LONDRES: Des pirates informatiques basés en Iran ont tenté d'infiltrer les entreprises américaines, européennes et israéliennes de transport maritime et de défense qui opèrent au Moyen-Orient, a déclaré Microsoft.
L’entreprise a également annoncé qu'au cours des dernières semaines, une cellule de pirates informatiques, nommée DEV-0343, avait procédé à une attaque extensive par «password spraying» (pulvérisation de mots de passe) sur quelque 250 entreprises qui fonctionnent sur des produits Microsoft.
Le «password spray» est une stratégie de cyber-infiltration pour accéder à plusieurs comptes en utilisant des mots de passe universels.
Les victimes de ces attaques présumés comprennent des entreprises de défense qui soutiennent des partenaires gouvernementaux américains, européens et israéliens «produisant des radars de qualité militaire, des technologies de drones, des systèmes de satellites et des systèmes de communication d'intervention d'urgence», a affirmé Microsoft.
L’entreprise a ajouté que la cellule a été détectée pour la première fois en juillet, un mois chargé pour les forces militaires iraniennes, qui ont mené des opérations agressives dans le détroit d'Ormuz, tuant un garde de sécurité britannique et un travailleur maritime roumain dans une frappe effectuée par un drone chargé d'explosifs.
Le Royaume-Uni, les États-Unis et Israël ont tous accusé l'Iran et son Corps des gardiens de la révolution islamique – l'unité paramilitaire idéologique de Téhéran – d’avoir attaqué le navire MT Mercer Street.
Zodiac Maritime, l'entreprise britannique appartenant au milliardaire israélien Eyal Ofer qui exploite le navire, a indiqué qu'elle n'avait pas été directement visée par les récentes tentatives de cyber-infiltration de l'Iran.
Microsoft a également signalé que le groupe DEV-0343 aurait été créé pour aider Téhéran à s’infiltrer au sein des «services de sécurité et du transport maritime des adversaires à l’Iran au Moyen-Orient».
L’entreprise a ajouté: «Moins de 20 des entreprises ciblées ont été atteintes avec succès, mais le groupe DEV-0343 continue de faire évoluer ses techniques afin d’améliorer ses attaques».
Microsoft a de même souligné que «des centaines» de comptes dans chacune des entreprises ciblées avaient été visés par la cyberattaque, qui, selon elle, a probablement été planifiée et lancée en Iran.
«Accéder à des images satellites commerciales et aux plans et journaux de trajets exclusifs pourrait aider Téhéran à compenser le développement de son programme satellitaire», a-t-il ajouté.
Ce texte est la traduction d’un article paru sur Arabnews.com