Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


Les tensions au Moyen-Orient occupent le devant de la scène à Davos

Des dirigeants du monde entier, des PDG, des innovateurs technologiques et des responsables d'organisations humanitaires se rendent dans la station alpine de Davos chaque année au mois de janvier. (AFP/File Photo)
Des dirigeants du monde entier, des PDG, des innovateurs technologiques et des responsables d'organisations humanitaires se rendent dans la station alpine de Davos chaque année au mois de janvier. (AFP/File Photo)
Short Url
  • Pour sa 56e édition, la réunion annuelle du WEF devrait attirer environ 3 000 participants de plus de 130 pays
  • La délégation saoudienne, dirigée par le ministre des Affaires étrangères, le prince Faisal ben Farhane, partagera les expériences réussies du Royaume dans le cadre de Vision 2030

DAVOS : Des dirigeants mondiaux, des PDG, des innovateurs technologiques et des responsables d'organisations humanitaires arrivent dans la ville suisse de Davos, recouverte de neige, pour le Forum économique mondial 2026, que les organisateurs ont qualifié de "l'un des rassemblements de plus haut niveau de l'histoire de l'événement".

La réunion de cette année, qui se tiendra du 19 au 23 janvier, abordera une série de défis géopolitiques urgents, de la guerre en Ukraine aux tensions croissantes au Moyen-Orient, où de nombreux points chauds à Gaza, au Liban et sur la mer Rouge ont ravivé les craintes d'une escalade régionale plus large.

Placé sous le thème "Un esprit de dialogue", le forum se tient à un moment de fragmentation mondiale sans précédent, d'inégalités économiques croissantes et de changements technologiques perturbateurs, offrant une plateforme pour favoriser la coopération mondiale afin de faire face aux grandes incertitudes.

Le forum de cette année devrait attirer un nombre record de participants gouvernementaux : 400 dirigeants politiques de premier plan, six dirigeants du G7, près de 850 PDG et présidents de conseils d'administration parmi les plus importants au monde, et près de 100 licornes et pionniers de la technologie de premier plan sont attendus.

Le président américain Donald Trump, le président français Emmanuel Macron, le président ukrainien Volodymyr Zelensky, le président égyptien Abdel Fattah El-Sisi, le président syrien Ahmad Al-Sharaa et Aziz Akhannouch, le chef du gouvernement marocain, figurent parmi les 65 chefs d'État qui participeront à cet événement de premier plan.

La délégation saoudienne, dirigée par le ministre des affaires étrangères, le prince Faisal ben Farhane, comprendra la princesse Reema Bandar Al-Saud, ambassadrice d'Arabie saoudite aux États-Unis, Khalid Al-Falih, ministre de l'investissement, Bandar Alkhorayef, ministre de l'industrie et des ressources minérales, Ahmed Al-Khateeb, ministre du tourisme, Faisal Alibrahim, ministre de l'économie et de la planification, Abdullah Al-Swaha, ministre des communications et des technologies de l'information, et Mohammed Al-Jadaan, ministre des finances.

Les ministres engageront un dialogue avec des leaders mondiaux, tout en partageant les expériences réussies du Royaume dans le cadre de la Vision saoudienne 2030, selon un communiqué du ministère de l'économie et de la planification.

En marge du WEF, le ministère accueillera pour la deuxième année consécutive le pavillon de la Maison saoudienne, qui réunira des leaders d'opinion internationaux pour plus de 20 sessions axées sur les principales tendances et les défis qui façonnent l'économie mondiale.

Borge Brende, président-directeur général du FEM, a déclaré que la réunion de cette année serait "l'une des plus importantes", soulignant que "le dialogue n'est pas un luxe en période d'incertitude ; c'est une nécessité urgente".

Le forum mondial "offrira un espace à un mélange inégalé de dirigeants et d'innovateurs mondiaux pour dépasser les divisions, se faire une idée d'un paysage mondial en évolution rapide et proposer des solutions aux défis les plus importants et les plus pressants d'aujourd'hui et de demain", a ajouté M. Brende.


Malgré les frappes russes et le froid, Kiev danse le ska

Dans un quartier de Kiev englouti par la nuit, une source de lumière éclaire les immeubles de style soviétique, alors que le ska ukrainien retentit dans le froid polaire: "On relâche la pression!" hurle Olena pour couvrir les basses. (AFP)
Dans un quartier de Kiev englouti par la nuit, une source de lumière éclaire les immeubles de style soviétique, alors que le ska ukrainien retentit dans le froid polaire: "On relâche la pression!" hurle Olena pour couvrir les basses. (AFP)
Short Url
  • Chaque hiver depuis le début de l'invasion russe de l'Ukraine en 2022, Moscou pilonne les infrastructures énergétiques de son voisin
  • Début janvier, des bombardements massifs ont plongé Kiev dans le noir et privé la moitié de ses habitants de chauffage

KIEV: Dans un quartier de Kiev englouti par la nuit, une source de lumière éclaire les immeubles de style soviétique, alors que le ska ukrainien retentit dans le froid polaire: "On relâche la pression!" hurle Olena pour couvrir les basses.

C'est une "flashmob", explique-t-elle, une fête improvisée entre les habitants des immeubles environnants pour "ne pas penser aux problèmes", alors que le quartier est quotidiennement privé d'électricité pendant "17 ou 18 heures".

Chaque hiver depuis le début de l'invasion russe de l'Ukraine en 2022, Moscou pilonne les infrastructures énergétiques de son voisin.

Début janvier, des bombardements massifs ont plongé Kiev dans le noir et privé la moitié de ses habitants de chauffage.

Le réseau a été rétabli depuis, mais reste extrêmement fragile et les coupures de courant font partie du quotidien des habitants de la capitale.

Ces derniers jours, le mercure flirte avec les -20 degrés, faisant chuter la température des logements, avec parfois 10 petits degrés dans les pièces.

"Les gens en ont assez de rester sans courant, de se sentir tristes", résume Olena Chvydka. "C’est une charge psychologique pour chacun".

Pour résister, Olena a organisé une fête en plein air. Platines et baffles ont été installées à 13H, quand il faisait encore -10 °C. "Maintenant, il doit faire -15 ou moins", sourit-elle.

"Invincibles" 

House, rap, ska... les styles s'enchaînent sous les doigts gelés du DJ, dont le visage dépasse à peine d'une doudoune épaisse et d'un gros bonnet.

Pieds dans la neige glacée, une femme se déhanche, auréolée de fourrure synthétique, engoncée dans une combinaison en satin bleu.

Des verres de vin chaud, des pas de danse maladroits sur la glace, des sourires sur les visages: "Les gens sont détendus ici. C’est vraiment cool", dit à l'AFP Olga Pankratova, résidente et ancienne officier des forces armées.

"Beaucoup de résidences font cela maintenant. Je suppose que c’est une question d’unité", glisse-t-elle.

"Ce genre de rassemblements apporte une forme de résistance civilisée à la force qui nous est imposée: missiles, explosions, flammes... Ça nous unit".

Un effet de mode s'est emparé de la capitale et les vidéos de soirées de ce genre fleurissent sur les réseaux sociaux.

L'ambiance tranche avec l'atmosphère de la capitale. Depuis janvier, le ronron des générateurs est devenu la bande originale des rues de Kiev, moins peuplées qu'à l'accoutumée à cause de la glace qui recouvre ses pavés.

L'Ukraine craint aussi une reprise des frappes russes sur ses infrastructures, alors que des drones de reconnaissance russes survolent Kiev en journée, alimentant les rumeurs de possibles attaques massives sur la ville.

"Peu importe à quel point on se force à faire bonne figure, cela affecte beaucoup notre état émotionnel sur le moment", confie Olga en évoquant les coupures de courant et accusant la Russie de "vouloir instiller la peur et la haine" dans la société ukrainienne.

"Les gens sont invincibles", lance pour sa part Ievgueniï, officier militaire à la retraite, qui a participé à l'organisation de la fête.

"Malgré la situation très compliquée, ils veulent tenir bon et célébrer. Et ils attendent la victoire quoi qu’il arrive", conclut-il.


Les candidats à un siège permanent au «Conseil de paix» de Trump doivent verser un milliard de dollars 

"Le Conseil de paix est une organisation internationale qui vise à promouvoir la stabilité, à rétablir une gouvernance fiable et légitime, et à garantir une paix durable dans les régions touchées ou menacées par des conflits", peut-on lire dans le préambule de cette charte envoyée aux pays invités à y siéger. (AFP)
"Le Conseil de paix est une organisation internationale qui vise à promouvoir la stabilité, à rétablir une gouvernance fiable et légitime, et à garantir une paix durable dans les régions touchées ou menacées par des conflits", peut-on lire dans le préambule de cette charte envoyée aux pays invités à y siéger. (AFP)
Short Url
  • Les Etats candidats à un siège permanent au "Conseil de paix" proposé par Donald Trump, qui s'octroie la mission de "promouvoir la stabilité" dans le monde, devront s'acquitter de "plus d'un milliard de dollars en espèces"
  • "Le Conseil de paix est une organisation internationale qui vise à promouvoir la stabilité, à rétablir une gouvernance fiable et légitime, et à garantir une paix durable dans les régions touchées ou menacées par des conflits"

BRUXELLES: Les Etats candidats à un siège permanent au "Conseil de paix" proposé par Donald Trump, qui s'octroie la mission de "promouvoir la stabilité" dans le monde, devront s'acquitter de "plus d'un milliard de dollars en espèces", selon la "charte" obtenue lundi par l'AFP.

"Le Conseil de paix est une organisation internationale qui vise à promouvoir la stabilité, à rétablir une gouvernance fiable et légitime, et à garantir une paix durable dans les régions touchées ou menacées par des conflits", peut-on lire dans le préambule de cette charte envoyée aux pays invités à y siéger.