Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


L'Allemagne aux urnes, sous pression de l'extrême droite et de Trump

Le chancelier allemand Olaf Scholz, candidat principal à la chancellerie du parti social-démocrate allemand SPD, vote pour les élections générales dans un bureau de vote à Potsdam, dans l'est de l'Allemagne, le 23 février 2025. (Photo par RALF HIRSCHBERGER / AFP)
Le chancelier allemand Olaf Scholz, candidat principal à la chancellerie du parti social-démocrate allemand SPD, vote pour les élections générales dans un bureau de vote à Potsdam, dans l'est de l'Allemagne, le 23 février 2025. (Photo par RALF HIRSCHBERGER / AFP)
Short Url
  • Surveillé dans le monde entier, ce scrutin va doter la première puissance européenne d'un nouveau parlement afin d'affronter les défis qui ébranlent son modèle de prospérité et inquiètent la population.
  • Selon les sondages, l'extrême droite de l'Alternative pour l'Allemagne (AfD) peut espérer obtenir au moins 20 % des voix, soit deux fois plus qu'en 2021 et un résultat record.

BERLIN : Alors qu'elle est déstabilisée par les crises, l'Allemagne vote dimanche pour des élections législatives où l'opposition conservatrice part largement favorite après une campagne bousculée par le retour au pouvoir de Donald Trump et l'essor de l'extrême droite.

Surveillé dans le monde entier, ce scrutin va doter la première puissance européenne d'un nouveau parlement afin d'affronter les défis qui ébranlent son modèle de prospérité et inquiètent la population.

« Nous traversons une période très incertaine », constatait Daniel Hofmann, rencontré à la sortie d'un bureau de vote à Berlin.

Selon cet urbaniste de 62 ans, qui se dit préoccupé par la « sécurité européenne » sur fond de guerre en Ukraine, le pays a besoin d'un « changement, une transformation ».

Récession économique, menace de guerre commerciale avec Washington, remise en cause du lien transatlantique et du « parapluie » américain sur lequel comptait Berlin pour assurer sa sécurité : c'est le « destin » de l'Allemagne qui est en jeu, a déclaré samedi le chef de file des conservateurs Friedrich Merz.

Ce dernier semble très bien placé pour devenir le prochain chancelier et donner un coup de barre à droite dans le pays, après l'ère du social-démocrate Olaf Scholz. D'après les derniers sondages, il recueillerait environ 30 % des intentions de vote.

Visiblement détendu, souriant et serrant de nombreuses mains, le conservateur de 69 ans a voté à Arnsberg, dans sa commune du Haut-Sauerland, à l'ouest.

Son rival social-démocrate, visage plus fermé, a lui aussi glissé son bulletin dans l'urne, à Potsdam, à l'est de Berlin.

Les électeurs ont jusqu'à 18 heures (17 heures GMT) pour voter. Les premiers sondages sortie des urnes seront publiés dans la foulée.

Selon les sondages, l'extrême droite de l'Alternative pour l'Allemagne (AfD) peut espérer obtenir au moins 20 % des voix, soit deux fois plus qu'en 2021 et un résultat record.

Le parti anti-migrant et pro-russe a imposé ses thèmes de campagne, suite à plusieurs attaques et attentats meurtriers perpétrés par des étrangers sur le territoire allemand.

L'AfD a également bénéficié du soutien appuyé de l'entourage de Donald Trump pendant des semaines.

Son conseiller Elon Musk, l'homme le plus riche du monde, n'a cessé de promouvoir la tête de liste du parti allemand, Alice Weidel, sur sa plateforme X.

« AfD ! » a encore posté M. Musk dans la nuit de samedi à dimanche, accompagnant son message de drapeaux allemands.
Les élections législatives anticipées ont lieu la veille du troisième anniversaire de l'invasion russe en Ukraine, un événement particulièrement marquant en Allemagne.

Le conflit a mis fin à l'approvisionnement en gaz russe du pays, qui a accueilli plus d'un million d'Ukrainiens. La perspective d'une paix négociée « dans le dos » de Kiev et des Européens inquiète tout autant.

Interrogé sur ces élections allemandes, le président américain a répondu avec désinvolture qu'il souhaitait « bonne chance » à l'allié historique des États-Unis, qui ont leurs « propres problèmes ».

Le discours de son vice-président JD Vance à Munich, dans lequel il exhortait les partis traditionnels allemands à mettre fin à leur refus de gouverner avec l'extrême droite, a creusé un peu plus le fossé entre Washington et Berlin.

Friedrich Merz souhaite que l'Allemagne puisse « assumer un rôle de leader » en Europe.

Dans le système parlementaire allemand, il pourrait s'écouler des semaines, voire des mois, avant qu'un nouveau gouvernement ne soit constitué.

Pour former une coalition, le bloc mené par les conservateurs CDU/CSU devrait se tourner vers le parti social-démocrate (SPD), excluant ainsi toute alliance avec l'AfD, avec laquelle il a entretenu des relations tendues durant la campagne, notamment sur les questions d'immigration.

Les sondages lui attribuent 15 % des voix. Ce score serait son pire résultat depuis l'après-guerre et signerait probablement la fin de la carrière politique d'Olaf Scholz. Mais auparavant, le chancelier devra assurer la transition.

« J'espère que la formation du gouvernement sera achevée d'ici Pâques », soit le 20 avril, veut croire Friedrich Merz.

Un objectif difficile à atteindre si les deux partis qui ont dominé la politique allemande depuis 1945 sont contraints, faute de majorité de députés à eux deux, de devoir trouver un troisième partenaire.

La fragmentation au Parlement dépendra notamment des résultats de petits partis et de leur capacité ou non à franchir le seuil minimum de 5 % des suffrages pour entrer au Bundestag.


Sécurité européenne, Ukraine : réunion des ministres européens de la Défense lundi

Drapeaux de l'Union européenne et l'Ukraine (Photo i Stock)
Drapeaux de l'Union européenne et l'Ukraine (Photo i Stock)
Short Url
  • Une douzaine de ministres européens de la Défense tiendront lundi une réunion par visioconférence afin de définir une réponse coordonnée à l'offensive diplomatique américano-russe concernant le dossier ukrainien
  • Cette réunion des ministres de la Défense s'inscrit dans le ballet diplomatique provoqué par l'annonce de pourparlers bilatéraux américano-russes visant à mettre fin au conflit.

PARIS : Une douzaine de ministres européens de la Défense tiendront lundi une réunion par visioconférence afin de définir une réponse coordonnée à l'offensive diplomatique américano-russe concernant le dossier ukrainien et de renforcer la sécurité du Vieux continent, a-t-on appris dimanche auprès du ministère français des Armées.

Cette réunion, qui se tiendra dans l'après-midi à l'initiative de l'Estonie et de la France, rassemblera également les ministres de la Défense de Lituanie, de Lettonie, de Norvège, de Finlande, de Suède, du Danemark, des Pays-Bas, d'Allemagne, d'Italie, de Pologne et du Royaume-Uni, selon cette source.

À cette occasion, le ministre français des Armées, Sébastien Lecornu, se rendra à Tallinn aux côtés de son homologue estonien Hanno Pevkur, après avoir participé aux célébrations de la fête nationale estonienne.

La France déploie environ 350 militaires en Estonie dans le cadre d'un bataillon multinational de l'OTAN.

Cette réunion des ministres de la Défense, trois ans jour pour jour après l'invasion à grande échelle de l'Ukraine par la Russie, s'inscrit dans le ballet diplomatique provoqué par l'annonce de pourparlers bilatéraux américano-russes visant à mettre fin au conflit.

La semaine passée, plusieurs chefs de gouvernement européens avaient été conviés à Paris par le président Emmanuel Macron. D'après un résumé obtenu de sources parlementaires, ils se seraient accordés sur la nécessité d'un « accord de paix durable s'appuyant sur des garanties de sécurité » pour Kiev, et auraient exprimé leur « disponibilité » à « augmenter leurs investissements » dans la défense.

Plusieurs pays membres avaient en revanche exprimé des réticences quant à l'envoi de troupes européennes en Ukraine, dans l'hypothèse d'un accord mettant fin aux hostilités.


Le ministre russe des Affaires étrangères effectue une visite en Turquie lundi

Cette photo prise et diffusée par le ministère russe des Affaires étrangères montre le ministre russe des Affaires étrangères, Sergey Lavrov, donnant une conférence de presse après la réunion avec le secrétaire d'État américain, le conseiller à la sécurité nationale et l'envoyé pour le Moyen-Orient au palais de Diriyah à Riyad, le 18 février 2025. M. (Photo by Handout / RUSSIAN FOREIGN MINISTRY / AFP)
Cette photo prise et diffusée par le ministère russe des Affaires étrangères montre le ministre russe des Affaires étrangères, Sergey Lavrov, donnant une conférence de presse après la réunion avec le secrétaire d'État américain, le conseiller à la sécurité nationale et l'envoyé pour le Moyen-Orient au palais de Diriyah à Riyad, le 18 février 2025. M. (Photo by Handout / RUSSIAN FOREIGN MINISTRY / AFP)
Short Url
  • La Turquie, membre de l'OTAN, souhaite jouer un rôle de premier plan dans la fin des hostilités, comme elle avait tenté de le faire en mars 2022 en accueillant par deux fois des négociations directes entre Moscou et Kiev.
  • Le président turc Recep Tayyip Erdogan a de nouveau affirmé que son pays serait un « hôte idéal » pour des pourparlers sur l'Ukraine associant Moscou, Kiev et Washington.

ISTAMBUL : Le ministre russe des Affaires étrangères, Sergueï Lavrov, est attendu en Turquie lundi, jour du troisième anniversaire du déclenchement de l'invasion russe de l'Ukraine, ont annoncé dimanche des sources diplomatiques turques.

M. Lavrov doit s'entretenir à Ankara avec son homologue turc Hakan Fidan, ont indiqué ces mêmes sources, précisant que les deux hommes discuteraient notamment d'une solution au conflit ukrainien.

Dimanche, la porte-parole de la diplomatie russe, Maria Zakharova, a confirmé à l'agence Tass qu'une délégation menée par Sergueï Lavrov devait se rendre prochainement en Turquie pour y discuter d'« un large éventail de sujets ».

La Turquie, membre de l'OTAN, souhaite jouer un rôle de premier plan dans la fin des hostilités, comme elle avait tenté de le faire en mars 2022 en accueillant par deux fois des négociations directes entre Moscou et Kiev.

Mardi, en recevant son homologue ukrainien Volodymyr Zelensky, le président turc Recep Tayyip Erdogan a de nouveau affirmé que son pays serait un « hôte idéal » pour des pourparlers sur l'Ukraine associant Moscou, Kiev et Washington.

Toutefois, ces dernières semaines, Moscou et Washington ont entamé un dialogue direct, alors que les relations se réchauffent entre Donald Trump et Vladimir Poutine.

Mardi, Russes et Américains se sont rencontrés en Arabie saoudite pour entamer le rétablissement de leurs relations, une réunion dénoncée par Volodymyr Zelensky qui redoute un accord sur l'Ukraine à leur insu.

M. Lavrov, dont la dernière visite en Turquie remonte à octobre, doit se rendre dans la foulée en Iran, un allié de la Russie.

La Turquie, qui est parvenue à maintenir ses liens avec Moscou et Kiev, fournit des drones de combat aux Ukrainiens mais n'a pas participé aux sanctions occidentales contre la Russie.

Ankara défend parallèlement l'intégrité territoriale de l'Ukraine et réclame la restitution de la Crimée du Sud, occupée par la Russie depuis 2014, au nom de la protection de la minorité tatare turcophone de cette péninsule.