Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Première réunion à Paris entre Américains, Européens et Ukrainiens, rendez-vous à Londres

(De gauche à droite) Le ministre ukrainien des Affaires étrangères Andrii Sybiha, le ministre français de l'Europe et des Affaires étrangères Jean-Noël Barrot, le ministre britannique des Affaires étrangères David Lammy et le directeur politique du ministère allemand des Affaires étrangères Gunter Sautter posent pour une photo au Quai d'Orsay, le ministre français des Affaires étrangères après avoir participé à une réunion diplomatique à Paris, le 17 avril 2025.
(De gauche à droite) Le ministre ukrainien des Affaires étrangères Andrii Sybiha, le ministre français de l'Europe et des Affaires étrangères Jean-Noël Barrot, le ministre britannique des Affaires étrangères David Lammy et le directeur politique du ministère allemand des Affaires étrangères Gunter Sautter posent pour une photo au Quai d'Orsay, le ministre français des Affaires étrangères après avoir participé à une réunion diplomatique à Paris, le 17 avril 2025.
Short Url
  • De premières discussions sur l'Ukraine impliquant Américains, Européens et Ukrainiens, se sont déroulées jeudi à Paris
  • Le président français Emmanuel Macron a salué sur X une "discussion positive et constructive" sur l'Ukraine

PARIS: De premières discussions sur l'Ukraine impliquant Américains, Européens et Ukrainiens, se sont déroulées jeudi à Paris, avant une prochaine réunion à Londres, au moment où les négociations de cessez-le-feu initiées par Washington piétinent et où les Européens veulent imposer leur voix.

Le président français Emmanuel Macron a salué sur X une "discussion positive et constructive" sur l'Ukraine, estimant que "nous partageons tous la même volonté de paix", plus de trois ans après l'invasion russe de l'Ukraine en février 2022.

"Les échanges se poursuivront dès la semaine prochaine à Londres", a-t-il précisé, estimant que "la coordination entre alliés est cruciale", alors que les Européens craignent depuis des semaines d'être mis à l'écart des négociations.

"La nouveauté (...) c'est qu'aujourd'hui à Paris, les Etats-Unis, l'Ukraine et les Européens se sont retrouvés autour d'une même table" pour évoquer les pistes vers "une paix juste et durable", a souligné le chef de la diplomatie française Jean-Noël Barrot lors d'une brève allocution.

Les Etats-Unis "ont compris qu'une paix juste et durable, une paix durable, ne peut être atteinte qu'avec le consentement et la contribution des Européens", a insisté le ministre interrogé plus tard sur la chaîne LCI. Tout dialogue avec Moscou sera subordonné au fait qu'elle accepte un "cessez-le-feu sans condition et immédiat".

- Echange Rubio-Lavrov -

De son côté, le chef de la diplomatie américaine Marco Rubio, présent à Paris, a appelé son homologue russe Sergueï Lavrov pour lui faire part des intenses échanges de la journée, avant même de s'exprimer publiquement.

Il a transmis le "même message" à Moscou qu'aux Européens et aux Ukrainiens, selon un communiqué du département d'Etat: "l'accueil encourageant réservé à Paris au cadre américain montre que la paix est possible si toutes les parties s'engagent à parvenir à un accord".

Les deux hommes "ont convenu de la nécessité de maintenir des canaux de communication rapides, en particulier à la lumière des réunions prévues la semaine prochaine entre des fonctionnaires américains et européens et des représentants ukrainiens", a pour sa part indiqué le ministère des Affaires étrangères russe sur Telegram.

Concernant la réunion de Paris, la présidence ukrainienne a salué "une discussion constructive et positive", avant de souligner "l'importance du volet humanitaire, notamment le retour des enfants ukrainiens déplacés de force en Russie et la libération des prisonniers de guerre et des otages civils".

Depuis Kiev, le président ukrainien Volodymyr Zelensky avait plus tôt accusé l'émissaire américain Steve Witkoff, qui a aussi participé aux échanges, d'avoir "adopté la stratégie russe".

M. Witkoff, proche ami du président américain Donald Trump, est l'interlocuteur du président russe Vladimir Poutine dans les négociations de cessez-le-feu, et avait déjà été accusé par Kiev de reprendre les éléments de langage du Kremlin.

Moscou, pour sa part, a accusé les Européens de vouloir "poursuivre la guerre" et a estimé que "de nombreux pays" tentaient de "perturber" le dialogue bilatéral renaissant entre Moscou et Washington.

C'est dans ce climat tendu, et alors que la guerre continue à faire rage sur le terrain - dix personnes ont été tuées par des frappes russes en Ukraine jeudi - que les réunions se sont enchaînées à Paris.

Outre les Américains, une délégation ukrainienne de haut niveau dont le chef de la diplomatie Andriï Sybiga, et des conseillers à la sécurité britannique et allemand, ont également participé aux échanges à Paris.

Depuis que le président Trump a effectué un rapprochement spectaculaire avec Vladimir Poutine et dit tenter d'obtenir un cessez-le-feu en Ukraine, les Européens ont été quasiment exclus des discussions.

Le président Emmanuel Macron s’est entretenu avec Volodymyr Zelensky à l’issue des réunions, après lui avoir parlé par téléphone en amont des discussions.

Le président ukrainien avait appelé jeudi matin à faire "pression" sur le Kremlin pour "mettre fin à (la) guerre et garantir une paix durable".

- Flou sur les garanties de sécurité -

Ce troisième déplacement en Europe du secrétaire d'Etat américain intervient alors que des négociations, lancées par l'administration Trump pour une trêve dans le conflit ukrainien qui a débuté en février 2022, peinent à progresser.

Sous la pression de Washington, Kiev avait accepté une cessation sans conditions des combats pour 30 jours, ignorée par la Russie.

Steve Witkoff a rencontré le président russe pour la troisième fois début avril. Lundi, il a déclaré que les discussions étaient "sur le point" de permettre des avancées.

Paris et Londres ont de leur côté monté une "coalition des volontaires", composée d'une trentaine de pays alliés de l'Ukraine travaillant notamment à la création d'une "force de réassurance" destinée à garantir un éventuel cessez-le-feu et empêcher toute nouvelle attaque de la Russie.

Mais un contingent militaire multinational en cas de paix, souhaité par Kiev, est une ligne rouge pour Moscou. Et le sujet n'a pas été abordé en détail dans les compte-rendus émis jeudi par la France. "Les Américains sont prêts à discuter de la question des garanties de sécurité", s'est borné à dire la présidence française.

En parallèle, le ministre américain de la Défense Pete Hegseth a exhorté jeudi son homologue français Sébastien Lecornu, en visite à Washington, à "augmenter les dépenses militaires" et à assumer, avec d'autres pays de l'Otan, "la responsabilité principale de la défense conventionnelle de l'Europe", selon le Pentagone.


Accord entre l'UE et le Mercosur: l'effet Trump fait monter la pression sur la France

Le militant agricole français Jérôme Bayle (C-R) marche vers les gendarmes français devant des véhicules arrêtés lors d'une manifestation contre l'accord de libre-échange Mercosur de l'Union européenne, à la frontière entre la France et l'Espagne, près de Fos, le 10 février 2025. (AFP)
Le militant agricole français Jérôme Bayle (C-R) marche vers les gendarmes français devant des véhicules arrêtés lors d'une manifestation contre l'accord de libre-échange Mercosur de l'Union européenne, à la frontière entre la France et l'Espagne, près de Fos, le 10 février 2025. (AFP)
Short Url
  • Les tensions commerciales avec les Etats-Unis offrent un nouvel argument aux Etats européens favorables au traité de libre-échange avec l'Amérique latine
  • Le Mercosur est "un sujet de flottement entre la France et l'Allemagne", reconnaît aussi la ministre française de l'Agriculture Annie Genevard

BRUXELLES: Et si l'accord avec le Mercosur était adopté par l'UE grâce à Donald Trump?

Les tensions commerciales avec les Etats-Unis offrent un nouvel argument aux Etats européens favorables au traité de libre-échange avec l'Amérique latine, et la pression monte sur la France.

Le futur chancelier allemand Friedrich Merz s'est engouffré dans la brèche. "L'équilibre du monde se déplace et nous les Européens avons besoin très rapidement" de nouveaux partenaires commerciaux, a-t-il insisté sur la chaîne ARD.

Avant de lancer une pierre dans le jardin de l'Elysée: Emmanuel Macron aurait "maintenant tendance" à regarder plus favorablement l'accord avec les pays latino-américains du Mercosur, s'est avancé Merz.

A Paris, qui redoute une nouvelle fronde agricole, on dément tout changement de pied. "Le projet d'accord n'a pas changé et n'est donc pas acceptable en l'état", assure une source diplomatique.

Le Mercosur est "un sujet de flottement entre la France et l'Allemagne", reconnaît aussi la ministre française de l'Agriculture Annie Genevard. Mais hors de question de "sacrifier l'agriculture française sur l'autel d'un accord à tout prix", lance-t-elle, en mettant en avant des risques pour des filières comme la volaille, le boeuf ou le sucre.

L'avenir de ce traité de libre-échange pourrait être au coeur des tractations entre Paris et Berlin, qui veulent profiter de l'arrivée de Merz pour relancer le couple franco-allemand.

Et à la Commission européenne comme au Parlement, nombreux soulignent que le changement de la donne commerciale avec les Etats-Unis pèse dans la balance.

En Autriche par exemple, le ministre de l'Economie Wolfgang Hattmannsdorfer est désormais ouvertement favorable à l'accord, même si son pays reste officiellement opposé au traité.

A Paris, le gouverneur de la Banque de France, François Villeroy de Galhau, soutient ce rapprochement UE/Mercosur pour "amortir les chocs" liés à la politique commerciale de Donald Trump.

De son côté, la Commission européenne milite sans cesse pour une diversification tous azimuts des débouchés commerciaux, tant les incertitudes sont nombreuses avec les Etats-Unis.

"Dans un monde instable", l'intérêt du traité avec le Mercosur est "très clair", a répété l'exécutif européen le 10 avril.

- "Avant la fin de l'été" -

Cet accord de libre-échange avec l'Argentine, le Brésil, l'Uruguay et le Paraguay devrait notamment permettre à l'Union européenne d'exporter plus facilement ses voitures, machines, produits pharmaceutiques ou spiritueux.

En retour, il faciliterait les exportations sud-américaines de viande, sucre, riz, miel ou soja, ce qui alarme les filières concernées en Europe.

La Commission compte rassurer "tous les Etats membres" et veut présenter un texte au Parlement "avant la fin de l'été", a affirmé un de ses porte-paroles Olof Gill.

Mais les eurodéputés restent divisés. "On ne sait pas de quel côté la pièce va tomber" en cas de vote, reconnaît la centriste française Marie-Pierre Vedrenne (Renew).

Cette élue, qui a toujours été plutôt ouverte au Mercosur, trouve "à titre personnel, qu'on ne peut plus rester dans une logique d'opposition primaire. Vu l'état du monde, ce ne serait pas très sérieux et responsable", argue-t-elle.

Sauf que la ligne du président Macron "n'a pas changé", convient la parlementaire. "Ca s'est beaucoup cristallisé en France". L'opposition au Mercosur est "devenue un sujet d'union nationale".

Aux yeux d'un fonctionnaire européen, en France, sur le Mercosur "rationnellement ça devrait bouger" mais "politiquement ça ne peut pas bouger" car "le gouvernement tomberait" s'il soutient cet accord contesté par des élus de tous bords, estime-t-il.

Pour être approuvé, le traité doit d'abord recevoir l'aval de quinze Etats membres représentant au moins 65% de la population européenne.

Au sein des 27, la France espérait jusqu'ici réunir une minorité de blocage --au moins quatre Etats représentant plus de 35% de la population de l'UE-- contre le traité Mercosur. Mais "vu le contexte, elle ne l'aura probablement pas", pronostique déjà une source à la Commission.

S'il est validé, l'accord serait soumis au Parlement européen, où son adoption demeure incertaine.

Côté calendrier, dans les chancelleries comme chez les eurodéputés, on considère que rien ne se passera tant que la Pologne, hostile au Mercosur, occupe la présidente tournante du Conseil de l'UE.

Mais les Polonais passent le témoin début juillet au Danemark, qui pourrait mettre ce dossier inflammable à l'ordre du jour.


Rubio jeudi à Paris pour des discussions sur l'Ukraine

Le secrétaire d'État américain Marco Rubio participe à un entretien après une réunion avec des responsables russes, au palais de Diriyah, à Riyad, en Arabie saoudite, le 18 février 2025. (AFP)
Le secrétaire d'État américain Marco Rubio participe à un entretien après une réunion avec des responsables russes, au palais de Diriyah, à Riyad, en Arabie saoudite, le 18 février 2025. (AFP)
Short Url
  • Le chef de la diplomatie américaine Marco Rubio va se rendre à Paris mercredi pour des discussions sur le conflit en Ukraine
  • Le secrétaire d'Etat aura des entretiens jeudi avec son homologue français Jean-Noël Barrot au cours desquels "ils aborderont ensemble plusieurs crises internationales: guerre en Ukraine, situation au Proche-Orient, dossier nucléaire iranien"

WASHINGTON: Le chef de la diplomatie américaine Marco Rubio va se rendre à Paris mercredi pour des discussions sur le conflit en Ukraine notamment, a annoncé le département d'Etat, au moment où les relations entre les Etats-Unis et l'Europe sont tendues.

M. Rubio sera accompagné de l'émissaire spécial pour le Moyen-Orient, Steve Witkoff, pour des "discussions avec leurs homologues européens afin d'avancer l'objectif du président Trump de mettre fin à la guerre entre l'Ukraine et la Russie et d'arrêter la tuerie", selon un communiqué.

Le secrétaire d'Etat aura des entretiens jeudi avec son homologue français Jean-Noël Barrot au cours desquels "ils aborderont ensemble plusieurs crises internationales: guerre en Ukraine, situation au Proche-Orient, dossier nucléaire iranien", selon une source diplomatique.

Traditionnellement, les secrétaires d'Etat américains sont reçus à l'Elysée mais aucune rencontre avec le président Emmanuel Macron n'a été annoncée pour le moment.

Il s'agira du troisième déplacement en Europe de M. Rubio depuis sa prise de fonctions après sa participation à la conférence sur la sécurité à Munich mi-février et une réunion de l'Otan à Bruxelles en mars.

Tandis que M. Rubio sera à Paris, le ministre français des Armées Sébastien Lecornu sera lui à Washington jeudi où il s'entretiendra avec le ministre américain de la Défense, Pete Hegseth.

Outre l'épineux dossier des droits de douane, qui avive les tensions entre Washington et les capitales européennes, l'administration Trump ne cesse d'augmenter sa pression sur les Européens accusés d'abuser des Etats-Unis notamment dans le cadre de l'Otan.

Les négociations à l'initiative de Donald Trump en vue d'un cessez-le-feu général entre Kiev et Moscou n'ont pour l'instant pas abouti, l'attaque russe dimanche contre Soumy, dans le nord-est de l'Ukraine, ayant causé la mort d'au moins 35 civils, venant rappeler selon Washington et Paris l'urgence à trouver une issue au conflit.

L'émissaire du président américain avait affirmé lundi, trois jours après une nouvelle rencontre avec le chef de l'Etat russe Vladimir Poutine, que les pourparlers étaient "sur le point" de permettre des avancées.

La France et le Royaume-Uni sont tout particulièrement engagés dans les discussions en vue d'apporter des garanties de sécurité pour l'Ukraine en cas de cessez-le-feu.

Les entretiens à Paris interviennent, par ailleurs, au moment où de rares discussions entre Téhéran et Washington sur le programme nucléaire de l'Iran ont eu lieu samedi dernier dans le sultanat d'Oman, et qu'un nouveau round est prévu le 19 avril à Rome, toujours sous la médiation d'Oman.

Les pays occidentaux, Etats-Unis en tête, soupçonnent de longue date l'Iran de vouloir se doter de l'arme nucléaire. Téhéran rejette ces allégations et défend un droit au nucléaire à des fins civiles, notamment pour l'énergie.