Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
La cyberattaque par un rançongiciel du principal fournisseur de carburants a provoqué une pénurie de produits pétroliers dans les villes de la Côte Est des Etats-Unis. (Photo, AFP)
Short Url
Publié le Samedi 15 mai 2021

Cyberattaque sur Colonial Pipeline: mise hors service de DarkSide du net

  • Le hacker ayant réclamé une rançon à Colonial Pipeline aurait admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer
  • Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin

NEW YORK : L'étau semblait se resserrer vendredi autour des pirates informatiques de DarkSide à l'origine de la cyberattaque contre l'opérateur d'oléoducs américain Colonial Pipeline: des experts affirment que ses serveurs ont été mis hors service et que ses messages ont même été supprimés par une importante communauté de cybercriminels russes.

Selon la firme de cybersécurité Recorded Future, le hacker ayant réclamé une rançon à Colonial Pipeline a admis que son groupe DarkSide avait perdu l'accès à plusieurs des serveurs utilisés pour héberger son blog ou se faire payer. 

Accessible via le navigateur TOR sur le dark web, la version clandestine d'internet, le site de DarkSide était inaccessible vendredi matin.

« Il y a quelques heures, nous avons perdu l'accès à la partie publique de notre infrastructure, à savoir notre blog, notre serveur de paiement et nos serveurs DoS », a écrit dans un article un pirate utilisant le pseudonyme Darksupp, cité par Recorded Future.

Les attaques par déni de service (Denial of Service ou DoS en anglais) visent à provoquer la fermeture d'un site web en le surchargeant de trafic.

Darksupp a aussi indiqué que des fonds en cryptomonnaie, utilisés pour le règlement des rançons exigées par le groupe de hackers, avaient été retirés.

Un analyste de Recorded Future estime toutefois possible que les aveux de DarkSide soient un subterfuge permettant au groupe de fermer lui-même ses infrastructures pour éviter d'avoir à payer ses associés.

Kimberly Goody, responsable de l'analyse des crimes financiers chez Mandiant, une filiale du géant américain de la cybersécurité FireEye, a déclaré dans un communiqué transmis à l'AFP que son entreprise « n'avait pas pu valider de manière indépendante les affirmations » sur le démantèlement de DarkSide.

« Certaines spéculations d'autres acteurs indiquent qu'il pourrait s'agir d'une escroquerie de sortie (exit scam) », ajoute-t-elle en référence à un stratagème visant à faire croire à une fermeture pour conserver l'essentiel du butin.

DarkSide banni d'un forum russe

En début de semaine, le président américain Joe Biden avait accusé des pirates « basés en Russie » d'avoir mené l'attaque contre Colonial Pipeline vendredi dernier sans pour autant affirmer que Moscou était directement impliqué.

M. Biden a affirmé jeudi être « en communication directe avec Moscou au sujet de la nécessité pour les pays responsables de prendre des mesures décisives contre ces réseaux de rançongiciels ».

Auditionné par un groupe parlementaire vendredi, le général Paul M. Nakasone, directeur du commandement interarmées en charge de la cybersécurité (USCYBERCOM) et de la National Security Agency (NSA), a assuré que son rôle était « de soumettre une série d'opportunités opérationnelles ou de plans d'actions que le secrétaire d'Etat ou le président peuvent considérer. »

Par ailleurs, toutes les publications de DarkSide sur le forum russophone de cybercriminels XSS ont été supprimées, selon les chercheurs de la plateforme de protection contre les risques numériques Dark Shadows.

En revanche, les annonces de recrutement du groupe criminel sur une autre plateforme de langue russe prisée des hackers, Exploit, étaient toujours en ligne, mais elles n'ont pas été mises à jour depuis avril et ne font aucune référence à l'attaque contre Colonial Pipeline.

Selon des informations de Bloomberg et d'autres médias américains, Colonial Pipeline aurait payé 5 millions de dollars aux pirates. Interrogé par l'AFP, un porte-parole de Colonial Pipeline n'a pas fait de commentaire, indiquant seulement qu'il y avait une enquête en cours.

L'administration Biden s'est aussi abstenue de commenter tout en soulignant que les compagnies devaient renforcer leur sécurité informatique.

Selon le site Elliptic, qui suit l'utilisation criminelle de cryptoactifs, le portefeuille de bitcoins de DarkSide a été crédité de 75 BTC (environ 4,4 millions de dollars) le 8 mai, au lendemain de l'attaque contre Colonial Pipeline.

Au total, le groupe a reçu l'équivalent de 17,5 millions de dollars depuis début mars, assure également Elliptic.

L'attaque contre les systèmes informatiques de Colonial Pipeline, qui transporte près de la moitié des produits pétroliers américains depuis le Golfe du Mexique vers la côte est des Etats-Unis, a forcé l'opérateur à fermer l'ensemble de ses opérations.

Cela a provoqué un mouvement de panique chez de nombreux automobilistes, craignant une pénurie d'essence et se ruant vers les stations-service.

Colonial Pipeline a toutefois affirmé jeudi soir avoir relancé l'ensemble

 


Crues en Afghanistan: bilan revu à 311 morts dans une seule province selon l'ONU

Des Afghans se rassemblent le long d'une route entre Samangan et Mazar-i-Sharif couverte de boue à la suite d'une crue soudaine après de fortes pluies, dans le district de Feroz Nakhchir de la province de Samangan, le 11 mai 2024. (Photo par Atif Aryan AFP)
Des Afghans se rassemblent le long d'une route entre Samangan et Mazar-i-Sharif couverte de boue à la suite d'une crue soudaine après de fortes pluies, dans le district de Feroz Nakhchir de la province de Samangan, le 11 mai 2024. (Photo par Atif Aryan AFP)
Short Url
  • «Plus de 200 personnes sont mortes dans le district de Baghalan Jadid» et «100 personnes ont été tuées» dans celui de Burqa par les crues de vendredi
  • Les inondations en ce printemps anormalement pluvieux ont aussi touché d'autres provinces de ce pays très vulnérable aux changements climatiques

KABOUL, Afghanistan : Des crues subites dans la province septentrionale de Baghlan en Afghanistan ont fait 311 morts, selon un bilan provisoire communiqué samedi à l'AFP par le Programme alimentaire mondial (PAM).

Peu avant, une autre agence onusienne, l'Organisation internationale pour les migrations (OIM), avait fait état de plus de 200 morts dans ces crues catastrophiques survenues vendredi.

Des crues subites ont fait plus de 300 morts dans la seule province de Baghlan, dans le nord de l'Afghanistan, a annoncé samedi à l'AFP l'Organisation internationale pour les migrations (OIM).

«Plus de 200 personnes sont mortes dans le district de Baghalan Jadid» et «100 personnes ont été tuées» dans celui de Burqa par les crues de vendredi qui ont détruit plus de 2.000 habitations dans ces deux districts, a annoncé un responsable de l'agence onusienne.

L'OIM a ajouté que plusieurs morts avaient été enregistrés dans six autres districts, toujours sur la base de chiffres fournis par l'ANDMA, l'Autorité nationale afghane de gestion des catastrophes.

Les autorités de la province de Baghlan s'en tenaient depuis la veille à un bilan de 62 morts, tout en avertissant que celui-ci «allait probablement augmenter».

Les inondations en ce printemps anormalement pluvieux ont aussi touché d'autres provinces de ce pays très vulnérable aux changements climatiques, dans l'ouest, comme Ghor, ou le nord-est, tel le Badakhshan, entraînant également d'énormes pertes financières.

Le porte-parole du gouvernement Zabihullah Mujahid, a évoqué samedi matin auprès de l'AFP, «des dizaines de morts» dans ces diverses provinces.


Une tempête solaire «extrême» frappe la Terre

En 2003, par exemple, une tempête géomagnétique extrême a provoqué une panne d'électricité en Suède et endommagé des transformateurs électriques en Afrique du Sud. (AFP/File)
En 2003, par exemple, une tempête géomagnétique extrême a provoqué une panne d'électricité en Suède et endommagé des transformateurs électriques en Afrique du Sud. (AFP/File)
Short Url
  • Des conditions liées à une tempête géomagnétique de niveau 5, soit le niveau maximum sur l'échelle utilisée, ont été observées vendredi soir, a annoncé l'Agence américaine d'observation océanique et atmosphérique (NOAA)
  • Les tempêtes géomagnétiques peuvent perturber les outils de navigation et les transmissions radio à haute fréquence, a expliqué le régulateur aérien américain

WASHINGTON : Une tempête solaire «extrême», la première de ce niveau depuis 2003, a commencé à frapper la Terre vendredi soir, générant d'impressionnantes aurores boréales mais faisant aussi craindre aux autorités des perturbations sur les réseaux électriques et de communications.

Des conditions liées à une tempête géomagnétique de niveau 5, soit le niveau maximum sur l'échelle utilisée, ont été observées vendredi soir, a annoncé l'Agence américaine d'observation océanique et atmosphérique (NOAA).

«Les GPS, réseaux électriques, vaisseaux spatiaux, la navigation des satellites et d'autres technologies peuvent être affectés», a ajouté l'agence.

Cette tempête est provoquée par l'arrivée sur Terre d'une série d'éjections de masse coronale en provenance du Soleil.

Il s'agit «d'explosions de particules énergétiques et de champs magnétiques partant du soleil», a expliqué lors d'une conférence de presse vendredi après-midi Shawn Dahl, du Centre de prévision de la météo spatiale (SWPC), rattaché à NOAA.

Le dernier événement atteignant ce niveau 5 remonte à octobre 2003, un épisode surnommé «les tempêtes d'Halloween», a écrit l'agence. A l'époque, des coupures de courant étaient survenues en Suède et des transformateurs avaient été endommagés en Afrique du Sud, a-t-elle précisé.

La tempête devrait se poursuivre durant le week-end, avec l'arrivée d'éjections de masse coronale supplémentaires, a ajouté NOAA. La première de ces éjections, «très forte», a atteint la Terre vendredi vers 16H30 GMT.

Le Soleil est actuellement proche de son pic d'activité, selon un cycle qui revient tous les 11 ans.

Ces éjections de masse coronale -- dont au moins sept dirigées vers la Terre ont été observées --  proviennent d'une tâche solaire faisant environ 17 fois le diamètre de la Terre. Elles se déplacent à plusieurs centaines de kilomètres par seconde.

- Possibles perturbations -

Outre les perturbations possibles, ces importantes tempêtes solaires génèrent d'impressionnantes aurores boréales, parfois bien plus au sud que dans les régions où elles sont habituellement observables.

Des photos prises en Europe ont commencé à circuler, prises par exemple à Londres.

«Nous venons de réveiller les enfants pour regarder les aurores boréales dans le jardin!», a dit à l'AFP Iain Mansfield, un conseiller politique vivant à Hertford en Angleterre.

Les opérateurs de satellites, de communications et du réseau électrique en Amérique du nord ont été notifiés, afin de prendre des mesures de précaution, a déclaré Shawn Dahl.

Il a recommandé aux habitants de s'équiper de batteries ou potentiellement de générateurs, comme pour tout autre avis de tempête.

Les opérateurs électriques ont depuis dix ans travaillé à mieux protéger leurs réseaux, a toutefois rassuré Rob Steenburgh, scientifique au SWPC. Les effets ne pourront survenir que sur des lignes à haute tension, pas chez les particuliers, et des systèmes comparables à des disjoncteurs existent.

Il a également indiqué que son agence était en contact très régulier avec la Nasa, qui assure la sécurité des astronautes dans la Station spatiale internationale (ISS), plus vulnérables aux radiations solaires.

Une alerte aux radiations a également été émise, mais de seulement 1 sur une échelle de 5, ne causant donc pas d'inquiétude pour le moment.

En ce qui concerne le trafic aérien, l'Agence américaine de l'aviation civile (FAA) a dit «ne pas s'attendre à des conséquences importantes».

Les tempêtes géomagnétiques peuvent perturber les outils de navigation et les transmissions radio à haute fréquence, a toutefois expliqué le régulateur aérien américain, ajoutant avoir conseillé aux compagnies aériennes et aux pilotes d'«anticiper» les perturbations éventuelles.

- Aurores boréales -

Ce type de tempête affecte d'abord les latitudes autour des pôles, a expliqué à l'AFP Mathew Owens, professeur de physique spatiale à l'Université de Reading. Mais «plus la tempête est forte, plus cela va bas en termes de latitude», a-t-il ajouté.

Dans l'hémisphère sud, des pays comme l'Australie ou la Nouvelle-Zélande suivent de près ce type de situations, a expliqué Shawn Dahl.

Aux Etats-Unis, des aurores boréales devraient pouvoir être observées sur la plupart de la moitié nord du pays, selon NOAA, et peut-être aussi bas qu'en Alabama ou dans le nord de la Californie.

«Si vous êtes à un endroit où il fait noir, sans nuage et avec peu de pollution lumineuse, vous pourriez voir des aurores boréales assez impressionnantes», a dit Rob Steenburgh. «C'est vraiment le cadeau de la météo spatiale.»

La plus importante tempête solaire jamais enregistrée est survenue en 1859, selon la Nasa. Aussi connue sous le nom d'événement de Carrington, elle avait très fortement perturbé les communications par télégraphe.

 

 


Ukraine: offensive russe dans la région de Kharkiv, Washington annonce une nouvelle aide

L'offensive russe va "s'intensifier" ces "prochaines semaines", a averti la Maison Blanche, estimant toutefois qu'elle ne produirait pas "d'avancées majeures" des troupes russes. (Photo, AFP)
L'offensive russe va "s'intensifier" ces "prochaines semaines", a averti la Maison Blanche, estimant toutefois qu'elle ne produirait pas "d'avancées majeures" des troupes russes. (Photo, AFP)
Short Url
  • Cette zone n'avait pas été la cible de telles attaques depuis le retrait des troupes du Kremlin de la quasi-totalité de la région de Kharkiv face une contre-offensive ukrainienne à l'automne 2022
  • Après le lancement de l'offensive, la Maison Blanche a annoncé une aide militaire de 400 millions de dollars, prélevée sur les réserves du ministère de la Défense et donc immédiatement disponible ou presque

KIEV : La Russie a lancé vendredi une offensive terrestre dans la région de Kharkiv, dans le nord-est de l'Ukraine, Washington annonçant dans la foulée une nouvelle aide de 400 millions de dollars après des mois de blocage du soutien militaire américain.

Cette zone n'avait pas été la cible de telles attaques depuis le retrait des troupes du Kremlin de la quasi-totalité de la région de Kharkiv face une contre-offensive ukrainienne à l'automne 2022.

En fin de journée, le président ukrainien, Volodymyr Zelensky, a rapporté des "combats intenses" sur toute la ligne de front, indiquant que des renforts étaient envoyés dans la région de Kharkiv, où l'Ukraine redoutait une attaque depuis des semaines.

Après le lancement de l'offensive, la Maison Blanche a annoncé une aide militaire de 400 millions de dollars, prélevée sur les réserves du ministère de la Défense et donc immédiatement disponible ou presque.

Le chef de cabinet du président ukrainien, Andriy Yermak, a affirmé qu'elle sera notamment composée de missiles antiaériens pour les systèmes Patriot et NASAMS, ainsi que de munitions pour l'artillerie et les lance-roquettes Himars.

Washington s'efforce de rattraper les mois perdus pendant que le Congrès tentait de s'entendre sur l'assistance à Kiev. Le flot d'armements envoyé par les Etats-Unis s'était alors tari et les forces ukrainiennes avaient subi des revers dans l'Est.

L'offensive russe va "s'intensifier" ces "prochaines semaines", a averti la Maison Blanche, estimant toutefois qu'elle ne produirait pas "d'avancées majeures" des troupes russes.

Vendredi soir, l'Etat-major ukrainien a indiqué que la Russie avait mené dans la région de Kharkiv cinq attaques terrestres près des localités de Krasné, Morokhovets et Oliinykové, frontalières de la Russie, ainsi qu'un peu plus à l'est près de celle de Gatychtché.

Selon cette source, plusieurs attaques aériennes russes ont visé des cibles dans le secteur, notamment la ville plus importante de Vovtchansk, également frontalière et peuplée de 3.000 habitants.

Selon une source haut placée dans le commandement militaire ukrainien, Moscou veut créer une "zone tampon" dans les régions de Kharkiv et de Soumy pour empêcher Kiev de frapper celle de Belgorod, en Russie, très régulièrement ciblée.

Évacuations de civils

Plus tôt, en milieu de journée, le ministère ukrainien de la Défense avait annoncé que l'ennemi avait tenté vers 5H00 du matin de "percer" les lignes de défense "à l'aide de véhicules blindés", sans donner de localisation exacte.

Le ministère a assuré que ces assauts avaient été "repoussés" mais que des "combats de diverses intensités" se poursuivaient et que des unités de réserve avaient été déployées pour "renforcer la défense" de la zone.

Volodymyr Zelensky avait ensuite indiqué que la Russie avait lancé "une nouvelle vague d'actions de contre-offensive" dans la région de Kharkiv, tout en assurant que son état-major "le savait" et avait "répondu à l'ennemi par le feu".

En milieu d'après-midi, le gouverneur local, Oleg Synegoubov, indiquait que des "combats actifs" avaient lieu à "1 ou 2 kilomètres" de la frontière russe.

Selon le parquet local, au moins deux civils ont été tués par des frappes et quatre autres blessés pendant la journée à Vovtchansk, un autre civil ayant été tué lors d'une frappe dans la localité de Tcherkaski Tychky, au nord de Kharkiv.

La région, dont la capitale est Kharkiv, la deuxième ville du pays, reste un objectif majeur pour le Kremlin. Elle a été, ces derniers mois, très souvent bombardée.

Des évacuations de civils ont été ordonnées autour de Vovtchansk, a précisé un responsable local au média ukrainien Hromadske Radio.

Poussée russe

De manière générale, l'armée ukrainienne est à la peine sur le front, affaiblie par un manque de recrues et les retards de livraison d'aide occidentale, qui ont notamment vidé ses stocks de munitions.

Washington a validé, fin avril, une enveloppe de 61 milliards de dollars d'aide, au grand soulagement de Kiev, mais il faudra attendre quelque temps pour que cette assistance se matérialise.

En face, les forces russes ont revendiqué des gains territoriaux limités, principalement dans l'est, au prix de lourdes pertes humaines, mais sans toutefois réussir de véritable percée.

Elles cherchent notamment à s'emparer de la ville stratégique de Tchassiv Iar, dans la région de Donetsk (est). Le parquet ukrainien a indiqué que deux civils y ont été blessés vendredi lors d'un bombardement russe.

Selon la même source, deux civils ont par ailleurs tués par une frappe d'artillerie ennemie près de la ville de Pokrovsk, toujours dans la région de Donetsk.

La Russie, qui bénéficie de plus d'hommes, d'armements et d'une industrie de défense plus puissante, a repris l'initiative après l'échec de l'offensive ukrainienne de l'été 2023.