Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


Trump et Rubio optimistes sur l’Iran, mais Téhéran suit-il ?

Trump affirme que les négociations se déroulent très bien, tandis que Rubio déclare que la guerre est finie - mais est-ce ainsi que l'autre camp voit les choses ? (FILE/AFP)
Trump affirme que les négociations se déroulent très bien, tandis que Rubio déclare que la guerre est finie - mais est-ce ainsi que l'autre camp voit les choses ? (FILE/AFP)
Short Url
  • Marco Rubio a maintenu mercredi son affirmation selon laquelle la guerre avec l'Iran était terminée, alors même que les frappes meurtrières se poursuivaient
  • L'évaluation de M. Trump diffère nettement de celle du ministre iranien des Affaires étrangères, Abbas Araghchi, qui a déclaré que les lignes de communication avec les États-Unis étaient toujours ouvertes, mais avec "progrès tangible"

WASHINGTON/DUBAI : Le président américain Donald Trump a déclaré mercredi que les négociations avec l'Iran se déroulaient "très bien" et qu'elles pourraient aboutir à des résultats au cours du week-end prochain.

"J'ai entendu dire que les négociations elles-mêmes se déroulaient très bien", a déclaré M. Trump à la presse, ajoutant à propos d'un accord potentiel : "Cela pourrait se produire (...) au cours du week-end".

Mercredi, le secrétaire d'État américain Marco Rubio a maintenu son affirmation selon laquelle la guerre avec l'Iran était terminée, alors même que les frappes meurtrières se poursuivaient.

"Nous ne menons plus de frappes soutenues à l'intérieur de l'Iran pour dégrader leur armée, car la furie épique est terminée", a déclaré M. Rubio devant la commission des affaires étrangères de la Chambre des représentants, affirmant que les États-Unis avaient remporté la victoire.

L'évaluation de M. Trump diffère nettement de celle du ministre iranien des affaires étrangères, Abbas Araghchi, qui a déclaré que les lignes de communication avec les États-Unis étaient toujours ouvertes, mais qu'aucun "progrès tangible" n'avait été réalisé dans les négociations visant à mettre fin à la guerre au Moyen-Orient.

M. Trump a également déclaré qu'il souhaitait séparer les négociations entre les États-Unis et l'Iran de celles portant sur le conflit entre Israël et le Hezbollah au Liban.

"J'aimerais les séparer, j'aimerais qu'il y ait une chose séparée, parce que c'est, c'est séparé", a déclaré M. Trump.

"Nous avons en fait parlé avec le Hezbollah pour la toute première fois", a déclaré le président américain à propos des efforts déployés pour mettre fin aux combats au Liban.

"Ils se sont mis d'accord hier pour ne pas tirer, Israël ne tirera pas, nous verrons bien", a déclaré M. Trump.

Sémantique du cessez-le-feu

Au cours de la nuit, les États-Unis ont déclaré avoir abattu des drones iraniens et frappé une station de contrôle au sol iranienne, tandis que les forces de Téhéran ont lancé des drones et des missiles en direction de plusieurs pays voisins du Golfe.

M. Trump a minimisé les échanges de tirs en déclarant : "C'est une autre partie de l'histoire : "C'est une autre partie du monde, vous savez. Je dirais que dans cette partie du monde, le cessez-le-feu, c'est quand vous tirez de manière plus modérée."

Il y a une raison à tout, et nous les avons frappés assez durement la nuit précédente, et même la nuit dernière", a déclaré M. Trump à propos des Iraniens, avant d'ajouter : "Quand on m'a expliqué que c'était une erreur, j'ai pensé que c'était une erreur : "Quand on me l'a expliqué, j'ai dit 'd'accord'".

Un cessez-le-feu est en vigueur entre les États-Unis et l'Iran depuis le début du mois d'avril, tandis qu'un autre est entré en vigueur au Liban au milieu du même mois.

Malgré cela, les affrontements entre les différentes parties au conflit se poursuivent.

La question de savoir ce qui est considéré comme un cessez-le-feu ou comme la fin de la guerre reste très discutée.

Définition de la victoire

"Nous définissons la victoire comme la destruction de leur base industrielle de défense, la réduction significative du nombre de lanceurs de missiles qu'ils possèdent, la réduction significative de leur stock de drones", a déclaré M. Rubio.

"Et nous avons atteint tous ces objectifs, en plus de détruire ce qu'il restait de leur force aérienne et d'anéantir la totalité de leur marine conventionnelle.

M. Rubio s'est heurté à une forte résistance de la part des démocrates, qui ont fait valoir que le conflit faisait toujours rage, l'Iran ayant frappé l'aéroport du Koweït mercredi, faisant un mort et 63 blessés dans le cadre d'une escalade majeure du conflit.

Bahreïn, qui, comme le Koweït, accueille une importante présence militaire américaine, a également été la cible de frappes de drones de la part de l'Iran pendant la nuit.

"On peut changer le nom de l'opération. Cela ne change rien au fait que le détroit est toujours fermé et que mes militaires, et tous nos militaires, sont toujours en danger", a déclaré Sara Jacobs, représentante de la Californie, à M. Rubio.

L'Iran pourrait être d'un autre avis

M. Rubio a fait le point sur les négociations avec l'Iran, indiquant que les stocks d'uranium hautement enrichi de la république islamique étaient au centre des discussions et que Téhéran n'avait pas encore accepté d'accord de paix.

Washington insiste sur le fait que l'Iran doit remettre son uranium enrichi de qualité quasi militaire, accepter de limiter ses activités nucléaires et rouvrir le détroit d'Ormuz pour qu'un accord de paix puisse être mis en œuvre.

"Je pense que maintenant, dans certains des documents qui ont été échangés, la question est clairement abordée, mais nous n'avons toujours pas reçu l'approbation finale de leur système ce matin", a déclaré M. Rubio à la commission de la Chambre des représentants.

L'Iran a déclaré qu'il avait besoin du déblocage de 12 milliards de dollars d'avoirs gelés avant d'entamer des discussions de fond sur son programme nucléaire, et a rejeté les commentaires antérieurs du président américain Donald Trump qui a suggéré que son stock d'uranium enrichi serait finalement détruit.

Le guide suprême iranien Mojtaba Khamenei a toutefois déclaré dans un message jeudi que les ennemis de l'Iran, après avoir été vaincus sur le champ de bataille, cherchaient maintenant à saper la résilience du public et à semer des divisions internes.

M. Khamenei a appelé à l'unité nationale face à ces menaces et a déclaré que toute action visant à susciter le pessimisme ou la frustration au sein de la population revenait à aider l'ennemi.

Le message a été lu en son nom lors des cérémonies marquant l'anniversaire de la mort du fondateur de la République islamique, Ruhollah Khomeini.

(Avec agences)


Niger: 49 personnes meurent de soif dans le désert après une panne de camion

Quarante-neuf ressortissants nigériens sont morts de soif dans le désert, dans la zone frontalière entre l'Algérie, le Niger et le Mali, après la panne du camion qui les transportait, ont indiqué jeudi les autorités locales. (Photo d'illustration AFP)
Quarante-neuf ressortissants nigériens sont morts de soif dans le désert, dans la zone frontalière entre l'Algérie, le Niger et le Mali, après la panne du camion qui les transportait, ont indiqué jeudi les autorités locales. (Photo d'illustration AFP)
Short Url
  • Les 49 personnes ont "trouvé la mort de soif dans une zone reculée située à plus de 80 kilomètres à l'ouest d'Assamaka"
  • "Privés d'eau et incapables de réparer le véhicule malgré les efforts du chauffeur, de ses apprentis et des passagers, les voyageurs se sont retrouvés piégés au cœur d'un environnement hostile"

ABIDJAN: Quarante-neuf ressortissants nigériens sont morts de soif dans le désert, dans la zone frontalière entre l'Algérie, le Niger et le Mali, après la panne du camion qui les transportait, ont indiqué jeudi les autorités locales.

Les 49 personnes ont "trouvé la mort de soif dans une zone reculée située à plus de 80 kilomètres à l'ouest d'Assamaka", a indiqué sur Facebook le gouvernorat d'Agadez, qui administre cette zone, précisant que les voyageurs rentraient du Mali pour célébrer la fête de l'Aïd.

"Privés d'eau et incapables de réparer le véhicule malgré les efforts du chauffeur, de ses apprentis et des passagers, les voyageurs se sont retrouvés piégés au cœur d'un environnement hostile où les températures extrêmes et l'absence de points d'approvisionnement rendent toute survie extrêmement difficile", a détaillé le gouvernorat, ajoutant que les victimes ont été inhumées dans des fosses communes.

"Deux personnes ont toutefois survécu à cette épreuve" et "ont parcouru plus de cinquante kilomètres à pied avant d'atteindre une mare puis de rejoindre Assamaka où ils ont pu donner l'alerte", selon la même source.

De retour du site du drame, les autorités locales ont découvert un autre camion immobilisé à plus de 60 kilomètres d'Assamaka, avec "à son bord plus de 60 personnes... bloquées depuis trois jours au cœur du désert à la suite d'une panne de batterie."

Ces voyageurs avaient quitté un site d'orpaillage malien situé à plus de 300 kilomètres de la frontière nigérienne, précise le gouvernorat dans un second communiqué.

La délégation a apporté l'assistance nécessaire pour dépanner le véhicule, permettant aux passagers de reprendre leur route, ajoute la même source.

Cette zone désertique, point de passage connu de migrants africains qui cherchent à gagner l'Europe, est régulièrement le théâtre de drames de ce type.

En 2025, au moins 35 migrants sont morts dans le désert nigérien, avait rapporté l'ONG Alarme Phone Sahara (APS).

En octobre 2013, 92 migrants nigériens (33 femmes, 52 enfants et 7 hommes) avaient péri de soif en plein désert dans le nord du Niger, près de la frontière algérienne, après avoir été abandonnés par leurs passeurs à la suite de pannes de véhicules. Ils tentaient d'aller en Algérie.

Plus de 34.000 migrants ont été expulsés d'Algérie vers le Niger voisin en 2025, selon APS.


Israël annonce l'ouverture de sa première ambassade en Slovénie

Israël annonce l'ouverture de sa première ambassade en Slovénie
Short Url
  • Ljubljana avait reconnu l'Etat de Palestine en juin 2024
  • En avril dernier, la Slovénie avait cosigné avec l'Irlande et l'Espagne une lettre adressée à la Commission européenne pour réclamer un réexamen de l'accord d'association entre l'Union européenne et Israël

JERUSALEM: Israël a annoncé jeudi l'ouverture de sa première ambassade en Slovénie, se félicitant d'un réchauffement des relations avec ce pays d'Europe après le changement de gouvernement.

"Je suis fier d'annoncer qu'Israël ouvrira sa toute première ambassade à Ljubljana", a affirmé le ministre des Affaires étrangères Gidéon Saar dans un communiqué, sans préciser à quelle date.

"L'élection du Premier ministre Janez Jansa marque un nouveau chapitre dans les relations entre Israël et la Slovénie", a affirmé le ministre, évoquant les "années d'hostilité de la part du précédent gouvernement" slovène.

Ljubljana avait reconnu l'Etat de Palestine en juin 2024.

En avril dernier, la Slovénie avait cosigné avec l'Irlande et l'Espagne une lettre adressée à la Commission européenne pour réclamer un réexamen de l'accord d'association entre l'Union européenne et Israël.

En septembre 2025, le gouvernement slovène avait annoncé avoir décidé d'interdire l'entrée sur son territoire au Premier ministre israélien Benjamin Netanyahu, rappelant que des procédures étaient en cours contre lui pour crimes de guerre et contre l'humanité à la Cour pénale internationale (CPI).

En juillet 2025, l'interdiction du commerce d'armes avec Israël avait été annoncée, en raison de la guerre dans la bande de Gaza.

Le chef de la droite nationaliste Janez Jansa, admirateur du président américain Donald Trump, a été élu Premier ministre fin mai à Ljubljana par le Parlement.

"Aujourd'hui, nous tournons une nouvelle page. Lorsque les amis d'Israël reviennent au pouvoir, Israël revient également", s'est félicité M. Saar.