Nouvelle offensive des cybercriminels russes contre le gouvernement US

Tom Burt, vice-président chez Microsoft. (Photo, AFP)
Tom Burt, vice-président chez Microsoft. (Photo, AFP)
Short Url
Publié le Samedi 29 mai 2021

Nouvelle offensive des cybercriminels russes contre le gouvernement US

  • Plus de 3 000 comptes de messageries électroniques ont été ciblés, a indiqué Tom Burt, vice-président chez Microsoft
  • Il y a de fortes similitudes entre la dernière cyberattaque en date et l'offensive contre SolarWinds

NEW YORK : Les cybercriminels russes à l'origine d'une vaste attaque informatique aux Etats-Unis révélée fin 2020 ont lancé une nouvelle série d'offensives contre des agences gouvernementales américaines, et plus de 150 organisations, a affirmé Microsoft.

Dans un article de blog publié jeudi soir, des chercheurs en cybersécurité de Microsoft ont assuré qu'un groupe, connu sous le nom de Nobelium, avait intensifié ses efforts pour s'en prendre à des agences fédérales, mais aussi des groupes de réflexion et des ONG, liés à la politique étrangère américaine en vue de voler des informations sensibles. 

Pour mener ces attaques, qualifiées par Microsoft de « sophistiquées » et « de grande envergure », les pirates ont recours au hameçonnage (« phishing »), une méthode qui consiste à envoyer des courriels qui semblent authentiques mais contiennent des logiciels malveillants permettant d'accéder aux données des victimes.

Plus de 3 000 comptes de messageries électroniques ont été ciblés, a indiqué Tom Burt, vice-président chez Microsoft.

L'annonce de ces attaques intervient un mois après que Washington a imposé des sanctions financières contre Moscou et expulsé des diplomates russes en réaction au piratage massif de l'éditeur de logiciels de gestion informatique SolarWinds l'an dernier.

Washington accuse le Service russe des renseignements extérieurs (SVR) d'avoir orchestré cette cyberattaque, qui a affecté jusqu'à 18 000 clients de SolarWinds et plus d'une centaine de sociétés américaines, tandis que Moscou nie toute implication.

Ces tensions pourraient être au menu du premier sommet entre le président américain Joe Biden et son homologue russe Vladimir Poutine, qui se tiendra le 16 juin à Genève, en Suisse.

« Alerte spéciale »

Les similitudes entre la dernière cyberattaque en date et l'offensive contre SolarWinds montrent clairement que « la stratégie de Nobelium consiste à accéder à des fournisseurs réputés de technologie et de contaminer leurs clients », explique M. Burt. 

« En tirant parti de mises à jour de logiciels et désormais de grands fournisseurs de messagerie électronique, Nobelium augmente les chances de dommage collatéral dans les activités d'espionnage et sape la confiance dans l'écosystème technologique. » 

Microsoft précise que les pirates ont notamment réussi à s'emparer d'un compte de messagerie de l'Agence des États‑Unis pour le développement international (USAID), hébergé sur la plateforme Constant Contact, et à envoyer des courriels frauduleux à de nombreux destinataires.

L'un des messages, prétendant être une « alerte spéciale », visait à faire croire que « Donald Trump a publié de nouveaux documents sur la fraude électorale ». En cliquant sur le lien, les récipiendaires étaient redirigés vers un site permettant aux pirates d'installer leur logiciel malveillant. 

« Cette attaque est toujours en cours et ces exemples ne doivent pas être considérés comme exhaustifs », a précisé Microsoft.

Sanctions « insuffisantes »

L'entreprise américaine de sécurité informatique Volexity, qui a également identifié le piratage, a estimé que " »l'assaillant avait probablement rencontré un certain succès pour exploiter les failles de sécurité de ses cibles ».

Dans un article de blog publié jeudi, le groupe reconnait ne pas être en mesure de confirmer l'identité des pirates, mais affirme que l'attaque « a les caractéristiques d'un acteur menaçant connu avec lequel (Volexity) a eu à faire à de multiples occasions » et qui se fait appeler APT29. 

Pour John Dickson, spécialiste en cybersécurité chez Denim Group, le piratage suggère que les dernières sanctions imposées par Washington à Moscou sont insuffisantes.

« Je pense que les sanctions sont un point de départ et qu'il faut les faire monter d'un cran », a indiqué M. Dickson à l'AFP.

L'expert estime que les multiples offensives russes sont « différentes variations d'une même campagne d'espionnage » approuvée par le Kremlin et qu'elles sont menées « sans la moindre crainte de représailles ».

 


L'Iran dit que la diplomatie avec les Etats-Unis a été «mise à mal» par les frappes

Un hélicoptère d'attaque AH-64 Apache de l'armée américaine s'est écrasé près du détroit d'Ormuz après être entré en collision avec un drone iranien. Photo d'illustration. (AFP)
Un hélicoptère d'attaque AH-64 Apache de l'armée américaine s'est écrasé près du détroit d'Ormuz après être entré en collision avec un drone iranien. Photo d'illustration. (AFP)
Short Url
  • "Malheureusement, les Etats-Unis nuisent à ce processus diplomatique par les messages contradictoires qu'ils envoient, leurs changements répétés de position et d'exigences et, pire encore, par leurs violations répétées du cessez-le-feu"
  • "Tout processus diplomatique est mis à mal par le recours à la force et par des actions illégales sur le terrain"

TEHERAN : Le ministère iranien des Affaires étrangères a estimé mercredi que les Etats-Unis avaient porté atteinte aux efforts diplomatiques en cours visant à mettre fin à la guerre, après de nouvelles frappes américaines contre des cibles dans le sud de l'Iran.

"Malheureusement, les Etats-Unis nuisent à ce processus diplomatique par les messages contradictoires qu'ils envoient, leurs changements répétés de position et d'exigences et, pire encore, par leurs violations répétées du cessez-le-feu", a déclaré le porte-parole de la diplomatie iranienne, Esmaïl Baghaï, dans un message vidéo relayé par les médias iraniens. "Tout processus diplomatique est mis à mal par le recours à la force et par des actions illégales sur le terrain", a-t-il ajouté.

 

 


Le Pakistan confirme des frappes à la frontière avec l'Afghanistan, faisant 26 morts

Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan. (Reuters)
Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan. (Reuters)
Short Url
  • "À la suite des récents incidents terroristes au Pakistan (...) des frappes précises et calibrées ont été menées le long de la frontière entre le Pakistan et l'Afghanistan contre des repaires et des caches"
  • 26 personnes liées aux talibans pakistanais Tehreek-e-Taliban Pakistan (TTP) ont été tués

ISLAMABAD: Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan, après que Kaboul a déclaré que 12 personnes, dont des enfants, sont mortes dans l'attaque.

"À la suite des récents incidents terroristes au Pakistan (...) des frappes précises et calibrées ont été menées le long de la frontière entre le Pakistan et l'Afghanistan contre des repaires et des caches", a déclaré sur X le ministre pakistanais de l'Information, Attaullah Tarar, ajoutant que 26 personnes liées aux talibans pakistanais Tehreek-e-Taliban Pakistan (TTP) ont été tués.

 

 


Après Itamar Ben Gvir, le ministre israélien Bezalel Smotrich interdit de territoire en France

Le ministre israélien des Finances d’extrême droite, Bezalel Smotrich. (Photo d’archives/AFP)
Le ministre israélien des Finances d’extrême droite, Bezalel Smotrich. (Photo d’archives/AFP)
Short Url
  • La France interdit l’entrée au ministre israélien Bezalel Smotrich en raison de ses positions en faveur de l’annexion de la Cisjordanie et de la recolonisation de Gaza
  • Cette décision s’ajoute à celle visant Itamar Ben Gvir et à des sanctions contre des colons violents

PARIS: Le ministre israélien des Finances Bezalel Smotrich, qui "promeut activement l'annexion de la Cisjordanie" et "revendique ouvertement" la "recolonisation de Gaza", est interdit d'accès au territoire français, a annoncé mardi le ministre français des Affaires étrangères Jean-Noël Barrot.

C'est le deuxième membre du gouvernement israélien visé par une telle mesure après le ministre de la Sécurité nationale Itamar Ben Gvir, autre figure de l'extrême droite, interdit d'entrer sur le sol français depuis le 23 mai, après la diffusion d'une vidéo de militants de la "flottille pour Gaza" agenouillés et mains liées.

"Bezalel Smotrich promeut activement l'annexion de la Cisjordanie, qu'il revendique ouvertement, la création de nouvelles colonies en Cisjordanie, la recolonisation de Gaza, l'effondrement économique de l'Autorité palestinienne et ses conséquences délétères sur la population palestinienne: c'est une politique que ne peut accepter l'écrasante majorité de la communauté internationale, fermement attachée à la solution à deux Etats", a écrit M. Barrot sur X.

"Quatre responsables d'organisations de colons et 21 colons violents" sont également interdits de territoire français, a-t-il ajouté.

M. Barrot indique par ailleurs avoir pris "de nouvelles sanctions contre les responsables de l'intensification de la colonisation et des violences en Cisjordanie" conjointement avec le Royaume-Uni, le Canada, l'Australie, la Nouvelle-Zélande et la Norvège, sans détailler ces mesures ni préciser les personnes visées.

Ces cinq pays avaient déjà annoncé le 10 juin 2025 interdire leurs territoires aux ministres Ben Gvir et Smotrich, les accusant d'"incitation à la violence" contre les Palestiniens, en particulier en Cisjordanie. Le gouvernement israélien avait alors dénoncé ces sanctions, les jugeant "scandaleuses".

Israël occupe la Cisjordanie depuis 1967.

Les violences liées au conflit israélo-palestinien ont explosé dans ce territoire en marge de la guerre de Gaza, déclenchée par l'attaque sans précédent du mouvement islamiste palestinien Hamas sur Israël le 7 octobre 2023.

Depuis lors, au moins 1.080 Palestiniens, parmi lesquels de nombreux combattants, mais aussi beaucoup de civils, ont été tués en Cisjordanie par des soldats ou des colons israéliens, selon un décompte de l'AFP à partir de données de l'Autorité palestinienne.

Dans le même temps, d'après des données officielles israéliennes, au moins 46 Israéliens, des civils et des soldats, y ont été tués dans des attaques palestiniennes ou lors d'opérations militaires israéliennes.