Nouvelle offensive des cybercriminels russes contre le gouvernement US

Tom Burt, vice-président chez Microsoft. (Photo, AFP)
Tom Burt, vice-président chez Microsoft. (Photo, AFP)
Short Url
Publié le Samedi 29 mai 2021

Nouvelle offensive des cybercriminels russes contre le gouvernement US

  • Plus de 3 000 comptes de messageries électroniques ont été ciblés, a indiqué Tom Burt, vice-président chez Microsoft
  • Il y a de fortes similitudes entre la dernière cyberattaque en date et l'offensive contre SolarWinds

NEW YORK : Les cybercriminels russes à l'origine d'une vaste attaque informatique aux Etats-Unis révélée fin 2020 ont lancé une nouvelle série d'offensives contre des agences gouvernementales américaines, et plus de 150 organisations, a affirmé Microsoft.

Dans un article de blog publié jeudi soir, des chercheurs en cybersécurité de Microsoft ont assuré qu'un groupe, connu sous le nom de Nobelium, avait intensifié ses efforts pour s'en prendre à des agences fédérales, mais aussi des groupes de réflexion et des ONG, liés à la politique étrangère américaine en vue de voler des informations sensibles. 

Pour mener ces attaques, qualifiées par Microsoft de « sophistiquées » et « de grande envergure », les pirates ont recours au hameçonnage (« phishing »), une méthode qui consiste à envoyer des courriels qui semblent authentiques mais contiennent des logiciels malveillants permettant d'accéder aux données des victimes.

Plus de 3 000 comptes de messageries électroniques ont été ciblés, a indiqué Tom Burt, vice-président chez Microsoft.

L'annonce de ces attaques intervient un mois après que Washington a imposé des sanctions financières contre Moscou et expulsé des diplomates russes en réaction au piratage massif de l'éditeur de logiciels de gestion informatique SolarWinds l'an dernier.

Washington accuse le Service russe des renseignements extérieurs (SVR) d'avoir orchestré cette cyberattaque, qui a affecté jusqu'à 18 000 clients de SolarWinds et plus d'une centaine de sociétés américaines, tandis que Moscou nie toute implication.

Ces tensions pourraient être au menu du premier sommet entre le président américain Joe Biden et son homologue russe Vladimir Poutine, qui se tiendra le 16 juin à Genève, en Suisse.

« Alerte spéciale »

Les similitudes entre la dernière cyberattaque en date et l'offensive contre SolarWinds montrent clairement que « la stratégie de Nobelium consiste à accéder à des fournisseurs réputés de technologie et de contaminer leurs clients », explique M. Burt. 

« En tirant parti de mises à jour de logiciels et désormais de grands fournisseurs de messagerie électronique, Nobelium augmente les chances de dommage collatéral dans les activités d'espionnage et sape la confiance dans l'écosystème technologique. » 

Microsoft précise que les pirates ont notamment réussi à s'emparer d'un compte de messagerie de l'Agence des États‑Unis pour le développement international (USAID), hébergé sur la plateforme Constant Contact, et à envoyer des courriels frauduleux à de nombreux destinataires.

L'un des messages, prétendant être une « alerte spéciale », visait à faire croire que « Donald Trump a publié de nouveaux documents sur la fraude électorale ». En cliquant sur le lien, les récipiendaires étaient redirigés vers un site permettant aux pirates d'installer leur logiciel malveillant. 

« Cette attaque est toujours en cours et ces exemples ne doivent pas être considérés comme exhaustifs », a précisé Microsoft.

Sanctions « insuffisantes »

L'entreprise américaine de sécurité informatique Volexity, qui a également identifié le piratage, a estimé que " »l'assaillant avait probablement rencontré un certain succès pour exploiter les failles de sécurité de ses cibles ».

Dans un article de blog publié jeudi, le groupe reconnait ne pas être en mesure de confirmer l'identité des pirates, mais affirme que l'attaque « a les caractéristiques d'un acteur menaçant connu avec lequel (Volexity) a eu à faire à de multiples occasions » et qui se fait appeler APT29. 

Pour John Dickson, spécialiste en cybersécurité chez Denim Group, le piratage suggère que les dernières sanctions imposées par Washington à Moscou sont insuffisantes.

« Je pense que les sanctions sont un point de départ et qu'il faut les faire monter d'un cran », a indiqué M. Dickson à l'AFP.

L'expert estime que les multiples offensives russes sont « différentes variations d'une même campagne d'espionnage » approuvée par le Kremlin et qu'elles sont menées « sans la moindre crainte de représailles ».

 


Les Etats-Unis frappent l'Iran qui réplique en visant une base américaine

Les Etats-Unis ont abattu quatre drones iraniens et mené des frappes sur une base au sol dans le sud du pays dans la nuit de mercredi à jeudi, entraînant des représailles de Téhéran qui a visé une base américaine, dans ce qui constitue les affrontements les plus graves depuis le début du cessez-le-feu. (AFP)
Les Etats-Unis ont abattu quatre drones iraniens et mené des frappes sur une base au sol dans le sud du pays dans la nuit de mercredi à jeudi, entraînant des représailles de Téhéran qui a visé une base américaine, dans ce qui constitue les affrontements les plus graves depuis le début du cessez-le-feu. (AFP)
Short Url
  • Les forces iraniennes ont par ailleurs effectué des tirs de semonce à l'intention de quatre navires qui tentaient de franchir le détroit d'Ormuz, a indiqué jeudi la télévision d'Etat (Irib)
  • Ces incidents sont les plus sérieux depuis la trêve entrée en vigueur depuis le 8 avril, après plus d'un mois de frappes israélo-américaines qui ont fait des milliers de morts

TEHERAN: Les Etats-Unis ont abattu quatre drones iraniens et mené des frappes sur une base au sol dans le sud du pays dans la nuit de mercredi à jeudi, entraînant des représailles de Téhéran qui a visé une base américaine, dans ce qui constitue les affrontements les plus graves depuis le début du cessez-le-feu.

Quatre drones d'attaque qui représentaient une "menace autour du détroit d'Ormuz" ont été abattus, a affirmé un responsable américain sous couvert d'anonymat, ajoutant que l'armée américaine avait aussi frappé "une station de contrôle au sol à Bandar Abbas qui menaçait de lancer un cinquième drone."

"Ces actions étaient mesurées, uniquement défensives et menées avec l'intention de maintenir le cessez-le-feu", a-t-il affirmé.

Les médias iraniens avaient auparavant rapporté trois fortes explosions près de Bandar Abbas, ville portuaire sur le détroit stratégique d'Ormuz, vers 01h30 jeudi (22h00 GMT mercredi).

En représailles, les Gardiens de la Révolution iraniens ont annoncé jeudi avoir visé une base américaine. Ils n'ont pas précisé laquelle, mais de son côté, l'armée koweïtienne a annoncé jeudi faire face à "des attaques menées par des missiles et des drones".

Les forces iraniennes ont par ailleurs effectué des tirs de semonce à l'intention de quatre navires qui tentaient de franchir le détroit d'Ormuz, a indiqué jeudi la télévision d'Etat (Irib), sans fournir de détails sur le type de navires ni sur leur nationalité.

Ces incidents sont les plus sérieux depuis la trêve entrée en vigueur depuis le 8 avril, après plus d'un mois de frappes israélo-américaines qui ont fait des milliers de morts.

Frappes au Liban 

Bombardements et combats se poursuivent par ailleurs au Liban, malgré un autre cessez-le-feu théoriquement en vigueur depuis le 17 avril.

L'armée israélienne a annoncé jeudi avoir frappé des cibles du mouvement chiite pro-iranien Hezbollah à Tyr, dans le sud du pays, un jour après avoir averti qu'elle considérait comme une "zone de combat" tout le territoire situé au sud du Zahrani, fleuve s'écoulant à une quarantaine de kilomètres au nord de la frontière entre Israël et le Liban.

Les négociations entre l'Iran et les Etats-Unis pour mettre un terme au conflit sont laborieuses, et le détroit d'Ormuz reste verrouillé par l'Iran, ce qui a renchéri l'or noir et fait vaciller l'économie mondiale.

Mercredi, le président américain Donald Trump a une nouvelle fois agité la menace d'une reprise des hostilités.

L'Iran "veut vraiment conclure un accord. Ils n'y sont pas encore. Nous ne sommes pas satisfaits mais nous finirons par l'être (...). Ou alors nous devrons simplement finir le travail", a-t-il dit.

Dans les échanges matinaux jeudi en Asie, le baril de Brent de la mer du Nord, principale référence internationale, progressait de près de 2% pour s'établir à 96,13 dollars, tandis que le West Texas Intermediate (WTI), référence américaine du pétrole brut, gagnait 1,75 % à 90,23 dollars le baril.

Passer "du pire au mauvais" 

En Iran, l'accès à internet a été en partie rétabli après une coupure de près de trois mois. Les connexions restent erratiques, les données mobiles étant encore largement coupées, de nombreux sites filtrés et des services de messagerie difficilement accessibles.

"Ce n'est pas du bonheur ou de la joie (que je ressens, NDLR), j'ai juste l'impression qu'on est passé du pire au mauvais", a réagi auprès de l'AFP Bahareh, 32 ans, nutritionniste à Téhéran.

"On se demande tous les jours: +Y aura-t-il des frappes de missiles ce soir?+", décrit Amir, un développeur de logiciel de 27 ans, également depuis la capitale iranienne.

L'Iran a affirmé être en train de finaliser un accord-cadre en 14 points avec les Etats-Unis, donnant la priorité à la fin de la guerre "sur tous les fronts", y compris au Liban.

"Le projet d'accord-cadre (...) est une totale invention", a réagi la Maison Blanche.

Selon la télévision iranienne, le protocole en discussion prévoit notamment un engagement des Etats-Unis à lever leur blocus des ports iraniens en contrepartie du rétablissement du trafic commercial dans le détroit d'Ormuz, par où transite en temps normal un cinquième du pétrole brut et du gaz naturel liquéfié consommés dans le monde.

Mercredi, le Trésor américain a annoncé des sanctions à l'encontre de l'Autorité iranienne du détroit du golfe Persique, la nouvelle agence de Téhéran chargée de percevoir les droits de passage à Ormuz.

Téhéran cherche aussi à obtenir le déblocage de 24 milliards d'avoirs gelés à l'étranger, "avec mise à disposition de la moitié dès l'annonce du protocole d'accord", selon l'agence iranienne Isna.

C'est un des principaux points de contentieux, aux côtés du volet nucléaire que l'Iran souhaite aborder dans un second temps.

Les Etats-Unis réclament la destruction de son stock d'uranium hautement enrichi, dont le sort est incertain. Téhéran dément de son côté vouloir se doter de la bombe atomique.


L'Iran juge peu probable une reprise de la guerre, Trump demande plus de concessions pour un accord

L'Iran a jugé mercredi peu probable la reprise des hostilités avec les Etats-Unis, au moment où les deux pays négocient un accord pour mettre fin à la guerre, Donald Trump déclarant toutefois ne pas être satisfait en l'état des propositions de l'Iran. (AFP)
L'Iran a jugé mercredi peu probable la reprise des hostilités avec les Etats-Unis, au moment où les deux pays négocient un accord pour mettre fin à la guerre, Donald Trump déclarant toutefois ne pas être satisfait en l'état des propositions de l'Iran. (AFP)
Short Url
  • Avant cette intervention, soufflant le chaud et le froid comme M. Trump en a coutume, les marchés avaient cédé à regain d'optimisme sur un possible règlement, avec un recul des cours du pétrole
  • Dans le même temps, l'accès à internet a été en partie rétabli en Iran après une coupure de près de trois mois, lançant un signal de détente mais sans enthousiasmer les Iraniens au vu des restrictions maintenues

TEHERAN: L'Iran a jugé mercredi peu probable la reprise des hostilités avec les Etats-Unis, au moment où les deux pays négocient un accord pour mettre fin à la guerre, Donald Trump déclarant toutefois ne pas être satisfait en l'état des propositions de l'Iran.

L'Iran "veut vraiment conclure un accord. Ils n'y sont pas encore. Nous ne sommes pas satisfaits mais nous finirons par l'être (...) Ou alors nous devrons simplement finir le travail", a dit le président américain, lors d'un conseil des ministres à la Maison Blanche.

Avant cette intervention, soufflant le chaud et le froid comme M. Trump en a coutume, les marchés avaient cédé à regain d'optimisme sur un possible règlement, avec un recul des cours du pétrole.

Dans le même temps, l'accès à internet a été en partie rétabli en Iran après une coupure de près de trois mois, lançant un signal de détente mais sans enthousiasmer les Iraniens au vu des restrictions maintenues.

Si les armes se sont quasiment tues depuis le 8 avril après plus d'un mois de frappes israélo-américaines qui ont fait des milliers de morts, les négociations sont laborieuses, et le détroit d'Ormuz reste verrouillé par l'Iran, ce qui fait flamber les prix de l'or noir et vaciller l'économie mondiale.

"Des frappes ce soir?" 

Dans ce contexte, des Iraniens témoignent de leur désarroi.

"J'ai l'impression que rien n'est encore certain, même si le cessez-le-feu est toujours en vigueur et qu'il est question d'un possible accord. On se demande tous les jours: y aura-t-il des frappes de missiles ce soir?", dit à l'AFP Amir, un développeur de logiciel de 27 ans dans la capitale iranienne.

Les Gardiens de la Révolution ont cependant jugé la probabilité d'une reprise de la guerre "faible en raison de la faiblesse de l'ennemi". Mais "les forces armées se tiennent en alerte", a prévenu Mohammad Akbarzadeh, un haut responsable des forces navales cité par l'agence de presse Tasnim.

Selon le ministère iranien du Renseignement, les Etats-Unis et Israël ont raté, avec leur attaque lancée le 28 février, leur "objectif de renverser et de diviser le pays", mais poursuivent désormais ce but "par d'autres moyens".

La veille, Téhéran avait accusé Washington d'avoir violé le cessez-le-feu dans le sud du pays, après l'annonce américaine de frappes nocturnes sur des sites de lancement de missiles.

L'Iran n'a pas officiellement confirmé l'information, mais les médias d'Etat ont rapporté des explosions dans la ville portuaire de Bandar Abbas.

Accès aux avoirs 

Mercredi, les cours du pétrole ont plongé: vers 15H45 GMT (17H45 à Paris), le cours du baril de Brent de la mer du Nord, référence mondiale, perdait 3,94% à 96,10 dollars.

"Il subsiste un air d'optimisme prudent quant à la signature et aux détails d'un protocole d'accord (MoU)", commente Chris Weston, responsable de la recherche chez le courtier Pepperstone.

L'agence iranienne Isna a fait état de "négociations globalement positives" après la visite de hauts responsables iraniens au Qatar, une première depuis le début des hostilités marquées par des tirs de représailles iraniens sur ses voisins du Golfe.

L'enjeu était de discuter des "modalités d'accès" aux fonds gelés à l'étranger, dont une partie au Qatar, en raison des sanctions américaines. Téhéran exige le déblocage de 24 milliards d'avoirs, "avec mise à disposition de la moitié dès l'annonce du protocole d'accord", selon Isna.

C'est un des principaux points de contentieux, aux côtés du volet nucléaire que l'Iran souhaite aborder dans un second temps.

"Totale invention" 

Les Etats-Unis réclament la destruction de son stock d'uranium hautement enrichi, dont le sort est incertain. Téhéran dément de son côté vouloir se doter de la bombe atomique.

La télévision iranienne a fait état mercredi d'une ébauche du protocole d'accord en discussion, prévoyant notamment selon elle un engagement des Etats-Unis à lever leur blocus des ports iraniens en contrepartie du rétablissement du trafic commercial dans le détroit d'Ormuz, par où transite en temps normal un cinquième du pétrole brut et du gaz naturel liquéfié consommés dans le monde.

"Cette information des médias d'Etat iraniens n'est pas vraie et le projet d'accord-cadre (...) est une totale invention", a réagi la Maison Blanche.

Mercredi, les Gardiens de la Révolution ont insisté sur le fait que seuls les navires "prêts à se conformer aux ordres iraniens" seraient autorisés à passer le détroit, selon la télévision d'Etat.

Sur l'autre front du conflit, au Liban - dont Téhéran réclame l'inclusion dans tout accord de paix - Israël intensifie ses raids aériens et opérations terrestres contre le Hezbollah pro-iranien, qui poursuit aussi ses attaques, malgré un cessez-le-feu théoriquement en vigueur depuis le 17 avril.

L'armée israélienne a averti dans la soirée qu'elle considérait comme une "zone de combat" tout le territoire libanais situé au sud du fleuve Zahrani, à une quarantaine de kilomètres de la frontière entre les deux pays, appelant à son évacuation.


L'ONU condamne l'attaque d'un drone près de la centrale nucléaire de Barakah, aux Émirats arabes unis

Le Conseil a fait référence aux résolutions du Conseil de sécurité et aux résolutions adoptées par la Conférence générale de l'Agence internationale de l'énergie atomique, qui font état de la préoccupation internationale de longue date concernant les attaques contre les sites nucléaires civils. (Photo ONU)
Le Conseil a fait référence aux résolutions du Conseil de sécurité et aux résolutions adoptées par la Conférence générale de l'Agence internationale de l'énergie atomique, qui font état de la préoccupation internationale de longue date concernant les attaques contre les sites nucléaires civils. (Photo ONU)
Short Url
  • La frappe du 17 mai a posé de sérieux risques pour la vie des civils, les infrastructures critiques et l'environnement, avertissent les membres du Conseil
  • Sans nommer l'Iran, ils décrivent l'incident comme "une violation flagrante du droit international" et une escalade dangereuse impliquant des infrastructures nucléaires civiles

NEW YORK : Le Conseil de sécurité de l'ONU a condamné mardi ce qu'il a décrit comme une "attaque de drone flagrante" qui a visé un générateur d'électricité à l'extérieur du périmètre intérieur de la centrale nucléaire de Barakah, dans les Émirats arabes unis.

Cette attaque, qui a eu lieu le 17 mai, présente de graves risques pour la vie des civils, les infrastructures essentielles et l'environnement, a averti le Conseil.

Sans nommer l'Iran, les membres du Conseil ont déclaré que l'attaque constituait "une violation flagrante du droit international" et ont exprimé leur profonde inquiétude face à ce qu'ils décrivent comme une dangereuse escalade impliquant des infrastructures civiles et nucléaires.

"Les membres du Conseil de sécurité condamnent avec la plus grande fermeté l'attaque flagrante de drones", ont-ils déclaré dans un communiqué, ajoutant que les attaques ou les menaces contre des installations nucléaires pacifiques étaient inacceptables et devaient cesser immédiatement.

Ils ont également demandé "la cessation immédiate et permanente de toutes les attaques contre les civils et les infrastructures civiles dans les Émirats arabes unis".

Le Conseil a fait référence aux résolutions du Conseil de sécurité et aux résolutions adoptées par la Conférence générale de l'Agence internationale de l'énergie atomique, qui font état des préoccupations internationales de longue date concernant les attaques contre les sites nucléaires civils.

La déclaration prend également acte des commentaires du directeur général de l'AIEA, Rafael Mariano Grossi, qui s'est déclaré "gravement préoccupé" par l'incident survenu dans les Émirats arabes unis et a averti que "les activités militaires qui menacent la sûreté nucléaire sont inacceptables".

Réaffirmant l'importance des normes de sécurité nucléaire, le Conseil a appelé tous les États à respecter les niveaux les plus élevés de sûreté, de sécurité et de garanties nucléaires, et à éviter toute action susceptible de compromettre les opérations nucléaires ou de créer une plus grande instabilité régionale.

Les membres du Conseil ont également souligné le fait que l'installation de Barakah a été "conçue, construite et exploitée conformément aux normes internationales les plus strictes", sous la supervision de l'autorité fédérale des Émirats arabes unis chargée de la réglementation nucléaire, et conformément aux exigences de l'AIEA en matière de sécurité.

La centrale, qui se trouve dans la région d'Al-Dhafra à Abou Dhabi et qui entrera officiellement en service en 2021, est la première centrale nucléaire commerciale du monde arabe et constitue un élément clé de la stratégie énergétique à long terme des Émirats arabes unis.