Google met en lumière les activités d'espionnage de Téhéran sur Internet

Illustration de la menace cybernétique (photo Shutterstock)
Illustration de la menace cybernétique (photo Shutterstock)
Short Url
Publié le Samedi 16 octobre 2021

Google met en lumière les activités d'espionnage de Téhéran sur Internet

  • Un groupe affilié au gouvernement iranien tente de voler des informations personnelles et des mots de passe appartenant à des personnes de renom en Europe et aux États-Unis depuis 2021
  • L'Iran poursuivra ses activités de cyber-espionnage même si ses stratégies ont été dévoilées, confie un expert à Arab News

Google, le géant du web, a dévoilé la manière dont des groupes appuyés par l'Iran utilisent ses plateformes pour faire de l'espionnage pour le compte du gouvernement de Téhéran.

Dans un post publié jeudi sur son blog, le Threat Analysis Group (Groupe d'analyse des menaces), Google a mis en lumière les activités d'APT35, un groupe de pirates informatiques douteux qui est lié au gouvernement iranien, selon Google.

Ajax Bash qui fait partie du groupe d'Analyse des menaces de Google (TAG), a déclaré : « L’ APT35 fait partie des groupes que nous avons interceptés en 2020 lors des élections américaines. Il a notamment ciblé des membres de l'équipe chargée des campagnes électorales. Cela fait des années que ce groupe détourne des comptes, déploie des logiciels malveillants et emploie des techniques novatrices pour réaliser des opérations d'espionnage pour le compte du gouvernement iranien ».

L’APT35 « se livre régulièrement à des opérations de phishing (hameçonnage en français, une technique de piratage destinée à récupérer des informations personnelles, NDRL) contre des utilisateurs à haut risque », selon M. Bash.

Ainsi, des pirates iraniens ont ciblé des professeurs à la School of Oriental and African Studies (SOAS), une université de Londres. Ils ont usurpé leurs identités pour amener d'autres membres du corps enseignant à leur confier des informations personnelles et des mots de passe. Cette forme de cyber-espionnage est connue sous le nom de « credential phishing » (hameçonnage de justificatifs).

« Le groupe APT35 recourt à cette technique depuis 2017 ; il s'en sert pour cibler des comptes importants au sein des gouvernements, des universités, des organismes de presse, des ONG, des responsables de la politique étrangère et de la sécurité nationale », explique M. Bash.

« L'hameçonnage de justificatifs, via un site Web, prouve que ces pirates sont prêts à tout pour donner l'impression d'être légitimes ; ils sont conscients qu'il n’est pas facile pour les internautes de déceler ce type d'attaque ».

« Les membres d'APT35 se sont fait passer pour des responsables de conférences dans le cadre d'attaques de phishing, et c'est ce qui les caractérise », explique M. Bash.  D'après lui, des agents soutenus par l'Iran ont usurpé l'identité de responsables de la Conférence sur la sécurité de Munich et celle d'un groupe de réflexion italien dans le but d'accéder à des informations et des mots de passe.

Amin Sabeti est le fondateur de Digital Impact Lab et un expert en cyber-sécurité spécialiste de l'Iran. Il explique à Arab News que le blog de Google montre comment l'Iran poursuit sa stratégie en matière de cyber-sécurité.

« Ce rapport montre une fois de plus que les hackers soutenus par les autorités iraniennes sont très performants en matière d'ingénierie sociale (ou sécurité de l'information, NDRL) et qu'ils ont perfectionné leur technique », dit-il.

« Par exemple, le fait d'utiliser un site Web légitime pour convaincre la cible de fournir les coordonnées de son compte en ligne constitue une nouvelle pratique qui n'existait pas il y a quelques années ».

Pour M. Sabeti, il est peu probable que l'Iran change complètement de stratégie en matière de cyber-espionnage, même si Google a démasqué ses activités.

« Je pense que nous assisterons aux mêmes techniques, mais elles seront étoffées par de nouvelles idées ».

M. Bash, qui fait partie de l'équipe de Google, affirme que « les internautes sont avertis dès que nous soupçonnons qu'ils sont visés par une attaque soutenue par un État – comme celle d'APT35 – . Nous envoyons des milliers d'avertissements de ce type chaque mois, même lorsque l'attaque en question est bloquée ».

« Le Threat Analysis Group (Groupe d'analyse des menaces) de Google continuera à détecter les pirates et à partager les informations pertinentes avec d'autres parties du secteur et ce, dans le but de sensibiliser les internautes à ces problèmes, de vous protéger, de lutter contre les pirates et de prévenir de nouvelles attaques ».

 

Ce texte est la traduction d’un article paru sur Arabnews.com.


Mandats d'arrêt de la CPI : réaction outrées en Israël, un nouveau «procès Dreyfus» dit Netanyahu

Short Url

JERUSALEM: L'annonce par la Cour pénale internationale (CPI) de mandats d'arrêt contre le Premier ministre israélien Benjamin Netanyahu et son ex-ministre de la Défense Yoav Gallant a suscité des réactions outrées en Israël, M. Netanyahu comparant la décision de la Cour à un nouveau "procès Dreyfus".

"La décision antisémite de la Cour pénale internationale est comparable à un procès Dreyfus d'aujourd'hui qui se terminera de la même façon", a déclaré le chef du gouvernement dans un communiqué diffusé par son bureau.

Condamné pour espionnage, dégradé et envoyé au bagne à la fin du XIXe siècle en France, le capitaine français de confession juive Alfred Dreyfus avait été innocenté et réhabilité quelques années plus tard. L'affaire Dreyfus a profondément divisé la société française et révélé l'antisémitisme d'une grande partie de la population.

"Israël rejette avec dégoût les actions absurdes et les accusations mensongères qui le visent de la part de la [CPI]", dont les juges "sont animés par une haine antisémite à l'égard d'Israël", ajoute M. Netanyahu.

La CPI "a perdu toute légitimité à exister et à agir" en se comportant "comme un jouet politique au service des éléments les plus extrêmes oeuvrant à saper la sécurité et la stabilité au Moyen-Orient", a réagi son ministre des Affaires étrangères, Gideon Saar, sur X.

La CPI a émis jeudi des mandats d'arrêt contre MM. Netanyahu et Gallant "pour crimes contre l'humanité et crimes de guerre commis au moins à partir du 8 octobre 2023 jusqu'au 20 mai 2024", et contre Mohammed Deif, chef de la branche armée du Hamas "pour crimes contre l'humanité et crimes de guerre présumés commis sur le territoire de l'Etat d'Israël et de l'Etat de Palestine depuis au moins le 7 octobre 2023", date de l'attaque sans précédent du mouvement palestinien contre Israël à partir de Gaza ayant déclenché la guerre en cours.

"Jour noir" 

"C'est un jour noir pour la justice. Un jour noir pour l'humanité", a écrit sur X le président israélien, Isaac Herzog, pour qui la "décision honteuse de la CPI [...] se moque du sacrifice de tous ceux qui se sont battus pour la justice depuis la victoire des Alliés sur le nazisme [en 1945] jusqu'à aujourd'hui".

La décision de la CPI "ne tient pas compte du fait qu'Israël a été attaqué de façon barbare et qu'il a le devoir et le droit de défendre son peuple", a ajouté M. Herzog, jugeant que les mandats d'arrêt étaient "une attaque contre le droit d'Israël à se défendre" et visent "le pays le plus attaqué et le plus menacé au monde".

Itamar Ben Gvir, ministre de la Sécurité nationale, et chantre de l'extrême droite a appelé à réagir à la décision de la CPI en annexant toute la Cisjordanie, territoire palestinien occupé par Israël depuis 1967, et en y étendant la colonisation juive.

"Israël défend les vies de ses citoyens contre des organisations terroristes qui ont attaqué notre peuple, tué et violé. Ces mandats d'arrêt sont une prime au terrorisme", a déclaré le chef de l'opposition, Yaïr Lapid, dans un communiqué.

"Pas surprenant" 

Rare voix discordante, l'organisation israélienne des défense des droits de l'Homme B'Tselem a estimé que la décision de la CPI montre qu'Israël a atteint "l'un des points les plus bas de son histoire".

"Malheureusement, avec tout ce que nous savons sur la conduite de la guerre qu'Israël mène dans la bande de Gaza depuis un an [...] il n'est pas surprenant que les preuves indiquent que [MM. Netanyahu et Gallant] sont responsables de crimes de guerre et de crimes contre l'humanité", écrit l'ONG dans un communiqué.

Elle appelle par ailleurs "tous les Etats parties [au traité de Rome ayant institué la CPI] à respecter les décisions de la [Cour] et à exécuter ces mandats".

L'attaque sans précédent du Hamas contre Israël le 7 octobre 2023 a entraîné la mort de 1.206 personnes, majoritairement des civils, selon un décompte de l'AFP basé sur les données officielles, incluant les otages tués ou morts en captivité à Gaza.

La campagne de représailles militaires israéliennes sur la bande de Gaza a fait au moins 44.056 morts, en majorité des civils, selon les données du ministère de la Santé du Hamas pour Gaza, jugées fiables par l'ONU.

 


Le président chinois appelle à un cessez-le-feu à Gaza

Xi s'exprimait à Brasilia, où il a été reçu mercredi par le président brésilien Luiz Inacio Lula da Silva pour une visite d'Etat. (AFP)
Xi s'exprimait à Brasilia, où il a été reçu mercredi par le président brésilien Luiz Inacio Lula da Silva pour une visite d'Etat. (AFP)
Short Url
  • Le président chinois Xi Jinping a appelé mercredi à un cessez-le-feu dans la bande de Gaza et à "mettre fin rapidement à la guerre", a rapporté l'agence officielle Chine nouvelle
  • Les Etats-Unis ont empêché mercredi le Conseil de sécurité de l'ONU d'appeler à un cessez-le-feu "immédiat, inconditionnel et permanent" à Gaza, un nouveau veto en soutien à leur allié israélien dénoncé avec force par les Palestiniens

BRASILIA: Le président chinois Xi Jinping a appelé mercredi à un cessez-le-feu dans la bande de Gaza et à "mettre fin rapidement à la guerre", a rapporté l'agence officielle Chine nouvelle.

Il s'est dit "préoccupé par l'extension continue du conflit à Gaza" et a demandé la mise en œuvre de la solution à deux Etats et "des efforts inlassables en vue d'un règlement global, juste et durable de la question palestinienne".

Xi s'exprimait à Brasilia, où il a été reçu mercredi par le président brésilien Luiz Inacio Lula da Silva pour une visite d'Etat.

Les Etats-Unis ont empêché mercredi le Conseil de sécurité de l'ONU d'appeler à un cessez-le-feu "immédiat, inconditionnel et permanent" à Gaza, un nouveau veto en soutien à leur allié israélien dénoncé avec force par les Palestiniens.

 


L'envoyé américain Hochstein va rencontrer Netanyahu jeudi

L'envoyé américain Amos Hochstein cherche à négocier un cessez-le-feu dans la guerre entre Israël et le Hezbollah. (AP)
L'envoyé américain Amos Hochstein cherche à négocier un cessez-le-feu dans la guerre entre Israël et le Hezbollah. (AP)
Short Url
  • L'émissaire américain Amos Hochstein, qui tente de faire aboutir un cessez-le-feu entre Israël et le Hezbollah libanais, doit rencontrer jeudi le Premier ministre israélien Benjamin Netanyahu

JERUSALEM: L'émissaire américain Amos Hochstein, qui tente de faire aboutir un cessez-le-feu entre Israël et le Hezbollah libanais, doit rencontrer jeudi le Premier ministre israélien Benjamin Netanyahu, a-t-on appris de source officielle.

Omer Dostri, porte-parole de M. Netanyahu, a confirmé que les deux hommes devaient se voir dans la journée. La rencontre doit avoir lieu à 12H30 (10H30 GMT), selon un communiqué du Likoud, le parti du Premier ministre. Selon des médias israéliens, M. Hochstein a atterri en Israël mercredi soir en provenance du Liban et s'est entretenu dans la soirée avec Ron Dermer, ministre des Affaires stratégiques et homme de confiance de M. Netanyahu.