Nouvelle offensive des cybercriminels russes contre le gouvernement US

Tom Burt, vice-président chez Microsoft. (Photo, AFP)
Tom Burt, vice-président chez Microsoft. (Photo, AFP)
Short Url
Publié le Samedi 29 mai 2021

Nouvelle offensive des cybercriminels russes contre le gouvernement US

  • Plus de 3 000 comptes de messageries électroniques ont été ciblés, a indiqué Tom Burt, vice-président chez Microsoft
  • Il y a de fortes similitudes entre la dernière cyberattaque en date et l'offensive contre SolarWinds

NEW YORK : Les cybercriminels russes à l'origine d'une vaste attaque informatique aux Etats-Unis révélée fin 2020 ont lancé une nouvelle série d'offensives contre des agences gouvernementales américaines, et plus de 150 organisations, a affirmé Microsoft.

Dans un article de blog publié jeudi soir, des chercheurs en cybersécurité de Microsoft ont assuré qu'un groupe, connu sous le nom de Nobelium, avait intensifié ses efforts pour s'en prendre à des agences fédérales, mais aussi des groupes de réflexion et des ONG, liés à la politique étrangère américaine en vue de voler des informations sensibles. 

Pour mener ces attaques, qualifiées par Microsoft de « sophistiquées » et « de grande envergure », les pirates ont recours au hameçonnage (« phishing »), une méthode qui consiste à envoyer des courriels qui semblent authentiques mais contiennent des logiciels malveillants permettant d'accéder aux données des victimes.

Plus de 3 000 comptes de messageries électroniques ont été ciblés, a indiqué Tom Burt, vice-président chez Microsoft.

L'annonce de ces attaques intervient un mois après que Washington a imposé des sanctions financières contre Moscou et expulsé des diplomates russes en réaction au piratage massif de l'éditeur de logiciels de gestion informatique SolarWinds l'an dernier.

Washington accuse le Service russe des renseignements extérieurs (SVR) d'avoir orchestré cette cyberattaque, qui a affecté jusqu'à 18 000 clients de SolarWinds et plus d'une centaine de sociétés américaines, tandis que Moscou nie toute implication.

Ces tensions pourraient être au menu du premier sommet entre le président américain Joe Biden et son homologue russe Vladimir Poutine, qui se tiendra le 16 juin à Genève, en Suisse.

« Alerte spéciale »

Les similitudes entre la dernière cyberattaque en date et l'offensive contre SolarWinds montrent clairement que « la stratégie de Nobelium consiste à accéder à des fournisseurs réputés de technologie et de contaminer leurs clients », explique M. Burt. 

« En tirant parti de mises à jour de logiciels et désormais de grands fournisseurs de messagerie électronique, Nobelium augmente les chances de dommage collatéral dans les activités d'espionnage et sape la confiance dans l'écosystème technologique. » 

Microsoft précise que les pirates ont notamment réussi à s'emparer d'un compte de messagerie de l'Agence des États‑Unis pour le développement international (USAID), hébergé sur la plateforme Constant Contact, et à envoyer des courriels frauduleux à de nombreux destinataires.

L'un des messages, prétendant être une « alerte spéciale », visait à faire croire que « Donald Trump a publié de nouveaux documents sur la fraude électorale ». En cliquant sur le lien, les récipiendaires étaient redirigés vers un site permettant aux pirates d'installer leur logiciel malveillant. 

« Cette attaque est toujours en cours et ces exemples ne doivent pas être considérés comme exhaustifs », a précisé Microsoft.

Sanctions « insuffisantes »

L'entreprise américaine de sécurité informatique Volexity, qui a également identifié le piratage, a estimé que " »l'assaillant avait probablement rencontré un certain succès pour exploiter les failles de sécurité de ses cibles ».

Dans un article de blog publié jeudi, le groupe reconnait ne pas être en mesure de confirmer l'identité des pirates, mais affirme que l'attaque « a les caractéristiques d'un acteur menaçant connu avec lequel (Volexity) a eu à faire à de multiples occasions » et qui se fait appeler APT29. 

Pour John Dickson, spécialiste en cybersécurité chez Denim Group, le piratage suggère que les dernières sanctions imposées par Washington à Moscou sont insuffisantes.

« Je pense que les sanctions sont un point de départ et qu'il faut les faire monter d'un cran », a indiqué M. Dickson à l'AFP.

L'expert estime que les multiples offensives russes sont « différentes variations d'une même campagne d'espionnage » approuvée par le Kremlin et qu'elles sont menées « sans la moindre crainte de représailles ».

 


«Continuez à manifester», «l'aide est en route», lance Donald Trump aux Iraniens

Les liaisons téléphoniques internationales, coupées depuis vendredi, ont été rétablies mardi depuis l'Iran vers l'étranger mais restent précaires, selon un journaliste de l'AFP à Téhéran.  Dans la capitale, les forces de sécurité ont été mardi moins visibles aux principaux carrefours de Téhéran, a-t-il constaté. (AFP)
Les liaisons téléphoniques internationales, coupées depuis vendredi, ont été rétablies mardi depuis l'Iran vers l'étranger mais restent précaires, selon un journaliste de l'AFP à Téhéran. Dans la capitale, les forces de sécurité ont été mardi moins visibles aux principaux carrefours de Téhéran, a-t-il constaté. (AFP)
Short Url
  • La Maison Blanche avait affirmé lundi que la possibilité de frappes aériennes était toujours sur la table, mais que la diplomatie demeurait "la première option"
  • Donald Trump a par ailleurs annoncé des sanctions contre les partenaires commerciaux de l'Iran - des droits de douane de 25% prenant effet "immédiatement

PARIS: Donald Trump a encouragé mardi les manifestants en Iran à renverser les institutions et a promis que "l'aide" arrivait, Téhéran dénonçant de son côté des "troubles orchestrés" pour servir de prétexte à une intervention militaire américaine.

"CONTINUEZ A MANIFESTER - PRENEZ LE CONTROLE DE VOS INSTITUTIONS!!!", a écrit le président américain sur son réseau Truth social, soulignant que "beaucoup d'aide est en route".

Le président américain a menacé plusieurs fois d'intervenir militairement depuis le début le 28 décembre du mouvement, l'un des plus vastes depuis la proclamation de la République islamique en 1979.

La mission iranienne à l'ONU a accusé mardi les Etats-Unis de chercher à renverser le régime par la force, "des troubles orchestrés et le chaos servant de modus operandi pour fabriquer un prétexte à une intervention militaire".

Fils de l'ancien chah d'Iran chassé du pouvoir en 1979 et figure de l'opposition iranienne en exil aux Etats-Unis, Reza Pahlavi a assuré mardi aux manifestants que "le monde n'a pas seulement vu et entendu votre voix et votre courage, maintenant il répond".

La répression a fait au moins 734 morts selon l'ONG Iran Human Rights (IHR) basée en Norvège, qui estime toutefois que le nombre réel de morts pourrait s'élever à plusieurs milliers.

Des rapports crédibles font état "de tueries à grande échelle menées par les forces de sécurité à travers le pays", affirme également l'ONG Human Rights Watch.

De nouvelles vidéos, authentifiées par l'AFP, sont apparues sur les réseaux sociaux montrant des dizaines de corps alignés dans une mosquée au sud de la capitale iranienne.

"Tirs au hasard" 

Les condamnations internationales ont afflué mardi: l'ONU s'est dit "horrifiée" et la présidente de la Commission européenne Ursula von der Leyen a dénoncé un bilan "effroyable" et dit plancher sur de nouvelles sanctions contre Téhéran.

L'UE et des capitales européennes ont convoqué les ambassadeurs iraniens pour dénoncer la "répression la plus brutale et la plus sanglante contre des manifestations" depuis des années, selon Londres.

La Maison Blanche avait affirmé lundi que la possibilité de frappes aériennes était toujours sur la table, mais que la diplomatie demeurait "la première option".

Donald Trump a par ailleurs annoncé des sanctions contre les partenaires commerciaux de l'Iran - des droits de douane de 25% prenant effet "immédiatement".

L'Iran reste privé d'internet depuis le 8 janvier. Des défenseurs des droits humains accusent Téhéran de chercher ainsi à masquer la répression.

L'IHR évoque 10.000 arrestations.

"La violence augmente, les arrestations aussi. Les oppresseurs tirent au hasard", relate Kian Tahsildari à Istanbul, relayant le témoignage d'amis à Mashad (nord-est de l'Iran).

Téhéran "prêt à toute éventualité" 

Les liaisons téléphoniques internationales, coupées depuis vendredi, ont été rétablies mardi depuis l'Iran vers l'étranger mais restent précaires, selon un journaliste de l'AFP à Téhéran.

Dans la capitale, les forces de sécurité ont été mardi moins visibles aux principaux carrefours de Téhéran, a-t-il constaté.

Les médias d'Etat diffusent en boucle des images des dégâts et rendent hommage aux membres des forces de sécurité tués.

Les autorités iraniennes ont annoncé la tenue mercredi d'une cérémonie funéraire géante à Téhéran en l'honneur des "martyrs" des derniers jours, en référence essentiellement à ceux-ci.

Depuis le début du mouvement, initialement lié au coût de la vie, le pouvoir dit comprendre les revendications portant sur des questions économiques mais accuse des "émeutiers" pilotés par l'étranger d'être à l'origine des violences.

Mardi, le chef de la diplomatie iranienne, Abbas Araghchi, a affirmé sur Al Jazeera que la décision de couper l'internet avait été prise en raison "d'opérations terroristes" dont "les ordres venaient de l'étranger".

"Nous sommes préparés pour toute éventualité et nous espérons que Washington fera un choix guidé par la sagesse. Peu importe quelle option ils choisiront, nous y sommes prêts", a-t-il ajouté.

Agé de 86 ans, l'ayatollah Khamenei a déjà été confronté à d'importants défis, notamment durant la guerre de 12 jours avec Israël en juin 2025, déclenchée par une attaque massive contre les installations militaires et nucléaires iraniennes.

Mais ces manifestations "représentent sans doute le défi le plus sérieux" pour le guide suprême "depuis des années, tant par leur ampleur que par leurs revendications politiques de plus en plus explicites", relève Nicole Grajewski, professeure au Centre de recherches internationales de Sciences Po.

Des analystes jugent cependant prématuré de prédire dans l'immédiat la chute du pouvoir théocratique iranien, soulignant que la République islamique dispose de solides leviers répressifs, à commencer par le Corps des Gardiens de la Révolution.


Des frappes en Iran sont toujours une option pour Trump, selon la Maison Blanche

Donald Trump envisage des frappes aériennes en Iran pour mettre fin à la répression des manifestations qui secouent la République islamique depuis le 28 décembre, a affirmé lundi la Maison Blanche, ajoutant toutefois qu'une voie diplomatique restait ouverte. (AFP)
Donald Trump envisage des frappes aériennes en Iran pour mettre fin à la répression des manifestations qui secouent la République islamique depuis le 28 décembre, a affirmé lundi la Maison Blanche, ajoutant toutefois qu'une voie diplomatique restait ouverte. (AFP)
Short Url
  • La répression des manifestations en Iran a fait plus de 600 morts depuis le début de la contestation selon une ONG
  • "Une chose dans laquelle le président Trump excelle est de garder toutes les options sur la table. Et les frappes aériennes sont l'une des très nombreuses options qui s'offrent au commandant en chef"

WASHNIGTON: Donald Trump envisage des frappes aériennes en Iran pour mettre fin à la répression des manifestations qui secouent la République islamique depuis le 28 décembre, a affirmé lundi la Maison Blanche, ajoutant toutefois qu'une voie diplomatique restait ouverte.

La répression des manifestations en Iran a fait plus de 600 morts depuis le début de la contestation selon une ONG, la République islamique faisant face à l'un de ses plus importants mouvements de contestation depuis sa proclamation en 1979.

"Une chose dans laquelle le président Trump excelle est de garder toutes les options sur la table. Et les frappes aériennes sont l'une des très nombreuses options qui s'offrent au commandant en chef", a affirmé à la presse la porte-parole de la Maison Blanche, Karoline Leavitt.

Toutefois, elle a assuré que "la diplomatie (était) toujours la première option pour le président".

Selon elle, une voie diplomatique reste ouverte avec l'Iran, le pouvoir adoptant un "ton très différent" lors de discussions privées avec l'émissaire américain, Steve Witkoff.

"Ce que vous entendez de la part du régime iranien est très différent des messages que l'administration (américaine) reçoit en privé, et je pense que le président veut examiner ces messages", a-t-elle ajouté.

Donald Trump "ne souhaite pas voir des gens se faire tuer dans les rues de Téhéran, et malheureusement, c'est ce à quoi nous assistons actuellement", a également assuré Karoline Leavitt.

Le ministère iranien des Affaires étrangères a lui déclaré lundi qu'un canal de communication était "ouvert" entre l'Iran et Steve Witkoff, malgré l'absence de relations diplomatiques entre les deux pays ennemis.

Le pouvoir cherche à présent à reprendre la main en faisant descendre dans les rues des milliers de ses partisans, après avoir imposé une coupure totale d'internet depuis le 8 janvier.

Le président américain avait annoncé dimanche qu'une réunion avec des responsables iraniens était "en cours de préparation", sans toutefois écarter l'option militaire. "Nous pourrions devoir agir avant une rencontre", avait-il avancé, en ajoutant que l'armée américaine étudiait des "options très fortes".

 


Partez maintenant! le message des États-Unis à leurs ressortissants en Iran

Cette image, prise le 6 janvier 2026 à partir d'images UGC publiées le même jour sur les réseaux sociaux, montre les forces de sécurité iraniennes utilisant des gaz lacrymogènes pour disperser les manifestants au bazar de Téhéran. (Fichier/AFP)
Cette image, prise le 6 janvier 2026 à partir d'images UGC publiées le même jour sur les réseaux sociaux, montre les forces de sécurité iraniennes utilisant des gaz lacrymogènes pour disperser les manifestants au bazar de Téhéran. (Fichier/AFP)
Short Url
  • L'Iran ne reconnaissant pas la double nationalité et traitant les citoyens américains et iraniens ayant une double nationalité uniquement comme des ressortissants iraniens, le fait de montrer des liens avec les États-Unis pourrait conduire à la détention
  • Il a été conseillé aux citoyens américains de quitter le pays par voie terrestre, notamment via l'Arménie ou la Turquie, s'ils peuvent le faire en toute sécurité

DUBAI: L'aide à l'alerte qui montre des liens avec les États-Unis peut conduire à la détention.
Les États-Unis ont demandé à leurs ressortissants en Iran de quitter le pays immédiatement, dans un contexte d'escalade des troubles.

"Quittez l'Iran maintenant", a déclaré l'ambassade virtuelle de Téhéran, gérée par le département d'État, dans une alerte de sécurité diffusée lundi, invitant les Américains à planifier leur départ sans l'aide du gouvernement américain.

L'alerte fait état d'une escalade des manifestations, d'un risque de violence, d'arrestations, de perturbations de l'Internet et d'un renforcement des mesures de sécurité.

L'Iran ne reconnaissant pas la double nationalité et traitant les citoyens américains et iraniens ayant une double nationalité uniquement comme des ressortissants iraniens, le fait de montrer des liens avec les États-Unis pourrait conduire à la détention.

Il a été conseillé aux citoyens américains de quitter le pays par voie terrestre, notamment via l'Arménie ou la Turquie, s'ils peuvent le faire en toute sécurité. Ceux qui ne sont pas en mesure de partir ont été invités à rester dans des lieux sûrs, à éviter les manifestations, à faire profil bas et à s'assurer un accès à la nourriture, à l'eau et aux médicaments.

Les États-Unis n'ont pas de relations diplomatiques ou consulaires avec l'Iran. L'ambassade de Suisse à Téhéran joue le rôle de puissance protectrice des États-Unis en cas d'urgence.