IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

L'Iran aurait-il commencé sa cyberoffensive contre les États-Unis ? Des hackers pro-Iran piratent un site gouvernemental
Pour y afficher une image de Donald Trump qui se fait frapper

Le , par Stéphane le calme

53PARTAGES

10  0 
L'Iran va-t-il lancer une cyberattaque contre les États-Unis ?
Des responsables US seraient en train de préparer la réponse américaine, selon un rapport

Les États-Unis ont mené une attaque aérienne sur Bagdad jeudi dernier tuant un haut responsable militaire iranien. Connaissant des précédents dans pareilles circonstances, d'anciens responsables américains et des experts en matière de sécurité mettent en garde contre d’éventuelles représailles de la par de l’Iran. Selon eux, les responsables iraniens seraient en train d’envisager une cyberattaque contre les États-Unis à la suite du raid aérien ordonné par le président américain Donald Trump, a rapporté le site Web MNS News.


En effet, pas plus tard qu'en juin dernier, après que les États-Unis eurent envoyé des troupes supplémentaires au Moyen-Orient et annoncé de nouvelles sanctions contre l'Iran, les cyberattaques visant des industries et des organismes publics américains se sont multipliées, avait indiqué à l'époque le ministère de la Sécurité intérieure. L'attaque aérienne du jeudi a tué Qassem Soleimani, un général important des Gardiens de la révolution islamique iraniens, qui dirigeait des milices interposées qui ont étendu le pouvoir du pays à tout le Moyen-Orient, a rapporté le site Web. La frappe ordonnée par le président des États-Unis répondait à "une menace imminente", selon le secrétaire d'État Michael Pompeo.

Des cyber-responsables américains ont attiré l’attention sur les précédentes cyberattaques iraniennes et ont demandé au public de faire particulièrement attention alors que l’Iran vient de subir un événement grave de la part des États-Unis. À la suite de l’attaque aérienne, Christopher Krebs, le directeur de l'Agence américaine de la cybersécurité et de la sécurité des infrastructures, a répété, dans un tweet, une mise en garde faite au cours de l'été dernier au sujet des cyberattaques malveillantes de l'Iran et a exhorté le public à se tenir au courant des tactiques iraniennes et à prêter attention aux systèmes essentiels, en particulier à l'infrastructure de contrôle industriel.


Le directeur général de la société industrielle de cybersécurité Dragos Robert Lee a déclaré que les entreprises et les cyberprofessionnels devraient être sur leurs gardes contre une attaque, selon MNS News.

« Je conseillerais aux analystes de se concentrer sur les tactiques, les techniques et les procédures des groupes dont on a montré qu'ils agissaient dans l'intérêt de l'État iranien », a dit M. Lee. « Pour les entreprises qui n'ont pas encore fait les investissements appropriés dans la cybersécurité de leurs affaires, il n'y a pas grand-chose qui puisse être fait rapidement dans des situations comme celle-ci », a-t-il ajouté.

Le directeur de l'analyse des renseignements de la société de cybersécurité FireEye Inc. John Hultquist, quant à lui, a déclaré que l'Iran a largement résisté à la perpétration d’attaques aux États-Unis jusqu'à présent. Mais « étant donné la gravité de cet événement, nous sommes inquiets que la retenue dont ils ont pu faire preuve puisse être remplacée par une détermination à frapper plus près de chez nous », a dit M. Hultquist.

Le premier vice-président du Centre d'études stratégiques et internationales James Lewis a comparé l’attaque aérienne perpétrée cette semaine à l'assassinat d'un haut responsable américain, tel que le chef de l'Agence centrale de renseignement ou le chef d'état-major interarmées. À ce titre, il a déclaré que les représailles iraniennes pourraient inclure le recours à la force, mais que le gouvernement serait en train de demander probablement aux pirates informatiques une liste d'options, a rapporté MNS news.

« Les cyberattaques peuvent être tentantes si elles peuvent trouver la bonne cible américaine », a estimé M. Lewis. « Les Iraniens sont assez capables et nos défenses sont inégales, ils pourraient donc attaquer avec succès des cibles mal protégées aux États-Unis. Il y en a des milliers, mais ils voudraient quelque chose de dramatique ».

Les États-Unis et l’Iran ont une histoire de cyberconfrontation qui dure depuis des années

La tension géopolitique entre les États-Unis et l'Iran s'est accrue depuis le retrait des États-Unis en 2018 d'un accord nucléaire conclu sous le président Barack Obama. Mais les deux pays ont une histoire de cyberguerre qui dure depuis des années. En effet, les cyberattaques iraniennes ont touché des universités et des entreprises américaines, des exploitants d’infrastructures de contrôle industriel et des banques. Les pirates informatiques iraniens ont tenté d'infiltrer la campagne Trump, et ils ont lancé des attaques contre des journalistes et des responsables américains, actuels et anciens, a rapporté MNS News.


En mai 2018, Recorded Future, une société de technologie spécialisée dans les renseignements sur les menaces en temps réel, avait découvert que l'Iran recrutait massivement des talents sur les forums de sécurité en ligne pour des campagnes de piratage. Le rapport de Recorded Future était arrivé un jour après que des experts en sécurité aient exprimé des craintes que l'Iran puisse exercer des représailles contre les États-Unis pour s'être retirés de l'accord nucléaire iranien. Un peu plus tôt la même année, les États-Unis venaient d’inculper des membres d'un fournisseur du gouvernement iranien pour le piratage des universités et des entreprises pour voler des travaux de recherche.

Les États-Unis, quant à eux, ont utilisé des cyberarmes en juin dernier pour attaquer les capacités nucléaires de l'Iran et les systèmes informatiques utilisés pour préparer des attaques contre les pétroliers. La cible des attaques était un "groupe de renseignement" qui aurait des liens avec les Gardiens de la révolution en Iran ou qui ferait partie de ces derniers. Selon les rapports des médias américains, cette cyberattaque avait paralysé les systèmes de commandement et de contrôle militaires de l’Iran.

Rappelons également que les États-Unis auraient contribué au développement d’un ver informatique appelé Stuxnet avec Israël pour détruire un millier de centrifugeuses dans une installation nucléaire iranienne. Puis, à partir de 2011, des pirates informatiques soutenus par l'Iran ont lancé des attaques perturbatrices contre des dizaines de cibles américaines, principalement financières, ce qui leur a coûté des dizaines de millions de dollars. Toutefois, ni les États-Unis ni Israël n'ont jamais répondu publiquement aux allégations de Stuxnet.

Plus tôt en juin, le New York Times avait rapporté que le US Cyber Command était passé d’une position défensive à une position offensive, apparemment en vertu d’un projet de loi adopté par le Congrès en 2018 qui donne le feu vert pour la mise en place « d’activités militaires clandestines » dans le cyberespace afin de « dissuader, protéger ou se défendre contre les attaques ou les cyberactivités malveillantes visant les États-Unis ». Espérons que cette disposition et les appels à la vigilance des cyber-responsables américains contribuent à protéger les systèmes informatiques et les personnes aux États-Unis contre des représailles d’un Iran très remonté suite à la mort d’un influent responsable militaire.

Sources : MNS News, Tweet

Et vous ?

Pensez-vous que l’Iran lancera une cyberattaque contre les États-Unis en représailles à l’attaque aérienne ?
Bagdad pourrait-il mener une importante cyberattaque à la dimension de l’événement subi cette semaine et aussi à la hauteur de la propagande qui a lieu en ce moment dans le pays ?

Lire aussi

L'Iran recrute des talents en ligne pour mener des opérations de cyberattaques rapides, dans le but de répondre aux décisions politiques
Un décret signé par Trump pourrait permettre aux USA de mener rapidement des cyberattaques dans le monde, en annulant des restrictions de l'ère Obama
Les USA ont lancé des cyberattaques ciblées qui ont endommagé le réseau informatique militaire iranien, utilisé pour contrôler les tirs de missiles
Les États-Unis sont déçus des résultats mitigés de leurs cyberattaques contre l'EI, l'étendue de la propagande du groupe est restée intacte
Vous avez lu gratuitement 3 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de benjani13
Membre extrêmement actif https://www.developpez.com
Le 07/01/2020 à 16:13
Deface un site c'est plus le passe temps douteux de gamins de 15 ans que le boulot d'acteurs étatiques soyons sérieux. D'autant que l'attribution à l'Iran est elle même difficile. Là c'est comme si on se demandait si l'Iran allait envahir les états unis par ce qu'un abribus a été taggé avec un message pro iranien.
8  1 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 07/01/2020 à 17:36
Incroyable! Si cela se trouve les iraniens vont être encore plus méchants et afficher en plein écran "Fuck USA!"

Certains devraient avoir la bonne idée de faire la différence entre un "exploit" d'un ado boutonneux de 15 ans et une vraie cyberattaque provenant d'un service étatique... Les résultats observés ne sont pas tout à fait de la même ampleur
3  0 
Avatar de
https://www.developpez.com
Le 08/01/2020 à 1:27
Citation Envoyé par Stan Adkens Voir le message

Pensez-vous que l’Iran lancera une cyberattaque contre les États-Unis en représailles à l’attaque aérienne ?
Il y a de fortes chances, leurs états de services ont démontré plusieurs fois leur capacité :

Février 2014 : cyber-atttaque sur des casinos de Las Vegas
Août 2014 : cyber-attaque sur les infras Internet d'Israel
Mars 2015 : cyber-attaque sur les infras électriques de Turquie
Juin 2017 : cyber-attaque sur les gateways SMTP du Parlement Britannique
Août 2019 : cyber-attaque des infras de l'Agence de Renseignement, du Ministère de l'Intérieur et du Bureau du 1er Ministre du Barhein
Juillet 2019 : cyber-attaques sur des infras du Renseignement US

Puis il y a aussi leur activité malicieuse et permanente sur les DNS, on en avait déjà parlé même si ça avait l'air d'en faire sourire quelques-uns :

https://www.developpez.net/forums/d1...-noms-domaine/

et ils sont également suspectés dans bon nombre d'autres opérations de grande ampleur, cf par exemple

https://www.wsj.com/articles/iranian...rs-11551906036

Puis ils ont une école dont ils sont fiers là-bas, l'Institut Mabna qui a fait de la cyberguerre et du cybercrime son ADN, certains de leurs héros ont même droit à leur photo sur le site du FBI :

https://www.fbi.gov/wanted/cyber/ira...-mabna-hackers

Enfin, il y a aussi le groupe APT33/Elfin du fameux xman_1365_x, passé maître dans l'écriture de droppers et qui serait, selon la légende, le cerveau de DropShot et qui en commercialise quelques souches dans le Darknet à coups de Bitcoins :-)

Quoi qu'il en soit, je sais de source sûre qu'aux US, la menace de cyber-représailles est prise très au sérieux.
Et ceux qui pensent que l'Iran est un petit player dans le cyberespace criminel risqueraient d'être bien surpris...

-VX
1  0 
Avatar de micka132
Expert confirmé https://www.developpez.com
Le 08/01/2020 à 15:19
Citation Envoyé par Ryu2000 Voir le message
Ca serait une nouvelle arme militaire que ca ne m'étonnerais guère !
2  1 
Avatar de Refuznik
Membre éclairé https://www.developpez.com
Le 07/01/2020 à 18:42
Le defaçage d'un site mis en parallèle avec le terme de cyber-attaque ? Ils sont fort aux USA.
Allez pour la route http://trumpdonald.org
0  0 
Avatar de
https://www.developpez.com
Le 07/01/2020 à 21:38
Bonsoir ,

Ce genre d'action à l'encontre des sites américains est-il surprenant ?
Au vu du contexte (site pas à jour ...) non rien d'étonnant. D'autres paramètres à prendre en compte . Les "taggueurs" en ont profité de la nationalité du site (opportunité d'un site US) pour faire passer un message . C'est pas forcement des iraniens. Cela peut être "moqueur" , sur un coup de tête "tiens un site bah on se moque de l'oncle SAM". Se serait sur un site chinois, indien, russe ou que sais je , cela serait la même chose.

Cette attaque peut-elle, selon vous, être attribuée à l'Iran ?
Au vu du climat international oui. Au vu du contexte de l'infra informatique (site pas à jour et donc vulnérable) non .

Selon-vous est-elle forte pour le symbole (site gouvernemental américain) ou non (site non patché) ?
Pour la "symbolique" oui . Aucun gouvernement (surtout us) n'aime avoir à subir ce type de piratage. Dans les faits c'est comme taguer un commissariat US/FR/BE ... C'est la même chose. De la délinquance opportuniste.

Une cible d'entraînement en attendant de s'attaquer éventuellement aux infrastructures critiques comme le craignent les responsables américains ?
Effectivement la , cela peut être un risque si des failles sont découvertes au nez et à la barbe de l'administration US.
0  0 
Avatar de Ryu2000
Membre extrêmement actif https://www.developpez.com
Le 08/01/2020 à 9:04
Il se passe des choses :
"Jusqu'ici, tout va bien!": Trump réagit aux frappes iraniennes contre des bases en Irak
Iran: Un Boeing ukrainien avec au moins 170 passagers s’écrase après son décollage
Peut-être qu'il y a avait des personnalités importantes dans l'avion. (ou alors l'avion avait juste un problème technique)

Edit :
L'Iran n'a pas de chance en ce moment :
Iran : séisme de magnitude 4,5 près d’une centrale nucléaire
Deux séismes de magnitude 4,5 et 4,9 ont frappé mercredi la région du sud-ouest de l'Iran où se trouve la centrale nucléaire de Bouchehr.
0  0 
Avatar de FrostWilson
Membre régulier https://www.developpez.com
Le 08/01/2020 à 14:51
Quelle réplique!
Les USA vont avoir du mal en s'en remettre...

Non mais c'est vraiment une info ou on ne sait pas quoi dire sur le sujet mais on doit quand même en parler ?
0  0