Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. (Shutterstock).
Short Url
Publié le Vendredi 02 juillet 2021

Les agences de cybersécurité américaines et britanniques révèlent les méthodes de piratage russes

  • Le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale»
  • L'ambassade de Russie à Washington dément l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines

WASHINGTON (Reuters): Les agences américaines et britanniques ont divulgué jeudi dernier les détails des méthodes de «force brute» qui, selon elles, ont été utilisées par les services de renseignement russes pour tenter de pénétrer dans les services cloud de centaines d'agences gouvernementales, de sociétés énergétiques et d'autres organisations.

Un avis publié par l'Agence de sécurité nationale des États-Unis précise que ces attaques ont été menées par des agents qui seraient liés au GRU, le service de renseignement militaire russe, qui a déjà été mêlé à des cyberattaques importantes à l'étranger ainsi qu’à des actions qui avaient pour objectif de perturber les élections américaines de 2016 et de 2020.

Dans un communiqué, le directeur de la cybersécurité de la National Security Agency (NSA), Rob Joyce, déclare que la campagne est «probablement en cours à l'échelle mondiale».

Les attaques par force brute impliquent la pulvérisation automatisée de sites grâce à l’utilisation de mots de passe potentiels qui finissent par permettre aux pirates d’en forcer l’accès. L'avis exhorte les entreprises à adopter des méthodes de bon sens préconisées depuis longtemps par les experts: une «cyberhygiène» qui comprend l'utilisation, par exemple, de l'authentification multifactorielle (fait d’identifier un utilisateur en validant au moins deux éléments qui garantissent son identité, NDLR) et de mots de passe forts.

Publié alors que déferle une vague dévastatrice d'attaques de logiciels d’extorsion contre des gouvernements et des infrastructures phares, l'avis ne révèle pas l’identité précise des cibles de la campagne ni son objectif présumé; il se borne à préciser que les pirates ont visé des centaines d'organisations dans le monde.

La NSA affirme que des agents liés au GRU ont tenté de pénétrer dans les réseaux à l'aide de l’application Kubernetes, un outil open source développé à l'origine par Google et destiné à gérer les services cloud, au moins depuis la seconde moitié de l’année 2019 et jusqu'au début de cette année. Alors qu'une «majorité» des tentatives d'effraction ciblait des organisations qui utilisaient les services cloud 365 de Microsoft Office, les pirates se sont également attaqués à d'autres fournisseurs de cloud et à des serveurs de messagerie, rapporte la NSA.

Les États-Unis accusent depuis longtemps la Russie d'utiliser et de tolérer des cyberattaques dans le but d’espionner, de faire circuler de fausses informations et de perturber des gouvernements et des infrastructures importantes.

L'ambassade de Russie à Washington dément «strictement», jeudi dernier, l'implication d'agences gouvernementales russes dans des cyberattaques contre des agences gouvernementales américaines ou des entreprises privées.

Dans un communiqué publié sur Facebook, l'ambassade précise: «Nous espérons que la partie américaine renoncera à cette pratique qui consiste à porter des accusations infondées et se concentrera sur un travail professionnel avec des experts russes pour renforcer la sécurité internationale de l'information.»

Joe Slowik, chargé d’analyser les menaces au sein de la société de surveillance de réseau Gigamon, indique en outre que l'activité décrite par la NSA jeudi dernier montre que la technique élaborée par le GRU pour s’introduire dans les réseaux est déjà répandue. Il précise que cela semble coïncider avec les rapports du ministère de l'Énergie sur les tentatives d'intrusion par force brute à la fin de 2019 et au début de 2020, qui ciblaient les secteurs de l'énergie et du gouvernement américains. Apparemment, ce dernier est au courant de ces pratiques depuis un certain temps.

Slowik explique que l'utilisation de Kubernetes «est certainement un peu singulière, même si, en soi, elle ne semble pas inquiétante». Il affirme que la méthode de la force brute et le mouvement latéral à l'intérieur des réseaux décrits par la NSA sont couramment utilisés par les pirates informatiques soutenus par l'État ainsi que par les gangs criminels de logiciels d’extorsion, qui permettent au GRU de se fondre avec d'autres acteurs.

John Hultquist, vice-président de la société Mandiant, spécialisée dans l’analyse de la cybersécurité, qualifie l'activité décrite dans l'avis de «collecte de routine contre les décideurs politiques, les diplomates, l'armée et l'industrie de la défense».

«Cela permet de rappeler que le GRU reste une menace imminente, ce qui est particulièrement important compte tenu des prochains Jeux olympiques, un événement qu'il pourrait bien tenter de perturber», fait savoir Hultquist dans un communiqué.

Le FBI et la Cybersecurity and Infrastructure Security Agency ont suivi ce conseil, tout comme le National Cyber Security Center de Londres.

Ce n’est pas la première fois que des responsables américains relient le GRU à une série de piratages.

En 2018, le bureau du conseil spécial Robert Mueller avait ainsi inculpé douze officiers du renseignement militaire en raison d’un piratage de courriels du Parti démocrate. Ces messages avaient été ensuite publiés par WikiLeaks dans le but de nuire à la campagne présidentielle de Hillary Clinton et de favoriser la candidature de Donald Trump.

Plus récemment, durant l'automne dernier, le ministère de la Justice a fait savoir que des accusations ont été portées contre des agents du GRU dans le cadre des cyberattaques qui visaient une élection présidentielle française, les Jeux olympiques d'hiver, en Corée du Sud, et des entreprises américaines.

Contrairement au Service des renseignements extérieurs de la fédération de Russie (SVR), dénoncée pour la campagne de piratage de SolarWinds, qui veille à ne pas être détectée dans ses cyberopérations, le GRU a mené les cyberattaques les plus dévastatrices jamais enregistrées. L’une d’elles a été menée sur le réseau électrique ukrainien; une autre a causé plus de 10 milliards de dollars (1 dollar = 0,85 euro) de pertes dans le monde en 2017 via le virus NotPetya.

Des agents du GRU ont également été impliqués dans la propagation de la désinformation liée à la pandémie du coronavirus, selon des responsables américains. En outre, une évaluation du renseignement américain, au mois de mars dernier, indique que le GRU a essayé de surveiller des personnes impliquées dans la politique américaine en 2019 et en 2020 et qu’il a organisé une campagne d’hameçonnage contre des auxiliaires de la société énergétique ukrainienne Burisma. Ces derniers étaient susceptibles de recueillir des informations préjudiciables au président américain, Joe Biden, dont le fils avait siégé au conseil d'administration de Burisma.

Au mois d’avril, l'administration Biden a sanctionné la Russie après l'avoir liée à l'ingérence électorale et à la violation de SolarWinds.


Biden appelle au retour à l'ordre face à la mobilisation étudiante pour Gaza

Après plusieurs avertissements, "environ 300 manifestants sont sortis volontairement tandis que plus de 200 ont résisté à l'ordre de se disperser et ont été arrêtés", a dit le président de UCLA Gene Block dans un communiqué. (AFP).
Après plusieurs avertissements, "environ 300 manifestants sont sortis volontairement tandis que plus de 200 ont résisté à l'ordre de se disperser et ont été arrêtés", a dit le président de UCLA Gene Block dans un communiqué. (AFP).
Short Url
  • A six mois des élections, dans des Etats-Unis polarisés, le président démocrate a pris la parole sur ce thème susceptible de plomber sa campagne pour affirmer jeudi que "l'ordre devait prévaloir"
  • Cette déclaration après une série de démantèlements manu militari par la police de campements pro-palestiniens, le dernier en date à l'Université de Californie à Los Angeles (UCLA)

WASHINGTON: Après deux semaines de silence, le président Joe Biden s'est engagé dans la question du mouvement qui agite les universités américaines contre l'offensive israélienne dans la bande de Gaza, appelant à un retour à l'ordre.

A six mois des élections, dans des Etats-Unis polarisés, le président démocrate a pris la parole sur ce thème susceptible de plomber sa campagne pour affirmer jeudi que "l'ordre devait prévaloir".

Cette déclaration après une série de démantèlements manu militari par la police de campements pro-palestiniens, le dernier en date à l'Université de Californie à Los Angeles (UCLA), où elle a interpellé des dizaines d'étudiants.

"Nous ne sommes pas un pays autoritaire qui réduit les gens au silence", a néanmoins assuré Joe Biden lors d'une courte allocution.

Auparavant, son adversaire républicain Donald Trump l'avait accusé d'inaction face au mouvement pro-palestinien. "Ce sont des tarés de la gauche radicale et il faut les arrêter maintenant", a-t-il lancé à son arrivée à son procès à New York.

Depuis le 17 avril, une vague de mobilisation pour Gaza déferle sur les campus américains, dans une quarantaine d'universités, de la côte Atlantique à la Californie, évoquant les manifestations contre la guerre du Vietnam.

Près de 2.000 arrestations

La police est intervenue à plusieurs reprises ces derniers jours pour déloger les protestataires. Près de 2.000 personnes ont été interpellées, selon un bilan établi par plusieurs médias américains.

Les étudiants appellent en particulier les universités à couper les ponts avec des mécènes ou entreprises liés à Israël et dénoncent l'appui quasi inconditionnel des Etats-Unis à leur allié engagé dans une campagne massive dans la bande de Gaza, en représailles à l'attaque du Hamas le 7 octobre sur son sol.

A UCLA, les protestataires ont été interpellés jeudi un par un, menottés puis conduits à l'extérieur à l'issue d'un face à face tendu avec les policiers, selon un journaliste de l'AFP.

Les policiers ont démonté méthodiquement les palettes de bois et panneaux de contreplaqué d'une barricade entourant le camp et ont défait les tentes des manifestants, dont bon nombre portaient des keffiehs.

Après plusieurs avertissements, "environ 300 manifestants sont sortis volontairement tandis que plus de 200 ont résisté à l'ordre de se disperser et ont été arrêtés", a dit le président de UCLA Gene Block dans un communiqué.

La nuit précédente, des affrontements avaient éclaté sur ce campus quand des contre-manifestants, pour beaucoup masqués, avaient attaqué le campement pro-palestinien et tenté d'enfoncer une barricade. Manifestants et contre-manifestants s'étaient ensuite affrontés à coups de bâton et de projectiles.

Graeme Blair, professeur de sciences politiques à UCLA, regrette une crise "ô combien inutile".

"L'université et les autorités avaient l'occasion d'une désescalade. Ils ont envoyé la police très tardivement contre les extrémistes la nuit dernière (lors de l'attaque des contre-manifestants, NDLR) et maintenant ils s'en prennent aux étudiants participant à une manifestation pacifique", confie-t-il à l'AFP.

Le président de UCLA avait mis en garde avant ces violences contre la présence de personnes extérieures au campus.

« Désinvestissement »

Quelque 300 personnes ont été interpellées mercredi à New York sur des sites universitaires, selon les autorités. Dans la nuit de mardi à mercredi, les policiers avaient déjà chassé des manifestants pro-palestiniens barricadés dans la prestigieuse université Columbia, épicentre de la mobilisation estudiantine.

La police de New York a indiqué jeudi que sur les 282 individus interpellés sur les campus de Columbia et CCNY mardi soir, 48% étaient des manifestants extérieurs aux universités.

A rebours d'autres institutions, l'université Brown (Rhode Island, est) s'est accordée avec les manifestants sur le démantèlement de leur campement en échange d'un vote sur un éventuel "désinvestissement" de "+sociétés qui rendent possible et profitent du génocide à Gaza+".

Une mobilisation qui inspire les militants pro-palestiniens à travers le monde, en France, en particulier sur des sites de la prestigieuse école Sciences Po, dont les principaux locaux seront fermés vendredi, à l'université McGill au Canada, et jeudi en Suisse, à l'Université de Lausanne (UNIL).

A Mexico, des dizaines d'étudiants pro-palestiniens de l'Université nationale autonome du Mexique (UNAM), la plus grande du pays, ont dressé un camp jeudi dans la capitale, scandant "Vive la Palestine libre !" et "De la rivière à la mer, la Palestine vaincra !".

Les images de policiers anti-émeute intervenant sur les campus américains ont fait le tour de la planète et suscité une vive réaction en Israël.

Son président Isaac Herzog a dénoncé une "terrifiante résurgence de l'antisémitisme" dans le monde, et notamment aux Etats-Unis, où "des universités réputées" sont "contaminées par la haine".


David Cameron s'est rendu à Kiev et veut réunir davantage de fonds pour l'Ukraine

Le chef de la diplomatie britannique David Cameron s'est rendu jeudi à Kiev et a annoncé l'intention du Royaume-Uni de réunir ses partenaires le mois prochain pour collecter des fonds pour répondre aux besoins militaires de l'Ukraine, ont annoncé ses services. (AFP).
Le chef de la diplomatie britannique David Cameron s'est rendu jeudi à Kiev et a annoncé l'intention du Royaume-Uni de réunir ses partenaires le mois prochain pour collecter des fonds pour répondre aux besoins militaires de l'Ukraine, ont annoncé ses services. (AFP).
Short Url
  • Celles-ci comprennent des bombes à guidage de précision, des missiles de défense aérienne et des équipements pour cent équipes mobiles de défense aérienne pour permettre à l'Ukraine d'abattre drones et missiles russes
  • A Kiev, le chef de la diplomatie britannique a notamment rencontré le président Ukrainien Volodymyr Zelensky, le Premier ministre Denys Chmygal et son homologue Dmytro Kuleba

LONDRES: Le chef de la diplomatie britannique David Cameron s'est rendu jeudi à Kiev et a annoncé l'intention du Royaume-Uni de réunir ses partenaires le mois prochain pour collecter des fonds pour répondre aux besoins militaires de l'Ukraine, ont annoncé ses services.

La visite de David Cameron intervient un peu plus d'une semaine après que le Premier ministre britannique Rishi Sunak a annoncé une aide supplémentaire de 500 millions de livres sterling (584 millions d'euros) pour atteindre trois milliards de livres par an (3,5 milliards d'euros), ainsi que la fourniture de nouvelles munitions.

Celles-ci comprennent des bombes à guidage de précision, des missiles de défense aérienne et des équipements pour cent équipes mobiles de défense aérienne pour permettre à l'Ukraine d'abattre drones et missiles russes, selon la diplomatie britannique.

A Kiev, le chef de la diplomatie britannique a notamment rencontré le président Ukrainien Volodymyr Zelensky, le Premier ministre Denys Chmygal et son homologue Dmytro Kuleba, selon le ministère britannique des Affaires étrangères.

Il a notamment annoncé l'intention du Royaume-Uni de réunir ses partenaires internationaux le mois prochain pour réunir davantage de contributions au Fonds international pour l'Ukraine (IFU, administré par le Royaume-Uni) pour répondre aux besoins de Kiev, en matière d'armement face à l'invasion russe.

Depuis sa création en 2022, le fonds, qui regroupe Royaume-Uni, Norvège, Pays-Bas, Danemark, Suède et Lituanie, avec des contributions de l'Islande, l'Australie et la Nouvelle-Zélande, a rassemblé jusqu'à présent 900 millions de livres sterling de promesses de dons.

"L'Ukraine se défend farouchement contre l'invasion illégale de la Russie, faisant d'une guerre que Poutine pensait durer quelques jours prendre des années", a déclaré David Cameron, cité dans un communiqué.

"Mais cette guerre est le défi de notre génération, et l'Ukraine ne peut pas le relever seule", a-t-il ajouté, soulignant la nécessité de faire en sorte que le pays ait ce dont il a "besoin pour gagner".

"A travers notre financement militaire pluri-annuel, la fourniture d'armes et un soutien vital pour protéger et réparer les infrastructures énergétiques de l'Ukraine, le Royaume-Uni se tient aux côtés de l'Ukraine" et le fera "aussi longtemps qu'il le faudra", a-t-il ajouté.

Le chef de la diplomatie britannique a en outre annoncé le début des négociations avec l'Ukraine pour un vaste partenariat de cent ans sur la coopération dans le commerce, la sécurité, mais aussi des sujets comme la science, la culture ou l'éducation, évoqué par le Premier ministre britannique Rishi Sunak lors d'une visite surprise à Kiev en janvier.


Kamala Harris en première ligne dans la campagne de Biden face à Trump

L'ancienne procureure de Californie (ouest) est déjà assurée d'avoir sa place dans les livres d'histoire, elle qui est la première femme, la première Afro-Américaine et la première Américaine d'origine asiatique à occuper ce poste dont il est souvent dit qu'il n'est séparé du Bureau ovale que par un battement de coeur. (AFP).
L'ancienne procureure de Californie (ouest) est déjà assurée d'avoir sa place dans les livres d'histoire, elle qui est la première femme, la première Afro-Américaine et la première Américaine d'origine asiatique à occuper ce poste dont il est souvent dit qu'il n'est séparé du Bureau ovale que par un battement de coeur. (AFP).
Short Url
  • Qu'il s'agisse de défendre le droit à l'avortement ou de mobiliser l'électorat afro-américain, la démocrate de 59 ans sillonne l'Amérique pour appeler à voter en novembre pour le "ticket" qu'elle forme avec le président Joe Biden
  • De là à être l'arme secrète du président de 81 ans, impopulaire, quand elle ne jouit pas elle-même d'une cote de confiance bien vaillante?

JACKSONVILLE: La fanfare jouait, la foule scandait "Quatre ans de plus" et la vice-présidente américaine Kamala Harris, venue faire campagne en Floride contre le républicain Donald Trump, savourait visiblement de se retrouver seule sous les projecteurs.

Qu'il s'agisse de défendre le droit à l'avortement ou de mobiliser l'électorat afro-américain, la démocrate de 59 ans sillonne l'Amérique pour appeler à voter en novembre pour le "ticket" qu'elle forme avec le président Joe Biden.

De là à être l'arme secrète du président de 81 ans, impopulaire, quand elle ne jouit pas elle-même d'une cote de confiance bien vaillante?

L'ancienne procureure de Californie (ouest) est déjà assurée d'avoir sa place dans les livres d'histoire, elle qui est la première femme, la première Afro-Américaine et la première Américaine d'origine asiatique à occuper ce poste dont il est souvent dit qu'il n'est séparé du Bureau ovale que par un battement de coeur.

La principale cause dont elle s'est emparée est la défense du droit à l'interruption volontaire de grossesse face à ce qu'elle appelle les "interdictions de Trump", en référence aux restrictions parfois extrêmement sévères décidées par une vingtaine d'Etat américains.

"C'est une bataille pour la liberté!" a martelé Kamala Harris mercredi à Jacksonville, en Floride, où venait de rentrer en vigueur une interdiction d'avorter après six semaines de grossesse.

Inspiration

L'ancien président se vante régulièrement, d'avoir, par ses nominations à la Cour suprême, conduit l'institution à mettre fin en 2022 à une garantie fédérale du droit à l'avortement.

Kamala Harris est une "inspiration dans le combat pour les femmes", a salué la maire de Jacksonville, Donna Deegan, lors d'un événement conclu par la fanfare d'une université historiquement noire.

L'entourage de la démocrate met en avant sa capacité à s'adresser aux femmes et à l'électorat afro-américain.

"Sur le sujet de l'avortement en particulier, elle est mobilisée de manière très stratégique", note Thomas Whalen, chercheur en sciences sociales à l'université de Boston, pour qui la vice-présidente "semble faire un travail efficace" sur le terrain.

Kamala Harris a aussi, à plusieurs reprises, semblé avoir un temps d'avance sur le président octogénaire en ce qui concerne la guerre à Gaza, sujet politiquement brûlant.

L’ancienne magistrate, qui enfant accompagnait ses parents à des manifestations en faveur des droits civiques, a été la première responsable de haut rang à appeler à un "cessez-le-feu immédiat" dans le territoire palestinien ravagé par la guerre.

Ses conseillers assurent toutefois qu'elle est, en la matière, sur la même ligne que Joe Biden, qui a manifesté un soutien inconditionnel à Israël depuis l'attaque sans précédent du Hamas sur son sol le 7 octobre.

Stéréotype

Kamala Harris a été critiquée pour des sorties diplomatiques ratées ou pour une envergure politique jugée réduite, mais aussi visée sur des sujets plus personnels, comme le temps qu'elle consacre à sa coiffure ou la tonalité de son rire.

Cette semaine, elle a essuyé des moqueries sur internet après avoir rappelé, dans un entretien avec l'actrice et animatrice Drew Barrymore, que dans sa famille recomposée elle avait le surnom affectueux de "Momala". Son interlocutrice a commenté: "Il faut que vous soyez la Momala du pays."

"Kamala Harris n'est pas notre +Momala+, elle est notre vice-présidente", a répliqué un éditorialiste du New York Times, Charles Blow, qui craint qu'elle ne soit réduite à un "stéréotype", celui de la "nounou noire" qui serait dotée d'une capacité "surnaturelle" à réconforter les autres.

La démocrate occupe un poste qui est, en lui-même, le plus ingrat qui soit.

"Je suis vice-président. C'est-à-dire que je ne suis rien, mais que je peux être tout", avait lancé John Adams, vice-président de George Washington, puis lui-même président de 1797 à 1801.

Si Joe Biden, qui est déjà le président le plus âgé de l'histoire américaine, était réélu, Kamala Harris lui succéderait en cas de décès ou d'incapacité, comme le prévoit la Constitution.

Elle a d'ailleurs déjà exercé le pouvoir présidentiel pendant exactement une heure et 25 minutes en novembre 2021, pendant que le président subissait une coloscopie sous anesthésie générale.