Nouvelle offensive des cybercriminels russes contre le gouvernement US

Tom Burt, vice-président chez Microsoft. (Photo, AFP)
Tom Burt, vice-président chez Microsoft. (Photo, AFP)
Short Url
Publié le Samedi 29 mai 2021

Nouvelle offensive des cybercriminels russes contre le gouvernement US

  • Plus de 3 000 comptes de messageries électroniques ont été ciblés, a indiqué Tom Burt, vice-président chez Microsoft
  • Il y a de fortes similitudes entre la dernière cyberattaque en date et l'offensive contre SolarWinds

NEW YORK : Les cybercriminels russes à l'origine d'une vaste attaque informatique aux Etats-Unis révélée fin 2020 ont lancé une nouvelle série d'offensives contre des agences gouvernementales américaines, et plus de 150 organisations, a affirmé Microsoft.

Dans un article de blog publié jeudi soir, des chercheurs en cybersécurité de Microsoft ont assuré qu'un groupe, connu sous le nom de Nobelium, avait intensifié ses efforts pour s'en prendre à des agences fédérales, mais aussi des groupes de réflexion et des ONG, liés à la politique étrangère américaine en vue de voler des informations sensibles. 

Pour mener ces attaques, qualifiées par Microsoft de « sophistiquées » et « de grande envergure », les pirates ont recours au hameçonnage (« phishing »), une méthode qui consiste à envoyer des courriels qui semblent authentiques mais contiennent des logiciels malveillants permettant d'accéder aux données des victimes.

Plus de 3 000 comptes de messageries électroniques ont été ciblés, a indiqué Tom Burt, vice-président chez Microsoft.

L'annonce de ces attaques intervient un mois après que Washington a imposé des sanctions financières contre Moscou et expulsé des diplomates russes en réaction au piratage massif de l'éditeur de logiciels de gestion informatique SolarWinds l'an dernier.

Washington accuse le Service russe des renseignements extérieurs (SVR) d'avoir orchestré cette cyberattaque, qui a affecté jusqu'à 18 000 clients de SolarWinds et plus d'une centaine de sociétés américaines, tandis que Moscou nie toute implication.

Ces tensions pourraient être au menu du premier sommet entre le président américain Joe Biden et son homologue russe Vladimir Poutine, qui se tiendra le 16 juin à Genève, en Suisse.

« Alerte spéciale »

Les similitudes entre la dernière cyberattaque en date et l'offensive contre SolarWinds montrent clairement que « la stratégie de Nobelium consiste à accéder à des fournisseurs réputés de technologie et de contaminer leurs clients », explique M. Burt. 

« En tirant parti de mises à jour de logiciels et désormais de grands fournisseurs de messagerie électronique, Nobelium augmente les chances de dommage collatéral dans les activités d'espionnage et sape la confiance dans l'écosystème technologique. » 

Microsoft précise que les pirates ont notamment réussi à s'emparer d'un compte de messagerie de l'Agence des États‑Unis pour le développement international (USAID), hébergé sur la plateforme Constant Contact, et à envoyer des courriels frauduleux à de nombreux destinataires.

L'un des messages, prétendant être une « alerte spéciale », visait à faire croire que « Donald Trump a publié de nouveaux documents sur la fraude électorale ». En cliquant sur le lien, les récipiendaires étaient redirigés vers un site permettant aux pirates d'installer leur logiciel malveillant. 

« Cette attaque est toujours en cours et ces exemples ne doivent pas être considérés comme exhaustifs », a précisé Microsoft.

Sanctions « insuffisantes »

L'entreprise américaine de sécurité informatique Volexity, qui a également identifié le piratage, a estimé que " »l'assaillant avait probablement rencontré un certain succès pour exploiter les failles de sécurité de ses cibles ».

Dans un article de blog publié jeudi, le groupe reconnait ne pas être en mesure de confirmer l'identité des pirates, mais affirme que l'attaque « a les caractéristiques d'un acteur menaçant connu avec lequel (Volexity) a eu à faire à de multiples occasions » et qui se fait appeler APT29. 

Pour John Dickson, spécialiste en cybersécurité chez Denim Group, le piratage suggère que les dernières sanctions imposées par Washington à Moscou sont insuffisantes.

« Je pense que les sanctions sont un point de départ et qu'il faut les faire monter d'un cran », a indiqué M. Dickson à l'AFP.

L'expert estime que les multiples offensives russes sont « différentes variations d'une même campagne d'espionnage » approuvée par le Kremlin et qu'elles sont menées « sans la moindre crainte de représailles ».

 


Trump reçoit Netanyahu, qui réclame une pression maximale sur l'Iran

Donald Trump reçoit mercredi à Washington le Premier ministre israélien Benjamin Netanyahu, qui veut convaincre son allié d'exercer une pression maximale sur l'Iran et de mettre fin à ses programmes nucléaire et balistique. (AFP)
Donald Trump reçoit mercredi à Washington le Premier ministre israélien Benjamin Netanyahu, qui veut convaincre son allié d'exercer une pression maximale sur l'Iran et de mettre fin à ses programmes nucléaire et balistique. (AFP)
Short Url
  • Le président iranien a assuré mercredi que l'Iran était prêt à "toute vérification" du caractère pacifique de son programme nucléaire et réitéré que son pays ne "cherchait pas" l'arme atomique
  • "Nous ne cherchons pas à nous doter de l'arme nucléaire. Nous l'avons déclaré à maintes reprises et sommes prêts à toute vérification", a déclaré Massoud Pezeshkian

WASHINGTON: Donald Trump reçoit mercredi à Washington le Premier ministre israélien Benjamin Netanyahu, qui veut convaincre son allié d'exercer une pression maximale sur l'Iran et de mettre fin à ses programmes nucléaire et balistique.

Avant cette rencontre, la septième depuis son retour au pouvoir il y a un an, le président américain a envoyé des signaux contradictoires, entre espoirs d'accord et menaces militaires contre Téhéran.

Le président iranien a assuré mercredi que l'Iran était prêt à "toute vérification" du caractère pacifique de son programme nucléaire et réitéré que son pays ne "cherchait pas" l'arme atomique.

"Nous ne cherchons pas à nous doter de l'arme nucléaire. Nous l'avons déclaré à maintes reprises et sommes prêts à toute vérification", a déclaré Massoud Pezeshkian, lors du 47e anniversaire de la Révolution islamique. Cependant, a-t-il souligné, Téhéran "ne cédera pas aux demandes excessives".

Enjeux pour Netanyahu 

"Il faut inclure dans toute négociation (entre l'Iran et les Etats-Unis) la limitation des missiles balistiques et le gel du soutien à l'axe iranien", c'est-à-dire aux groupes armés liés à Téhéran dans la région, avait souligné auparavant Benjamin Netanyahu, qui présente la République islamique comme une menace existentielle pour son pays.

La question des missiles est une ligne rouge pour Israël, distant d'environ 2.000 kilomètres de l'Iran.

Benjamin Netanyahu répète depuis des années que l'action militaire est le seul moyen de résoudre une fois pour toute la question nucléaire iranienne. Les Etats-unis avaient bombardé des sites nucléaires iraniens lors d'une guerre de 12 jours déclenchée par Israël en juin.

Le Premier ministre israélien, menacé d'élections anticipées, espère peut-être aussi glaner un peu de capital politique en s'affichant avec Donald Trump, très populaire en Israël.

Depuis l'Australie où il effectue un déplacement, le président israélien Isaac Herzog a dit espérer que la rencontre entre les deux dirigeants permettra de lutter contre "l'empire du mal" que représente selon lui l'Iran.

A Washington, M. Netanyahu a rencontré mardi soir l'émissaire du président américain, Steve Witkoff, et le gendre de Donald Trump, Jared Kushner. Ils "ont discuté de questions régionales et ont fait le point sur le premier cycle de négociations qu'ils ont tenu avec l'Iran vendredi dernier", selon un communiqué du Premier ministre israélien.

 Où en est Trump? 

"Je préférerais faire un accord. Il faut que ce soit un bon accord, pas d'arme nucléaire, pas de missiles, pas de ci, pas de ça", a dit le président américain mardi sur Fox Business.

Il a ajouté que les Iraniens seraient "idiots" de refuser, tout en semblant remettre en cause la crédibilité du pouvoir iranien, lequel a selon lui été "très malhonnête" par le passé.

Donald Trump a aussi déclaré au site Axios qu'il "réfléchissait" à renforcer avec un second porte-avions l'armada navale déployée par les Etats-Unis dans la région.

"Trump doit pouvoir montrer que l'accord, si accord il y a, est nettement meilleur que celui dont il est sorti", conclu à Vienne en 2015 et dénoncé par le républicain en 2018 lors de son premier mandat, estime Guy Ziv, professeur en politique étrangère à l'American University.

"Une manière d'assurer cela est bien sûr d'inclure les missiles", non couverts dans l'ancien accord, mais il est "hautement improbable que les Iraniens l'acceptent", rappelle-t-il à l'AFP.

Les pourparlers 

Après de premiers pourparlers le 6 février à Oman, Washington et Téhéran ont dit vouloir poursuivre le dialogue, même si leurs positions semblent très éloignées.

Les Etats-Unis veulent discuter de la limitation des capacités balistiques et l'arrêt du soutien à des groupes armés hostiles à Israël, comme les rebelles Houthis du Yémen, le mouvement islamiste libanais Hezbollah ou le Hamas palestinien.

En 2024, l'Iran a lancé deux attaques de missiles contre Israël. Lors de la guerre de 12 jours en juin 2025, les Etats-Unis s'étaient joints à leur allié en frappant trois sites nucléaires iraniens dont celui de Natanz.

Donald Trump ne cesse depuis de vanter le succès et la puissance de cette opération, même si des doutes subsistent quant à l'ampleur de son impact sur les capacités iraniennes.

Cisjordanie 

Israël a décidé de renforcer son emprise sur les territoires palestiniens occupés, ce qui pourrait permettre d'étendre les colonies en Cisjordanie, s'attirant l'opprobre internationale.

Donald Trump "ne soutient pas l'annexion de la Cisjordanie par Israël", a répété lundi soir un responsable de son administration.

Washington, principal allié d'Israël, s'est toutefois abstenu de toute critique ouverte.


Affaire Epstein: démission d'une diplomate norvégienne de renom

Mme Juul, qui a joué un rôle important dans les négociations israélo-palestiniennes secrètes qui ont débouché sur les accords d'Oslo au début des années 1990, fait partie des personnalités norvégiennes dont les noms apparaissent dans les nouveaux documents de l'affaire Epstein. (AFP)
Mme Juul, qui a joué un rôle important dans les négociations israélo-palestiniennes secrètes qui ont débouché sur les accords d'Oslo au début des années 1990, fait partie des personnalités norvégiennes dont les noms apparaissent dans les nouveaux documents de l'affaire Epstein. (AFP)
Short Url
  • "C'est une décision correcte et nécéssaire ... Les contacts de Juul avec l'auteur de crimes sexuels condamné Epstein ont montré une grave erreur de jugement"
  • Mme Juul, qui a joué un rôle important dans les négociations israélo-palestiniennes secrètes qui ont débouché sur les accords d'Oslo au début des années 1990, fait partie des personnalités norvégiennes dont les noms apparaissent dans les documents

OSLO: L'ambassadrice norvégienne en Jordanie Mona Juul, qui avait joué un rôle important pour tenter de résoudre le conflit israélo-palestinien, a démissionné, a annoncé dimanche le ministère norvégien des Affaires étrangères, après le lancement d'une enquête sur ses liens présumés avec le criminel sexuel américain Jeffrey Epstein.

"C'est une décision correcte et nécéssaire ... Les contacts de Juul avec l'auteur de crimes sexuels condamné Epstein ont montré une grave erreur de jugement", a déclaré le ministre des Affaires étrangères Espen Barth Eide, soulignant que cette décision avait été prise après des discussions avec le ministère des Affaires étrangères.

Mme Juul, qui a joué un rôle important dans les négociations israélo-palestiniennes secrètes qui ont débouché sur les accords d'Oslo au début des années 1990, fait partie des personnalités norvégiennes dont les noms apparaissent dans les nouveaux documents de l'affaire Epstein diffusés par la justice américaine.

Elle a été provisoirement relevée lundi de ses fonctions, le temps d'enquêter sur ses liens supposés avec Epstein.

Selon les medias norvégiens, Jeffrey Epstein, qui s'est suicidé en prison en 2019, a légué une somme de 10 millions de dollars aux deux enfants de Mme Juul et de son mari, le diplomate Terje Rod-Larsen, qui avait lui aussi participé aux négociations des accords d'Oslo.

Selon M. Eide, le ministère continuera à avoir des discussions avec Mme Juul dans le cadre d'une enquête en cours devant déterminer l'étendue de leurs transactions.

S'exprimant au nom de sa cliente, l'avocat Thomas Skjelbred a déclaré dans un communiqué que Mme Juul avait démissionné "car la situation dans laquelle elle se trouve l'empêche d'exercer ses fonctions de manière responsable", et constitue une "énorme source de stress pour elle et sa famille".

Les milieux politiques et royaux norvégiens ont été plongés dans la tourmente Epstein, notamment le PDG du Forum économique mondial, Borge Brende, et l'ancien Premier ministre Thorbjorn Jagland (1996-1997) qui fait l'objet d'une enquête pour "corruption aggravée".

La princesse héritière Mette-Marit, qui apparaît à de multiples reprises dans les millions de pages diffusées par le ministère américain de la Justice, a déclaré vendredi "regretter profondément" son "amitié" avec le criminel sexuel américain.


Bissau: le principal opposant convoqué par un tribunal militaire, soupçonné de tentatives de coup d'Etat

 Le principal opposant en Guinée-Bissau, libéré de prison fin janvier et placé depuis en résidence surveillée, a été convoqué devant un tribunal militaire le 13 février, soupçonné d'être impliqué dans plusieurs tentatives de coup d'Etat, a appris l'AFP dimanche de sources judiciaire et militaire. (AFP)
Le principal opposant en Guinée-Bissau, libéré de prison fin janvier et placé depuis en résidence surveillée, a été convoqué devant un tribunal militaire le 13 février, soupçonné d'être impliqué dans plusieurs tentatives de coup d'Etat, a appris l'AFP dimanche de sources judiciaire et militaire. (AFP)
Short Url
  • La Guinée-Bissau est dirigée depuis le 26 novembre - veille de l'annonce prévue des résultats provisoires des élections présidentielle et législatives - par des militaires qui ont renversé le président sortant Umaro Sissoco Embalo et suspendu le processus
  • Leader du PAIGC, parti historique ayant mené le pays à l'indépendance en 1974 et aujourd'hui dans l'opposition, Domingos Simoes Pereira avait été fait prisonnier le jour du coup d'Etat qui a porté le général Horta N'Tam au pouvoir

BISSAU: Le principal opposant en Guinée-Bissau, libéré de prison fin janvier et placé depuis en résidence surveillée, a été convoqué devant un tribunal militaire le 13 février, soupçonné d'être impliqué dans plusieurs tentatives de coup d'Etat, a appris l'AFP dimanche de sources judiciaire et militaire.

La Guinée-Bissau est dirigée depuis le 26 novembre - veille de l'annonce prévue des résultats provisoires des élections présidentielle et législatives - par des militaires qui ont renversé le président sortant Umaro Sissoco Embalo et suspendu le processus électoral.

Leader du PAIGC, parti historique ayant mené le pays à l'indépendance en 1974 et aujourd'hui dans l'opposition, Domingos Simoes Pereira avait été fait prisonnier le jour du coup d'Etat qui a porté le général Horta N'Tam au pouvoir.

Il a été libéré le 31 janvier, tout comme les autres opposants arrêtés le jour du putsch, mais placé sous résidence surveillée car il est poursuivi par la justice pour délits économiques présumés.

"Domingos Simoes Pereira sera entendu le 13 février dans un tribunal militaire pour son implication présumée dans une tentative de coup d'Etat", a indiqué à l'AFP une source proche du tribunal militaire s'exprimant sous couvert d'anonymat pour sa sécurité.

"Il y a beaucoup de soupçons sur sa tête concernant son implication présumée dans plusieurs actions subversives", a renchéri un officier supérieur de l'état-major contacté par l'AFP.

Selon cette même source, M. Pereira est soupçonné d'être impliqué dans au moins deux tentatives de coup d'Etat fin 2023 et en octobre 2025.

Le 31 octobre dernier, l'armée bissau-guinéenne avait annoncé avoir déjoué une "tentative de subversion de l'ordre constitutionnel" et l'arrestation de plusieurs officiers supérieurs, à quelques heures de l'ouverture de la campagne des élections générales du 23 novembre.

Des militaires arrêtés lors de ce que les autorités avaient présenté comme une tentative de coup d'Etat en décembre 2023, ont accusé M. Pereira de les avoir financés, selon l'officier de l'état-major.

La Guinée-Bissau, pays lusophone côtier d'Afrique de l'Ouest situé entre le Sénégal et la Guinée (Conakry), avait, avant le coup d'État du 26 novembre dernier, déjà connu quatre coups d'État et une kyrielle de tentatives de putsch depuis son indépendance du Portugal.

M. Pereira avait été écarté de la présidentielle pour avoir déposé son dossier de candidature trop tardivement. Il avait ensuite soutenu le candidat Fernando Dias, principal adversaire au président Embalo à la présidentielle du 23 novembre qui revendiquait la victoire.