Nouvelle offensive des cybercriminels russes contre le gouvernement US

Tom Burt, vice-président chez Microsoft. (Photo, AFP)
Tom Burt, vice-président chez Microsoft. (Photo, AFP)
Short Url
Publié le Samedi 29 mai 2021

Nouvelle offensive des cybercriminels russes contre le gouvernement US

  • Plus de 3 000 comptes de messageries électroniques ont été ciblés, a indiqué Tom Burt, vice-président chez Microsoft
  • Il y a de fortes similitudes entre la dernière cyberattaque en date et l'offensive contre SolarWinds

NEW YORK : Les cybercriminels russes à l'origine d'une vaste attaque informatique aux Etats-Unis révélée fin 2020 ont lancé une nouvelle série d'offensives contre des agences gouvernementales américaines, et plus de 150 organisations, a affirmé Microsoft.

Dans un article de blog publié jeudi soir, des chercheurs en cybersécurité de Microsoft ont assuré qu'un groupe, connu sous le nom de Nobelium, avait intensifié ses efforts pour s'en prendre à des agences fédérales, mais aussi des groupes de réflexion et des ONG, liés à la politique étrangère américaine en vue de voler des informations sensibles. 

Pour mener ces attaques, qualifiées par Microsoft de « sophistiquées » et « de grande envergure », les pirates ont recours au hameçonnage (« phishing »), une méthode qui consiste à envoyer des courriels qui semblent authentiques mais contiennent des logiciels malveillants permettant d'accéder aux données des victimes.

Plus de 3 000 comptes de messageries électroniques ont été ciblés, a indiqué Tom Burt, vice-président chez Microsoft.

L'annonce de ces attaques intervient un mois après que Washington a imposé des sanctions financières contre Moscou et expulsé des diplomates russes en réaction au piratage massif de l'éditeur de logiciels de gestion informatique SolarWinds l'an dernier.

Washington accuse le Service russe des renseignements extérieurs (SVR) d'avoir orchestré cette cyberattaque, qui a affecté jusqu'à 18 000 clients de SolarWinds et plus d'une centaine de sociétés américaines, tandis que Moscou nie toute implication.

Ces tensions pourraient être au menu du premier sommet entre le président américain Joe Biden et son homologue russe Vladimir Poutine, qui se tiendra le 16 juin à Genève, en Suisse.

« Alerte spéciale »

Les similitudes entre la dernière cyberattaque en date et l'offensive contre SolarWinds montrent clairement que « la stratégie de Nobelium consiste à accéder à des fournisseurs réputés de technologie et de contaminer leurs clients », explique M. Burt. 

« En tirant parti de mises à jour de logiciels et désormais de grands fournisseurs de messagerie électronique, Nobelium augmente les chances de dommage collatéral dans les activités d'espionnage et sape la confiance dans l'écosystème technologique. » 

Microsoft précise que les pirates ont notamment réussi à s'emparer d'un compte de messagerie de l'Agence des États‑Unis pour le développement international (USAID), hébergé sur la plateforme Constant Contact, et à envoyer des courriels frauduleux à de nombreux destinataires.

L'un des messages, prétendant être une « alerte spéciale », visait à faire croire que « Donald Trump a publié de nouveaux documents sur la fraude électorale ». En cliquant sur le lien, les récipiendaires étaient redirigés vers un site permettant aux pirates d'installer leur logiciel malveillant. 

« Cette attaque est toujours en cours et ces exemples ne doivent pas être considérés comme exhaustifs », a précisé Microsoft.

Sanctions « insuffisantes »

L'entreprise américaine de sécurité informatique Volexity, qui a également identifié le piratage, a estimé que " »l'assaillant avait probablement rencontré un certain succès pour exploiter les failles de sécurité de ses cibles ».

Dans un article de blog publié jeudi, le groupe reconnait ne pas être en mesure de confirmer l'identité des pirates, mais affirme que l'attaque « a les caractéristiques d'un acteur menaçant connu avec lequel (Volexity) a eu à faire à de multiples occasions » et qui se fait appeler APT29. 

Pour John Dickson, spécialiste en cybersécurité chez Denim Group, le piratage suggère que les dernières sanctions imposées par Washington à Moscou sont insuffisantes.

« Je pense que les sanctions sont un point de départ et qu'il faut les faire monter d'un cran », a indiqué M. Dickson à l'AFP.

L'expert estime que les multiples offensives russes sont « différentes variations d'une même campagne d'espionnage » approuvée par le Kremlin et qu'elles sont menées « sans la moindre crainte de représailles ».

 


Crues en Afghanistan: bilan revu à 311 morts dans une seule province selon l'ONU

Des Afghans se rassemblent le long d'une route entre Samangan et Mazar-i-Sharif couverte de boue à la suite d'une crue soudaine après de fortes pluies, dans le district de Feroz Nakhchir de la province de Samangan, le 11 mai 2024. (Photo par Atif Aryan AFP)
Des Afghans se rassemblent le long d'une route entre Samangan et Mazar-i-Sharif couverte de boue à la suite d'une crue soudaine après de fortes pluies, dans le district de Feroz Nakhchir de la province de Samangan, le 11 mai 2024. (Photo par Atif Aryan AFP)
Short Url
  • «Plus de 200 personnes sont mortes dans le district de Baghalan Jadid» et «100 personnes ont été tuées» dans celui de Burqa par les crues de vendredi
  • Les inondations en ce printemps anormalement pluvieux ont aussi touché d'autres provinces de ce pays très vulnérable aux changements climatiques

KABOUL, Afghanistan : Des crues subites dans la province septentrionale de Baghlan en Afghanistan ont fait 311 morts, selon un bilan provisoire communiqué samedi à l'AFP par le Programme alimentaire mondial (PAM).

Peu avant, une autre agence onusienne, l'Organisation internationale pour les migrations (OIM), avait fait état de plus de 200 morts dans ces crues catastrophiques survenues vendredi.

Des crues subites ont fait plus de 300 morts dans la seule province de Baghlan, dans le nord de l'Afghanistan, a annoncé samedi à l'AFP l'Organisation internationale pour les migrations (OIM).

«Plus de 200 personnes sont mortes dans le district de Baghalan Jadid» et «100 personnes ont été tuées» dans celui de Burqa par les crues de vendredi qui ont détruit plus de 2.000 habitations dans ces deux districts, a annoncé un responsable de l'agence onusienne.

L'OIM a ajouté que plusieurs morts avaient été enregistrés dans six autres districts, toujours sur la base de chiffres fournis par l'ANDMA, l'Autorité nationale afghane de gestion des catastrophes.

Les autorités de la province de Baghlan s'en tenaient depuis la veille à un bilan de 62 morts, tout en avertissant que celui-ci «allait probablement augmenter».

Les inondations en ce printemps anormalement pluvieux ont aussi touché d'autres provinces de ce pays très vulnérable aux changements climatiques, dans l'ouest, comme Ghor, ou le nord-est, tel le Badakhshan, entraînant également d'énormes pertes financières.

Le porte-parole du gouvernement Zabihullah Mujahid, a évoqué samedi matin auprès de l'AFP, «des dizaines de morts» dans ces diverses provinces.


Une tempête solaire «extrême» frappe la Terre

En 2003, par exemple, une tempête géomagnétique extrême a provoqué une panne d'électricité en Suède et endommagé des transformateurs électriques en Afrique du Sud. (AFP/File)
En 2003, par exemple, une tempête géomagnétique extrême a provoqué une panne d'électricité en Suède et endommagé des transformateurs électriques en Afrique du Sud. (AFP/File)
Short Url
  • Des conditions liées à une tempête géomagnétique de niveau 5, soit le niveau maximum sur l'échelle utilisée, ont été observées vendredi soir, a annoncé l'Agence américaine d'observation océanique et atmosphérique (NOAA)
  • Les tempêtes géomagnétiques peuvent perturber les outils de navigation et les transmissions radio à haute fréquence, a expliqué le régulateur aérien américain

WASHINGTON : Une tempête solaire «extrême», la première de ce niveau depuis 2003, a commencé à frapper la Terre vendredi soir, générant d'impressionnantes aurores boréales mais faisant aussi craindre aux autorités des perturbations sur les réseaux électriques et de communications.

Des conditions liées à une tempête géomagnétique de niveau 5, soit le niveau maximum sur l'échelle utilisée, ont été observées vendredi soir, a annoncé l'Agence américaine d'observation océanique et atmosphérique (NOAA).

«Les GPS, réseaux électriques, vaisseaux spatiaux, la navigation des satellites et d'autres technologies peuvent être affectés», a ajouté l'agence.

Cette tempête est provoquée par l'arrivée sur Terre d'une série d'éjections de masse coronale en provenance du Soleil.

Il s'agit «d'explosions de particules énergétiques et de champs magnétiques partant du soleil», a expliqué lors d'une conférence de presse vendredi après-midi Shawn Dahl, du Centre de prévision de la météo spatiale (SWPC), rattaché à NOAA.

Le dernier événement atteignant ce niveau 5 remonte à octobre 2003, un épisode surnommé «les tempêtes d'Halloween», a écrit l'agence. A l'époque, des coupures de courant étaient survenues en Suède et des transformateurs avaient été endommagés en Afrique du Sud, a-t-elle précisé.

La tempête devrait se poursuivre durant le week-end, avec l'arrivée d'éjections de masse coronale supplémentaires, a ajouté NOAA. La première de ces éjections, «très forte», a atteint la Terre vendredi vers 16H30 GMT.

Le Soleil est actuellement proche de son pic d'activité, selon un cycle qui revient tous les 11 ans.

Ces éjections de masse coronale -- dont au moins sept dirigées vers la Terre ont été observées --  proviennent d'une tâche solaire faisant environ 17 fois le diamètre de la Terre. Elles se déplacent à plusieurs centaines de kilomètres par seconde.

- Possibles perturbations -

Outre les perturbations possibles, ces importantes tempêtes solaires génèrent d'impressionnantes aurores boréales, parfois bien plus au sud que dans les régions où elles sont habituellement observables.

Des photos prises en Europe ont commencé à circuler, prises par exemple à Londres.

«Nous venons de réveiller les enfants pour regarder les aurores boréales dans le jardin!», a dit à l'AFP Iain Mansfield, un conseiller politique vivant à Hertford en Angleterre.

Les opérateurs de satellites, de communications et du réseau électrique en Amérique du nord ont été notifiés, afin de prendre des mesures de précaution, a déclaré Shawn Dahl.

Il a recommandé aux habitants de s'équiper de batteries ou potentiellement de générateurs, comme pour tout autre avis de tempête.

Les opérateurs électriques ont depuis dix ans travaillé à mieux protéger leurs réseaux, a toutefois rassuré Rob Steenburgh, scientifique au SWPC. Les effets ne pourront survenir que sur des lignes à haute tension, pas chez les particuliers, et des systèmes comparables à des disjoncteurs existent.

Il a également indiqué que son agence était en contact très régulier avec la Nasa, qui assure la sécurité des astronautes dans la Station spatiale internationale (ISS), plus vulnérables aux radiations solaires.

Une alerte aux radiations a également été émise, mais de seulement 1 sur une échelle de 5, ne causant donc pas d'inquiétude pour le moment.

En ce qui concerne le trafic aérien, l'Agence américaine de l'aviation civile (FAA) a dit «ne pas s'attendre à des conséquences importantes».

Les tempêtes géomagnétiques peuvent perturber les outils de navigation et les transmissions radio à haute fréquence, a toutefois expliqué le régulateur aérien américain, ajoutant avoir conseillé aux compagnies aériennes et aux pilotes d'«anticiper» les perturbations éventuelles.

- Aurores boréales -

Ce type de tempête affecte d'abord les latitudes autour des pôles, a expliqué à l'AFP Mathew Owens, professeur de physique spatiale à l'Université de Reading. Mais «plus la tempête est forte, plus cela va bas en termes de latitude», a-t-il ajouté.

Dans l'hémisphère sud, des pays comme l'Australie ou la Nouvelle-Zélande suivent de près ce type de situations, a expliqué Shawn Dahl.

Aux Etats-Unis, des aurores boréales devraient pouvoir être observées sur la plupart de la moitié nord du pays, selon NOAA, et peut-être aussi bas qu'en Alabama ou dans le nord de la Californie.

«Si vous êtes à un endroit où il fait noir, sans nuage et avec peu de pollution lumineuse, vous pourriez voir des aurores boréales assez impressionnantes», a dit Rob Steenburgh. «C'est vraiment le cadeau de la météo spatiale.»

La plus importante tempête solaire jamais enregistrée est survenue en 1859, selon la Nasa. Aussi connue sous le nom d'événement de Carrington, elle avait très fortement perturbé les communications par télégraphe.

 

 


Ukraine: offensive russe dans la région de Kharkiv, Washington annonce une nouvelle aide

L'offensive russe va "s'intensifier" ces "prochaines semaines", a averti la Maison Blanche, estimant toutefois qu'elle ne produirait pas "d'avancées majeures" des troupes russes. (Photo, AFP)
L'offensive russe va "s'intensifier" ces "prochaines semaines", a averti la Maison Blanche, estimant toutefois qu'elle ne produirait pas "d'avancées majeures" des troupes russes. (Photo, AFP)
Short Url
  • Cette zone n'avait pas été la cible de telles attaques depuis le retrait des troupes du Kremlin de la quasi-totalité de la région de Kharkiv face une contre-offensive ukrainienne à l'automne 2022
  • Après le lancement de l'offensive, la Maison Blanche a annoncé une aide militaire de 400 millions de dollars, prélevée sur les réserves du ministère de la Défense et donc immédiatement disponible ou presque

KIEV : La Russie a lancé vendredi une offensive terrestre dans la région de Kharkiv, dans le nord-est de l'Ukraine, Washington annonçant dans la foulée une nouvelle aide de 400 millions de dollars après des mois de blocage du soutien militaire américain.

Cette zone n'avait pas été la cible de telles attaques depuis le retrait des troupes du Kremlin de la quasi-totalité de la région de Kharkiv face une contre-offensive ukrainienne à l'automne 2022.

En fin de journée, le président ukrainien, Volodymyr Zelensky, a rapporté des "combats intenses" sur toute la ligne de front, indiquant que des renforts étaient envoyés dans la région de Kharkiv, où l'Ukraine redoutait une attaque depuis des semaines.

Après le lancement de l'offensive, la Maison Blanche a annoncé une aide militaire de 400 millions de dollars, prélevée sur les réserves du ministère de la Défense et donc immédiatement disponible ou presque.

Le chef de cabinet du président ukrainien, Andriy Yermak, a affirmé qu'elle sera notamment composée de missiles antiaériens pour les systèmes Patriot et NASAMS, ainsi que de munitions pour l'artillerie et les lance-roquettes Himars.

Washington s'efforce de rattraper les mois perdus pendant que le Congrès tentait de s'entendre sur l'assistance à Kiev. Le flot d'armements envoyé par les Etats-Unis s'était alors tari et les forces ukrainiennes avaient subi des revers dans l'Est.

L'offensive russe va "s'intensifier" ces "prochaines semaines", a averti la Maison Blanche, estimant toutefois qu'elle ne produirait pas "d'avancées majeures" des troupes russes.

Vendredi soir, l'Etat-major ukrainien a indiqué que la Russie avait mené dans la région de Kharkiv cinq attaques terrestres près des localités de Krasné, Morokhovets et Oliinykové, frontalières de la Russie, ainsi qu'un peu plus à l'est près de celle de Gatychtché.

Selon cette source, plusieurs attaques aériennes russes ont visé des cibles dans le secteur, notamment la ville plus importante de Vovtchansk, également frontalière et peuplée de 3.000 habitants.

Selon une source haut placée dans le commandement militaire ukrainien, Moscou veut créer une "zone tampon" dans les régions de Kharkiv et de Soumy pour empêcher Kiev de frapper celle de Belgorod, en Russie, très régulièrement ciblée.

Évacuations de civils

Plus tôt, en milieu de journée, le ministère ukrainien de la Défense avait annoncé que l'ennemi avait tenté vers 5H00 du matin de "percer" les lignes de défense "à l'aide de véhicules blindés", sans donner de localisation exacte.

Le ministère a assuré que ces assauts avaient été "repoussés" mais que des "combats de diverses intensités" se poursuivaient et que des unités de réserve avaient été déployées pour "renforcer la défense" de la zone.

Volodymyr Zelensky avait ensuite indiqué que la Russie avait lancé "une nouvelle vague d'actions de contre-offensive" dans la région de Kharkiv, tout en assurant que son état-major "le savait" et avait "répondu à l'ennemi par le feu".

En milieu d'après-midi, le gouverneur local, Oleg Synegoubov, indiquait que des "combats actifs" avaient lieu à "1 ou 2 kilomètres" de la frontière russe.

Selon le parquet local, au moins deux civils ont été tués par des frappes et quatre autres blessés pendant la journée à Vovtchansk, un autre civil ayant été tué lors d'une frappe dans la localité de Tcherkaski Tychky, au nord de Kharkiv.

La région, dont la capitale est Kharkiv, la deuxième ville du pays, reste un objectif majeur pour le Kremlin. Elle a été, ces derniers mois, très souvent bombardée.

Des évacuations de civils ont été ordonnées autour de Vovtchansk, a précisé un responsable local au média ukrainien Hromadske Radio.

Poussée russe

De manière générale, l'armée ukrainienne est à la peine sur le front, affaiblie par un manque de recrues et les retards de livraison d'aide occidentale, qui ont notamment vidé ses stocks de munitions.

Washington a validé, fin avril, une enveloppe de 61 milliards de dollars d'aide, au grand soulagement de Kiev, mais il faudra attendre quelque temps pour que cette assistance se matérialise.

En face, les forces russes ont revendiqué des gains territoriaux limités, principalement dans l'est, au prix de lourdes pertes humaines, mais sans toutefois réussir de véritable percée.

Elles cherchent notamment à s'emparer de la ville stratégique de Tchassiv Iar, dans la région de Donetsk (est). Le parquet ukrainien a indiqué que deux civils y ont été blessés vendredi lors d'un bombardement russe.

Selon la même source, deux civils ont par ailleurs tués par une frappe d'artillerie ennemie près de la ville de Pokrovsk, toujours dans la région de Donetsk.

La Russie, qui bénéficie de plus d'hommes, d'armements et d'une industrie de défense plus puissante, a repris l'initiative après l'échec de l'offensive ukrainienne de l'été 2023.