conflit", a ajouté le dirigeant.

Donald Trump a annoncé mardi une extension sine die du cessez-le-feu dont il avait précédemment fixé l'expiration à mercredi soir, disant vouloir donner davantage de temps à la diplomatie.

Un nouveau round de discussions initialement annoncé pour le début de semaine à Islamabad a toutefois lui aussi été ajourné sine die.

"J'espère sincèrement que les deux parties continueront à respecter le cessez-le-feu et parviendront à conclure un +accord de paix+ global lors du deuxième cycle de négociations prévu à Islamabad, afin de mettre définitivement fin au conflit", a souligné M. Sharif mercredi.