Facebook a démasqué un groupe de pirates informatiques venu d'Iran

Sur le web, le groupe a créé des noms de domaines et des sites usurpant l'identité de sites officiels comme celui d'un site de recherche d'emplois du département américain du Travail. (Photo, AFP)
Sur le web, le groupe a créé des noms de domaines et des sites usurpant l'identité de sites officiels comme celui d'un site de recherche d'emplois du département américain du Travail. (Photo, AFP)
Short Url
Publié le Jeudi 15 juillet 2021

Facebook a démasqué un groupe de pirates informatiques venu d'Iran

  • Les pirates se faisaient passer pour des recruteurs, des employés de société de défense voire des journalistes ou du personnel d'hôtel
  • Ils visaient le personnel militaire, les entreprises des secteurs de la défense et de l'aérospatiale principalement aux Etats-Unis et dans une moindre mesure au Royaume-Uni et en Europe

SAN FRANCISCO: Facebook a annoncé jeudi avoir mis au jour et bloqué les agissements sur sa plateforme d'un groupe de hackers basé en Iran, ciblant du personnel de la défense et de l'aérospatiale aux Etats-Unis et en Europe.


Ce groupe de pirates informatiques, connu sous le nom de "Tortoiseshell", utilisait Facebook pour collecter des informations sur des cibles, les attirer hors de la plateforme et infecter leurs appareils pour les espionner.


Ils visaient le personnel militaire, les entreprises des secteurs de la défense et de l'aérospatiale principalement aux Etats-Unis et dans une moindre mesure au Royaume-Uni et en Europe.


"Il est difficile pour nous de savoir à quel point cette campagne a été un succès, mais elle avait toutes les caractéristiques d'une opération bien financée", a indiqué jeudi le responsable des enquêtes sur le cyberespionnage à Facebook, Mike Dvilyanski. 


Le réseau social était l'un des éléments de l'opération de cyberespionnage multiplateforme beaucoup plus large, a indiqué Facebook.


L'incursion sur le réseau social se faisait par différentes tactiques, comme le déploiement de faux personnages en ligne sophistiqués pour contacter les cibles et bâtir leur confiance pour qu'ils cliquent sur des liens malveillants.


Les pirates se faisaient passer pour des recruteurs, des employés de société de défense voire des journalistes ou du personnel d'hôtel.


Sur le web, le groupe a créé des noms de domaines et des sites usurpant l'identité de sites officiels comme celui d'un site de recherche d'emplois du département américain du Travail.


Les pirates utilisaient aussi des logiciels malveillants personnalisés, "uniques à leurs opérations", qui, selon Facebook, se sont révélés avoir des liens indirects avec les Gardiens de la Révolution en Iran.


Ils étaient introduits sur les appareils des victimes et étaient conçus pour glaner des informations, y compris les identifiants de connexion aux e-mails professionnels ou aux réseaux sociaux.


Selon M. Dvilyanski, une partie de ces codes a été développée par la société de technologie Mahak Rayan Afraz (MRA) basée à Téhéran qui a des liens avec le Corps des Gardiens de la Révolution, l'armée idéologique de la République islamique d'Iran.


"Nous n'avons pas de preuve que Tortoiseshell soit directement liée à un gouvernement mais pour autant que je sache c'est la première fois qu'on attribue publiquement les codes malveillants du groupe à une compagnie ayant des liens avec les Gardiens de la révolution", a-t-il ajouté lors d'une conférence téléphonique.


Facebook a bloqué quelque 200 comptes qui étaient ainsi utilisés pour duper leurs cibles et les inviter à se connecter hors du réseau social sur des sites fallacieux.


Un peu moins de 200 utilisateurs ont été victimes de ces subterfuges et ils ont été prévenus par Facebook.


Le réseau social a indiqué avoir partagé ses découvertes avec ses partenaires sur internet de même qu'avec les autorités.

 


Finul: quatre soldats italiens blessés, Rome accuse le Hezbollah

Short Url
  • Dans un communiqué, le ministère italien de la Défense indique que "quatre soldats italiens ont été légèrement blessés après l'explosion de deux roquettes de 122 mm ayant frappé la base UNP 2-3 de Chamaa dans le sud du Liban
  • Selon un porte-parole de la Finul, la force onusienne a recensé plus de 30 incidents en octobre ayant entraîné des dommages matériels ou des blessures pour les Casques bleus

ROME: Quatre soldats italiens ont été légèrement blessés lors d'une nouvelle "attaque" contre la mission de maintien de la paix de l'ONU au Liban, la Finul, a indiqué vendredi le gouvernement italien, qui en a attribué la responsabilité au Hezbollah.

"J'ai appris avec profonde indignation et inquiétude que de nouvelles attaques avaient visé le QG italien de la Finul dans le sud du Liban (et) blessé des soldats italiens", a indiqué dans un communiqué la Première ministre Giorgia Meloni.

"De telles attaques sont inacceptables et je renouvelle mon appel pour que les parties en présence garantissent à tout moment la sécurité des soldats de la Finul et collaborent pour identifier rapidement les responsables", a-t-elle affirmé.

Mme Meloni n'a pas désigné le responsable de cette attaque, mais son ministre des Affaires étrangères Antonio Tajani a pointé du doigt le Hezbollah: "Ce devraient être deux missiles (...) lancés par le Hezbollah, encore une fois", a-t-il déclaré là la presse à Turin (nord-ouest).

Un porte-parole du ministère des Affaires étrangères a indiqué à l'AFP que Rome attendrait une enquête de la Finul.

Dans un communiqué, le ministère italien de la Défense indique que "quatre soldats italiens ont été légèrement blessés après l'explosion de deux roquettes de 122 mm ayant frappé la base UNP 2-3 de Chamaa dans le sud du Liban, qui abrite le contingent italien et le commandement du secteur ouest de la Finul".

"J'essayerai de parler avec le nouveau ministre israélien de la Défense (Israël Katz, ndlr), ce qui a été impossible depuis sa prise de fonction, pour lui demander d'éviter d'utiliser les bases de la Finul comme bouclier", a affirmé le ministre de la Défense Guido Crosetto, cité par le communiqué.

Selon un porte-parole de la Finul, la force onusienne a recensé plus de 30 incidents en octobre ayant entraîné des dommages matériels ou des blessures pour les Casques bleus, dont une vingtaine dus à des tirs ou des actions israéliennes.

Plus de 10.000 Casques bleus sont stationnés dans le sud du Liban, où la Finul est déployée depuis 1978 pour faire tampon avec Israël. Ils sont chargés notamment de surveiller la Ligne bleue, démarcation fixée par l'ONU entre les deux pays.

L'Italie en est le principal contributeur européen (1.068 soldats, selon l'ONU), devant l'Espagne (676), la France (673) et l'Irlande (370).


Syrie: le bilan des frappes israéliennes sur Palmyre s'élève à 92 morts

Quatre-vingt-douze combattants pro-iraniens ont été tués dans des frappes israéliennes mercredi à Palmyre, dans le centre de la Syrie, a annoncé vendredi l'Observatoire syrien des droits de l'homme (OSDH) dans un nouveau bilan. (AFP)
Quatre-vingt-douze combattants pro-iraniens ont été tués dans des frappes israéliennes mercredi à Palmyre, dans le centre de la Syrie, a annoncé vendredi l'Observatoire syrien des droits de l'homme (OSDH) dans un nouveau bilan. (AFP)
Short Url
  • Un dépôt d'armes proche de la zone industrielle de Palmyre a aussi été visé, selon l'OSDH, ONG basée au Royaume-Uni mais qui dispose d'un vaste réseau de sources en Syrie
  • Le bilan s'élève à "92 morts", a déclaré l'OSDH, parmi lesquels 61 combattants syriens pro-iraniens dont onze travaillant pour le Hezbollah libanais, "27 ressortissants étrangers" pour la plupart d'Al-Noujaba, et quatre membres du Hezbollah

BEYROUTH: Quatre-vingt-douze combattants pro-iraniens ont été tués dans des frappes israéliennes mercredi à Palmyre, dans le centre de la Syrie, a annoncé vendredi l'Observatoire syrien des droits de l'homme (OSDH) dans un nouveau bilan.

Mercredi, trois frappes israéliennes ont ciblé la ville moderne attenante aux ruines gréco-romaines de la cité millénaire de Palmyre. Une d'entre elles a touché une réunion de membres de groupes pro-iraniens avec des responsables des mouvements irakien d'Al-Noujaba et libanais Hezbollah, selon l'Observatoire.

Un dépôt d'armes proche de la zone industrielle de Palmyre a aussi été visé, selon l'OSDH, ONG basée au Royaume-Uni mais qui dispose d'un vaste réseau de sources en Syrie.

Le bilan s'élève à "92 morts", a déclaré l'OSDH, parmi lesquels 61 combattants syriens pro-iraniens dont onze travaillant pour le Hezbollah libanais, "27 ressortissants étrangers" pour la plupart d'Al-Noujaba, et quatre membres du Hezbollah.

L'ONG avait fait état la veille de 82 morts.

Ces frappes israéliennes sont "probablement les plus meurtrières" ayant visé la Syrie à ce jour, a déclaré jeudi devant le Conseil de sécurité Najat Rochdi, adjointe de l'envoyé spécial de l'ONU en Syrie.

Depuis le 23 septembre, Israël a intensifié ses frappes contre le Hezbollah au Liban mais également sur le territoire syrien, où le puissant mouvement libanais soutient le régime de Damas.

Depuis le début de la guerre civile en Syrie, Israël a mené des centaines de frappes contre le pays voisin, visant l'armée syrienne et des groupes soutenus par Téhéran, son ennemi juré. L'armée israélienne confirme rarement ces frappes.

Le conflit en Syrie a éclaté après la répression d'un soulèvement populaire qui a dégénéré en guerre civile. Il a fait plus d'un demi-million de morts, ravagé les infrastructures et déplacé des millions de personnes.

Située dans le désert syrien et classée au patrimoine mondial de l'Unesco, Palmyre abrite des temples gréco-romains millénaires.

 


Israël annonce mettre fin à un régime de garde à vue illimitée pour les colons de Cisjordanie

Short Url
  • Quelque 770 Palestiniens y ont été tués par des soldats ou des colons israéliens, selon des données de l'Autorité palestinienne
  • Dans le même temps, selon des données officielles israéliennes, 24 Israéliens, civils ou militaires, y ont été tués dans des attaques palestiniennes ou lors de raids militaires israéliens

JERUSALEM: Le ministre israélien de la Défense, Israël Katz, a annoncé vendredi que le régime dit de la détention administrative, équivalent d'une garde à vue quasi illimitée, ne serait désormais plus applicable aux colons israéliens en Cisjordanie.

Alors que "les colonies juives [en Cisjordanie] sont soumises à de graves menaces terroristes palestiniennes [...] et que des sanctions internationales injustifiées sont prises contre des colons [ou des entreprises oeuvrant à la colonisation], il n'est pas approprié que l'Etat d'Israël applique une mesure aussi sévère [la détention administrative, NDLR] contre des colons", déclare M. Katz dans un communiqué.

Israël occupe la Cisjordanie depuis 1967 et les violences ont explosé dans ce territoire palestinien depuis le début de la guerre entre Israël et le mouvement islamiste Hamas à Gaza, le 7 octobre 2023.

Quelque 770 Palestiniens y ont été tués par des soldats ou des colons israéliens, selon des données de l'Autorité palestinienne. Dans le même temps, selon des données officielles israéliennes, 24 Israéliens, civils ou militaires, y ont été tués dans des attaques palestiniennes ou lors de raids militaires israéliens.

Face à la montée des actes de violences commis par des colons armés, plusieurs pays occidentaux (Etats-Unis, Union européenne, Royaume-Uni et Canada notamment) ont au cours des douze derniers mois pris des sanctions (gel des avoirs, interdiction de voyager) contre plusieurs colons qualifiés d'"extrémistes".

Il y a quelques jours, les Etats-Unis ont sanctionné pour la première fois une entreprise israélienne de BTP active dans la construction de colonies en Cisjordanie.

La détention administrative est une procédure héritée de l'arsenal juridique de la période du Mandat britannique sur la Palestine (1920-1948), avant la création d'Israël. Elle permet aux autorités de maintenir un suspect en détention sans avoir à l'inculper, pendant des périodes pouvant aller jusqu'à plusieurs mois, et pouvant être renouvelées pratiquement à l'infini.

Selon le Club des prisonniers palestiniens, ONG de défense des Palestiniens détenus par Israël, plus de 3.430 Palestiniens se trouvaient en détention administrative fin août. Par comparaison, seuls huit colons juifs sont détenus sous ce régime à ce jour, selon le quotidien israélien de gauche Haaretz vendredi.

L'annonce de la fin de la détention administrative pour les colons survient au lendemain de l'émission par la Cour pénale internationale (CPI) de mandats d'arrêts internationaux contre le Premier ministre israélien, Benjamin Netanyahu, et son ex-ministre de la Défense Yoav Gallant recherchés par la justice internationale pour des "crimes de guerres" et "crimes contre l'humanité".

M. Netanyahu a rejeté catégoriquement la décision de la Cour comme une "faillite morale" et une mesure animée par "la haine antisémite à l'égard d'Israël".