{"id":283501,"date":"2022-10-26T18:31:00","date_gmt":"2022-10-26T15:31:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=283501"},"modified":"2022-05-22T00:39:19","modified_gmt":"2022-05-21T21:39:19","slug":"quatre-pirates-informatiques-russes-ont-ete-accuses-par-les-etats-unis-de-cyberattaques-contre-le-secteur-mondial-de-lenergie","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/quatre-pirates-informatiques-russes-ont-ete-accuses-par-les-etats-unis-de-cyberattaques-contre-le-secteur-mondial-de-lenergie\/","title":{"rendered":"Quatre pirates informatiques russes ont \u00e9t\u00e9 accus\u00e9s par les \u00c9tats-Unis de cyberattaques contre le secteur mondial de l&rsquo;\u00e9nergie"},"content":{"rendered":"\n<p>Les \u00c9tats-Unis ont r\u00e9v\u00e9l\u00e9 des destitutions p\u00e9nales \u00e0 l&rsquo;encontre d&rsquo;un quart des fonctionnaires du gouvernement russe, affirmant qu&rsquo;ils avaient particip\u00e9 \u00e0 deux importantes campagnes de piratage entre 2012 et 2018. Ces campagnes visaient le secteur mondial de l&rsquo;\u00e9nergie et ont par cons\u00e9quent frapp\u00e9 des milliers d&rsquo;ordinateurs dans 135 pays.<\/p>\n<p>The Guardian US a partag\u00e9 la nouvelle sur son compte Twitter officiel :<\/p>\n<p>Dans l&rsquo;un des actes d&rsquo;accusation d&rsquo;ao\u00fbt 2021, d\u00e9sormais r\u00e9v\u00e9l\u00e9, le minist\u00e8re de la Justice a d\u00e9clar\u00e9 que trois pirates informatiques du Service f\u00e9d\u00e9ral de s\u00e9curit\u00e9 (FSB) de Russie avaient ex\u00e9cut\u00e9 des cyberattaques sur les r\u00e9seaux informatiques de centrales nucl\u00e9aires, d&rsquo;entit\u00e9s p\u00e9troli\u00e8res et gazi\u00e8res, et d&rsquo;\u00e9lectricit\u00e9 et entreprises de transport de services publics \u00e0 travers le monde entre 2012 et 2017.<\/p>\n<p>Deuxi\u00e8me all\u00e9gation non scell\u00e9e de juin 2021, le minist\u00e8re de la Justice a accus\u00e9 un autre employ\u00e9 d&rsquo;\u00eatre de connivence avec plusieurs autres de mai \u00e0 septembre 2017. L&rsquo;acte d&rsquo;accusation a r\u00e9v\u00e9l\u00e9 que ces attaques de piratage visaient les ordinateurs d&rsquo;une raffinerie \u00e9trang\u00e8re pour installer un logiciel malveillant nomm\u00e9 <strong>&quot;Triton&quot;. &quot;<\/strong> sur un cadre de s\u00e9curit\u00e9 construit par Schneider Electric.<\/p>\n<p>Ces deux affaires ont \u00e9t\u00e9 d\u00e9voil\u00e9es par le minist\u00e8re de la Justice quelques jours seulement apr\u00e8s que Joe Biden, l&rsquo;actuel pr\u00e9sident am\u00e9ricain, a mis en garde contre <strong>&quot;l&rsquo;\u00e9volution des renseignements&quot;<\/strong>, affirmant que le gouvernement russe recherchait davantage d&rsquo;options pour mener de nouvelles cyberattaques dans un avenir proche.<\/p>\n<p>Les trois Russes cit\u00e9s dans le premier cas sont Mikhail Mikhailovich Gavrilov, 42 ans, Pavel Aleksandrovich Akulov, 36 ans, et Marat Valeryevich Tyukov, 39 ans. Le quatri\u00e8me responsable est Evgeny Viktorovich Gladkikh, 36 ans, un employ\u00e9 du minist\u00e8re russe de l&rsquo;Institut de recherche sur la d\u00e9fense.<\/p>\n<p>Jeudi, un responsable du DoJ a d\u00e9clar\u00e9 aux m\u00e9dias que m\u00eame si les cyberattaques dans les deux cas mentionn\u00e9s ont eu lieu il y a plusieurs ann\u00e9es, les enqu\u00eateurs ont persist\u00e9 dans leur inqui\u00e9tude que la Russie continue de lancer des attaques de nature similaire \u00e0 l&rsquo;avenir.<\/p>\n<p>Lesdites accusations d\u00e9peignent les graves possibilit\u00e9s de l&rsquo;art sombre en ce qui concerne <strong>&quot;l&rsquo;infrastructure critique&quot;,<\/strong> a d\u00e9clar\u00e9 le responsable.<\/p>\n<p>Il a en outre ajout\u00e9 que les quatre Russes nomm\u00e9s n&rsquo;avaient pas \u00e9t\u00e9 arr\u00eat\u00e9s, mais le minist\u00e8re de la Justice a finalement d\u00e9cid\u00e9 de r\u00e9v\u00e9ler les acquisitions car ils ont constat\u00e9 que <strong>&quot;l&rsquo;avantage de r\u00e9v\u00e9ler les r\u00e9sultats de l&rsquo;enqu\u00eate l'emporte d\u00e9sormais sur la probabilit\u00e9 d&rsquo;arrestations \u00e0 l&rsquo;avenir&quot;.<\/strong><\/p>\n<p>La cyberattaque de 2017 a pris d&rsquo;assaut la communaut\u00e9 de la cybers\u00e9curit\u00e9 lorsqu&rsquo;elle a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e par les enqu\u00eateurs plus tard cette ann\u00e9e-l\u00e0, car contrairement aux piratages num\u00e9riques orthodoxes poursuivis pour voler des donn\u00e9es ou les conserver contre ran\u00e7on, ces attaques \u00e9taient destin\u00e9es \u00e0 causer la destruction physique de l&rsquo;installation. lui-m\u00eame en immobilisant son syst\u00e8me de s\u00e9curit\u00e9.<\/p>\n<p>Alors que la cyber-attaque men\u00e9e en 2019, impliquant l&rsquo;accus\u00e9 derri\u00e8re Triton, a \u00e9t\u00e9 proclam\u00e9e scruter et piquer pr\u00e8s de 20 alimentations \u00e9lectriques aux \u00c9tats-Unis pour les maillons faibles.<\/p>\n<p>La nouvelle de l&rsquo;acte d&rsquo;accusation et la lev\u00e9e des scell\u00e9s donnent <strong>&quot;un coup de fouet&quot;<\/strong> \u00e0 tout groupe de piratage bas\u00e9 en Russie qui pourrait \u00eatre pr\u00eat \u00e0 mener de nouvelles attaques nocives contre l&rsquo;infrastructure critique des \u00c9tats-Unis, a d\u00e9clar\u00e9 John Hultquist de l&rsquo;entit\u00e9 de cybers\u00e9curit\u00e9 Mandiant.<\/p>\n<p>Il a en outre d\u00e9clar\u00e9 que, maintenant que ces actes d&rsquo;accusation criminels ne sont plus scell\u00e9s, les \u00c9tats-Unis leur ont <strong>&quot;fait savoir que nous savons qui ils sont&quot;.<\/strong><\/p>\n<blockquote>\n<p>Lisa Monaco, procureure g\u00e9n\u00e9rale adjointe des \u00c9tats-Unis, a d\u00e9clar\u00e9: <strong>\u00ab Les pirates informatiques parrain\u00e9s par l&rsquo;\u00c9tat russe constituent une menace s\u00e9rieuse et persistante pour les infrastructures critiques aux \u00c9tats-Unis et dans le monde.<\/strong><\/p>\n<p>Elle a ajout\u00e9: <strong>&quot;Bien que les accusations criminelles d\u00e9voil\u00e9es aujourd&rsquo;hui refl\u00e8tent des activit\u00e9s pass\u00e9es, elles montrent clairement le besoin urgent et continu des entreprises am\u00e9ricaines de renforcer leurs d\u00e9fenses et de rester vigilantes.&quot;<\/strong><\/p>\n<\/blockquote>\n<p>Comme le r\u00e9v\u00e8le l&rsquo;acte d&rsquo;accusation, un groupe est cit\u00e9 pour avoir pirat\u00e9 les ordinateurs d&rsquo;une installation p\u00e9trochimique en Arabie saoudite et plac\u00e9 un logiciel malveillant, <strong>&quot;Triton&quot;<\/strong> ou <strong>&quot;Trisis&quot;<\/strong> comme l&rsquo;appellent les chercheurs en cybers\u00e9curit\u00e9, sur un m\u00e9canisme de s\u00e9curit\u00e9 fabriqu\u00e9 par Schneider Electric. .<\/p>\n<p>Cette attaque a cr\u00e9\u00e9 un dysfonctionnement qui a conduit les syst\u00e8mes de s\u00e9curit\u00e9 \u00e9lectrique de la raffinerie \u00e0 faire face \u00e0 deux pannes automatiques d&rsquo;urgence dans le fonctionnement de la raffinerie en Arabie Saoudite.<\/p>\n<p>Selon le Royaume-Uni, le logiciel malveillant a \u00e9t\u00e9 sp\u00e9cialement con\u00e7u pour frapper la neutralisation de s\u00e9curit\u00e9 de l&rsquo;usine du syst\u00e8me de contr\u00f4le industriel qui effectuait ses op\u00e9rations.<\/p>\n<blockquote>\n<p><strong>&quot;Le logiciel malveillant a \u00e9t\u00e9 con\u00e7u pour donner aux acteurs un contr\u00f4le complet des syst\u00e8mes infect\u00e9s et avait la capacit\u00e9 de causer un impact significatif, y compris \u00e9ventuellement la lib\u00e9ration de gaz toxique ou une explosion &#8211; qui auraient pu entra\u00eener des pertes de vie et des dommages physiques \u00e0 l&rsquo;installation. \u00bb,<\/strong> lit-on dans un communiqu\u00e9 du minist\u00e8re britannique des Affaires \u00e9trang\u00e8res.<\/p>\n<\/blockquote>\n<p>Liz Truss, ministre des Affaires \u00e9trang\u00e8res du Royaume-Uni, a utilis\u00e9 le r\u00e9gime de cyber-sanctions du Royaume-Uni pour nommer l&rsquo;Institut central de recherche scientifique de chimie et de m\u00e9canique (TsNIIKhM).<\/p>\n<p>Le National Cyber \u200b\u200b\u200b\u200bSecurity Center du Royaume-Uni a r\u00e9v\u00e9l\u00e9 qu&rsquo;il avait d\u00e9termin\u00e9 qu&rsquo;il \u00e9tait <strong>&quot;presque certain&quot;<\/strong> que le Centre 16 du FSB est \u00e9galement connu sous les pseudonymes de <strong>&quot;Berserk Bear&quot;, &quot;Energetic Bear&quot;<\/strong> et <strong>&quot;Crouching Yeti&quot;.<\/strong> Ces groupes ont attaqu\u00e9 des infrastructures informatiques critiques et des organisations nationales en Asie, en Europe et dans les Am\u00e9riques.<\/p>\n<p>Ils ont \u00e9t\u00e9 accus\u00e9s par le FBI d&rsquo;avoir attaqu\u00e9 les syst\u00e8mes informatiques g\u00e9rant la centrale nucl\u00e9aire de Wolf Creek bas\u00e9e au Kansas en 2017. Bien qu&rsquo;heureusement aucun mal n&rsquo;ait \u00e9t\u00e9 fait.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les \u00c9tats-Unis ont r\u00e9v\u00e9l\u00e9 des destitutions p\u00e9nales \u00e0 l&rsquo;encontre d&rsquo;un quart des fonctionnaires du gouvernement russe, affirmant qu&rsquo;ils avaient particip\u00e9 \u00e0 deux importantes campagnes de piratage entre 2012 et 2018. Ces campagnes visaient le secteur mondial de l&rsquo;\u00e9nergie et ont par cons\u00e9quent frapp\u00e9 des milliers d&rsquo;ordinateurs dans 135 pays.<\/p>\n","protected":false},"author":1,"featured_media":315549,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8587,8598,8547,8517],"tags":[],"class_list":["post-283501","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-fuites","category-nouvelles","category-protection-des-donnees"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/283501","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=283501"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/283501\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/315549"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=283501"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=283501"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=283501"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}