Nouvelle offensive des cybercriminels russes contre le gouvernement US

Tom Burt, vice-président chez Microsoft. (Photo, AFP)
Tom Burt, vice-président chez Microsoft. (Photo, AFP)
Short Url
Publié le Samedi 29 mai 2021

Nouvelle offensive des cybercriminels russes contre le gouvernement US

  • Plus de 3 000 comptes de messageries électroniques ont été ciblés, a indiqué Tom Burt, vice-président chez Microsoft
  • Il y a de fortes similitudes entre la dernière cyberattaque en date et l'offensive contre SolarWinds

NEW YORK : Les cybercriminels russes à l'origine d'une vaste attaque informatique aux Etats-Unis révélée fin 2020 ont lancé une nouvelle série d'offensives contre des agences gouvernementales américaines, et plus de 150 organisations, a affirmé Microsoft.

Dans un article de blog publié jeudi soir, des chercheurs en cybersécurité de Microsoft ont assuré qu'un groupe, connu sous le nom de Nobelium, avait intensifié ses efforts pour s'en prendre à des agences fédérales, mais aussi des groupes de réflexion et des ONG, liés à la politique étrangère américaine en vue de voler des informations sensibles. 

Pour mener ces attaques, qualifiées par Microsoft de « sophistiquées » et « de grande envergure », les pirates ont recours au hameçonnage (« phishing »), une méthode qui consiste à envoyer des courriels qui semblent authentiques mais contiennent des logiciels malveillants permettant d'accéder aux données des victimes.

Plus de 3 000 comptes de messageries électroniques ont été ciblés, a indiqué Tom Burt, vice-président chez Microsoft.

L'annonce de ces attaques intervient un mois après que Washington a imposé des sanctions financières contre Moscou et expulsé des diplomates russes en réaction au piratage massif de l'éditeur de logiciels de gestion informatique SolarWinds l'an dernier.

Washington accuse le Service russe des renseignements extérieurs (SVR) d'avoir orchestré cette cyberattaque, qui a affecté jusqu'à 18 000 clients de SolarWinds et plus d'une centaine de sociétés américaines, tandis que Moscou nie toute implication.

Ces tensions pourraient être au menu du premier sommet entre le président américain Joe Biden et son homologue russe Vladimir Poutine, qui se tiendra le 16 juin à Genève, en Suisse.

« Alerte spéciale »

Les similitudes entre la dernière cyberattaque en date et l'offensive contre SolarWinds montrent clairement que « la stratégie de Nobelium consiste à accéder à des fournisseurs réputés de technologie et de contaminer leurs clients », explique M. Burt. 

« En tirant parti de mises à jour de logiciels et désormais de grands fournisseurs de messagerie électronique, Nobelium augmente les chances de dommage collatéral dans les activités d'espionnage et sape la confiance dans l'écosystème technologique. » 

Microsoft précise que les pirates ont notamment réussi à s'emparer d'un compte de messagerie de l'Agence des États‑Unis pour le développement international (USAID), hébergé sur la plateforme Constant Contact, et à envoyer des courriels frauduleux à de nombreux destinataires.

L'un des messages, prétendant être une « alerte spéciale », visait à faire croire que « Donald Trump a publié de nouveaux documents sur la fraude électorale ». En cliquant sur le lien, les récipiendaires étaient redirigés vers un site permettant aux pirates d'installer leur logiciel malveillant. 

« Cette attaque est toujours en cours et ces exemples ne doivent pas être considérés comme exhaustifs », a précisé Microsoft.

Sanctions « insuffisantes »

L'entreprise américaine de sécurité informatique Volexity, qui a également identifié le piratage, a estimé que " »l'assaillant avait probablement rencontré un certain succès pour exploiter les failles de sécurité de ses cibles ».

Dans un article de blog publié jeudi, le groupe reconnait ne pas être en mesure de confirmer l'identité des pirates, mais affirme que l'attaque « a les caractéristiques d'un acteur menaçant connu avec lequel (Volexity) a eu à faire à de multiples occasions » et qui se fait appeler APT29. 

Pour John Dickson, spécialiste en cybersécurité chez Denim Group, le piratage suggère que les dernières sanctions imposées par Washington à Moscou sont insuffisantes.

« Je pense que les sanctions sont un point de départ et qu'il faut les faire monter d'un cran », a indiqué M. Dickson à l'AFP.

L'expert estime que les multiples offensives russes sont « différentes variations d'une même campagne d'espionnage » approuvée par le Kremlin et qu'elles sont menées « sans la moindre crainte de représailles ».

 


Le Premier ministre canadien, Mark Carney, se rend à Kiev pour la fête de l'indépendance de l'Ukraine

Le Premier ministre canadien Mark Carney monte à bord d'un avion gouvernemental alors qu'il quitte l'aéroport d'Ottawa. (AP)
Le Premier ministre canadien Mark Carney monte à bord d'un avion gouvernemental alors qu'il quitte l'aéroport d'Ottawa. (AP)
Short Url
  • « En ce jour de fête de l'indépendance ukrainienne, et à ce moment critique de l'histoire de cette nation, le Canada renforce son soutien et ses efforts en faveur d'une paix juste et durable pour l'Ukraine », a écrit M. Carney sur X
  • Cette visite intervient également alors que les perspectives d'un sommet entre les présidents russe et ukrainien s'estompent.

KIEV : Le Premier ministre canadien, M. Carney, est arrivé dimanche à Kiev pour célébrer la fête de l'indépendance ukrainienne, alors que les dirigeants mondiaux exercent une pression croissante pour mettre fin à la guerre entre l'Ukraine et la Russie.

« En ce jour de fête de l'indépendance ukrainienne, et à ce moment critique de l'histoire de cette nation, le Canada renforce son soutien et ses efforts en faveur d'une paix juste et durable pour l'Ukraine », a écrit M. Carney sur X à son arrivée dans la capitale ukrainienne.

Le ministre ukrainien des Affaires étrangères, Andriï Sybiha, a accueilli le Premier ministre canadien à la sortie du train, à Kiev, comme en témoignent des photos partagées sur son compte X.

« Nous sommes reconnaissants au Canada de partager ce jour important avec nous et nous apprécions tout le soutien », a-t-il écrit sur X, expliquant que M. Carney participera aux célébrations du jour de l'Indépendance et rencontrera le président ukrainien Volodymyr Zelensky.

Cette visite intervient également alors que les perspectives d'un sommet entre les présidents russe et ukrainien s'estompent, une solution défendue par le président américain Donald Trump pour mettre fin à la guerre.

Le même jour, l'Ukraine a lancé une série d'attaques de drones sur le territoire russe, provoquant des incendies dans une centrale nucléaire et un terminal pétrolier.

Les forces russes continuent, elles, de progresser lentement sur le front, annonçant samedi avoir pris deux villages dans la région de Donetsk, dans l'est de l'Ukraine.


L'Ukraine lance une série d'attaques contre la Russie le jour de son indépendance

(Photo Fournie)
(Photo Fournie)
Short Url
  • « Voici comment l'Ukraine réagit lorsque ses appels à la paix sont ignorés », a déclaré le président Volodymyr Zelensky, alors que la perspective d'une rencontre avec son homologue russe Vladimir Poutine s'éloigne.
  • Depuis le début des combats, l'Agence internationale de l'énergie atomique (AIEA) met en garde contre le risque d'une catastrophe, notamment à la centrale nucléaire de Zaporijjia, dans le sud de l'Ukraine,

KIEV : L'Ukraine a lancé une série d'attaques aux drones sur le territoire russe dimanche, jour où elle célèbre son indépendance, une réaction selon Kiev à l'enlisement des efforts diplomatiques pour régler le conflit. 

« Voici comment l'Ukraine réagit lorsque ses appels à la paix sont ignorés », a déclaré le président Volodymyr Zelensky, alors que la perspective d'une rencontre avec son homologue russe Vladimir Poutine s'éloigne.

Les drones ukrainiens ont provoqué des incendies dans une centrale nucléaire et un terminal pétrolier russes.

Dans la nuit, les autorités locales russes ont indiqué avoir intercepté des drones ukrainiens dans des régions parfois éloignées du front, comme celle de Saint-Pétersbourg (nord-ouest) ou sur la Volga.

Abattu peu après minuit par la défense antiaérienne russe, l'un des engins « a explosé et endommagé un transformateur auxiliaire » sur le terrain de la centrale nucléaire située dans la région de Koursk, frontalière de l'Ukraine, a annoncé son opérateur sur son compte Telegram.

« L'incendie a été éteint », a-t-on ajouté, précisant qu'il n'y avait aucune victime, mais que le fonctionnement d'un réacteur avait été réduit. « Le niveau de radiation sur le site industriel de la centrale nucléaire de Koursk et dans les environs n'a pas changé et correspond aux niveaux normaux », selon la même source. 

En août 2024, Vladimir Poutine avait accusé Kiev de vouloir frapper la centrale située dans la région de Koursk, alors sous l'offensive ukrainienne. Les forces russes l'ont reprise au printemps.

Depuis le début des combats, l'Agence internationale de l'énergie atomique (AIEA) met en garde contre le risque d'une catastrophe, notamment à la centrale nucléaire de Zaporijjia, dans le sud de l'Ukraine, occupée par la Russie depuis mars 2022.

Par ailleurs, sur la côte de la mer Baltique, l'interception de dix drones au-dessus du port d'Oust-Louga, près de Saint-Pétersbourg, a provoqué un incendie dans un terminal pétrolier du groupe russe Novatek, a indiqué le gouverneur régional Alexandre Drozdenko sur Telegram.

« Les pompiers et le ministère des Situations d'urgence sont à l'œuvre pour l'éteindre », a-t-il ajouté.

« Plus jamais contrainte »

« L'Ukraine ne sera plus jamais contrainte dans l'histoire d'endurer la honte que les Russes appellent un « compromis » », a martelé Volodymyr Zelensky, insistant sur le fait que Kiev avait besoin « d'une paix juste ».

Le président ukrainien s'exprimait alors que son pays célébrait dimanche les 34 ans de son indépendance, une journée marquée par la visite à Kiev du Premier ministre canadien, Justin Trudeau, dont le pays « renforce son soutien et ses efforts en faveur d'une paix juste et durable pour l'Ukraine », a-t-il écrit sur X.

La Russie a lancé une offensive militaire à grande échelle en Ukraine en février 2022 et contrôle actuellement environ 20 % de ce pays voisin, dont la Crimée, péninsule annexée en 2014.

Ces dernières semaines, alors que les discussions pour mettre fin au conflit s'accéléraient sous la pression de Donald Trump, l'Ukraine a lancé des dizaines de drones vers le territoire russe. L'objectif est de viser les raffineries et les dépôts de pétrole russes afin d'entraver leur capacité à financer l'offensive.

Ces attaques sont accusées d'être à l'origine de la flambée des prix des carburants en Russie, qui ont atteint des records, malgré la suspension des exportations d'essence décrétée par le gouvernement.

Vendredi, le Premier ministre hongrois Viktor Orbán a annoncé de son côté avoir demandé l'aide de Donald Trump pour résoudre ses problèmes d'approvisionnement en pétrole russe via l'oléoduc Droujba, bombardé selon lui par Kiev. 

Avancées russes 

Alors que l'Ukraine est bombardée quotidiennement, une femme de 47 ans a trouvé la mort dimanche matin dans une frappe de drone russe dans la région de Dnipropetrovsk, dans l'est du pays, a annoncé le gouverneur régional.

Les forces aériennes ukrainiennes ont indiqué que la Russie avait lancé 72 drones de type Shahed, divers types de leurres et un missile balistique lors de cette attaque. Elles ont également précisé avoir enregistré « les impacts de 24 drones et d'un missile (…), à 10 endroits ».

Sur le front, Moscou a accru ses gains territoriaux ces derniers mois, face à des forces ukrainiennes moins nombreuses et moins bien équipées.

Samedi, elle a revendiqué la prise de deux villages dans la région de Donetsk (est), progressant notamment vers la ville de Kostyantynivka, un bastion important sur la route de Kramatorsk, un point crucial pour la logistique ukrainienne.

Alors que Moscou et Kiev s'accusent respectivement de bloquer l'organisation d'une éventuelle réunion avec leur homologue, Donald Trump a annoncé vendredi qu'il se donnerait « deux semaines » pour décider de sa position concernant ce conflit. 


Les Etats-Unis ordonnent l'arrêt des travaux sur un immense parc éolien, presqu'achevé

Le président américain Donald Trump s'exprime dans le bureau ovale le 22 août 2025 à Washington, DC. Trump a annoncé que le tirage au sort de la Coupe du Monde de la FIFA 2026 aura lieu au Kennedy Center. (AFP)
Le président américain Donald Trump s'exprime dans le bureau ovale le 22 août 2025 à Washington, DC. Trump a annoncé que le tirage au sort de la Coupe du Monde de la FIFA 2026 aura lieu au Kennedy Center. (AFP)
Short Url
  • L'administration Trump a suspendu le projet Revolution Wind, l'un des plus grands parcs éoliens offshore aux États-Unis
  • Le projet, construit à 80% par le groupe danois Orsted, pourrait alimenter 350.000 foyers

WASHINGTON: Le gouvernement américain a ordonné vendredi l'arrêt des travaux sur un immense projet de parc éolien en mer au large de la côte nord-est, pourtant achevé à 80%.

Il s'agit du dernier d'une série de coups d'arrêt imposés à des projets d'énergie éolienne par l'administration de Donald Trump, qui a déclaré jeudi que "le vent, ça ne marche pas".

Le projet Revolution Wind, dont la construction a démarré l'an dernier après avoir reçu toutes les autorisations nécessaires, doit alimenter plus de 350.000 foyers de l'Etat de Rhode Island, selon son constructeur, l'entreprise danoise d'énergie renouvelable Orsted.

Matthew Giacona, directeur du Bureau of Ocean Energy Management (BOEM) a publié une lettre vendredi ordonnant l'"arrêt de toute activité en cours" du projet pour permettre un examen.

"En particulier, BOEM cherche à répondre à des inquiétudes concernant la protection d'intérêts de sécurité nationale aux Etats-Unis", selon cette lettre qui n'a pas donné d'autre précision.

"Vous ne pouvez pas reprendre les activités tant que BOEM" n'aura pas terminé son examen, a-t-il ajouté.

Orsted a indiqué dans un communiqué que l'entreprise "évaluait toutes les options pour régler la question rapidement" dont le recours à "de possibles procédures légales".

La ferme éolienne est achevée à 80%, avec 45 des 65 turbines prévues déjà installées, selon l'entreprise qui précise espérer terminer le projet à la fin de l'année prochaine.

Peu après son retour à la Maison Blanche pour un second mandat en janvier, Donald Trump a signé une série de décrets mettant un coup d'arrêt à l'éolien. Parmi les mesures annoncées, il a imposé un gel des permis d'exploitation et des prêts fédéraux pour tout projet d'éolien en mer ou sur terre.

"Nous n'allons pas faire le coup de l'éolien", a déclaré M. Trump en janvier, assurant que les turbines sont "laides", "bousillent le paysage" et "tuent les baleines".

Orsted, leader du développement d'énergie éolienne offshore, a annoncé lundi devoir lever 60 milliards de couronnes (9,4 milliards de dollars) via une émission de titres, pour faire face aux conséquences des décisions américaines gelant les projets de parcs éoliens.

Empire Wind, un autre gigantesque projet éolien offshore au large des côtes de New York, construit par le Norvégien Equinor, a été temporairement arrêté par l'administration Trump à la mi-avril.