⭐ Commencez 2025 du bon pied grâce aux actions sélectionnées par l'IA pour janvierDébloquer actions

Des pirates iraniens ciblent la campagne de Trump avec des tactiques sophistiquées

Publié le 23/08/2024 13:51

La communauté de la cybersécurité a identifié un groupe de pirates informatiques iraniens, connu sous le nom d'APT42 ou CharmingKitten, qui a compromis la campagne de Donald Trump, le candidat républicain à la présidence.

Ces pirates seraient liés à l'Organisation du renseignement du Corps des gardiens de la révolution islamique (IRGC-IO) en Iran et ont l'habitude de recourir à des tactiques d'espionnage invasives contre des cibles de premier plan à Washington et en Israël.

Selon John Hultquist, analyste en chef de la société américaine de cybersécurité Mandiant, APT42 est particulièrement dangereux parce qu'il a l'habitude de cibler des personnes d'intérêt et qu'il est capable de placer des logiciels de surveillance sur les téléphones portables des victimes.

Ce logiciel serait capable d'enregistrer des appels, de voler des textes et d'activer des caméras et des microphones sans être détecté. M. Hultquist a cité des incidents antérieurs au cours desquels des activistes et des manifestants iraniens ont été surveillés, ce qui a conduit à leur emprisonnement ou à des menaces en Iran après avoir été piratés.

Malgré ces allégations, un porte-parole de la mission permanente de l'Iran auprès des Nations unies a nié toute intention ou motif du gouvernement iranien d'interférer dans l'élection présidentielle américaine.

Le groupe APT42 n'a pas été formellement cité dans les actes d'accusation ou les poursuites pénales des autorités américaines, mais des experts comme Levi Gundert, responsable de la sécurité pour la société américaine de cyberespionnage Recorded Future, le considèrent comme une menace importante. En mars, les analystes de Recorded Future ont découvert qu'APT42 avait ciblé Iran International, un groupe de médias basé aux États-Unis, qui, selon les autorités britanniques, a été victime de violences physiques et de menaces terroristes de la part d'agents liés à l'Iran.

Les responsables de la campagne de M. Trump ont mis en garde les employés contre la sécurité de l'information, en soulignant la vulnérabilité des téléphones portables. Le FBI et le bureau du directeur du renseignement national ont refusé de commenter la situation. Le Secret Service, tout en ne commentant pas les renseignements de protection, a déclaré qu'il s'engageait à assurer la sûreté et la sécurité en collaboration avec les partenaires du renseignement.

APT42 est connu pour s'être fait passer pour des journalistes et des groupes de réflexion dans le cadre d'opérations d'ingénierie sociale par courrier électronique afin d'accéder aux systèmes de ses cibles. Josh Miller, analyste des menaces chez Proofpoint (NASDAQ:PFPT), société spécialisée dans la sécurité du courrier électronique, a indiqué que les campagnes d'hameçonnage d'informations d'identification menées par le groupe sont très ciblées et bien documentées. Le groupe vise souvent des personnes telles que des militants anti-iraniens, des journalistes, des universitaires du Moyen-Orient, des conseillers en politique étrangère, des fonctionnaires et des entreprises de défense américaines. Par exemple, au moment où les États-Unis se sont retirés du Plan d'action global conjoint (JCPOA) en 2018, APT42 a ciblé des travailleurs du secteur nucléaire et des fonctionnaires du département du Trésor américain.

Reuters a contribué à cet article.

Cet article a été généré et traduit avec l'aide de l'IA et revu par un rédacteur. Pour plus d'informations, consultez nos T&C.

Derniers commentaires

Installez nos applications
Divulgation des risques: Négocier des instruments financiers et/ou des crypto-monnaies implique des risques élevés, notamment le risque de perdre tout ou partie de votre investissement, et cela pourrait ne pas convenir à tous les investisseurs. Les prix des crypto-monnaies sont extrêmement volatils et peuvent être affectés par des facteurs externes tels que des événements financiers, réglementaires ou politiques. La négociation sur marge augmente les risques financiers.
Avant de décider de négocier des instruments financiers ou des crypto-monnaies, vous devez être pleinement informé des risques et des frais associés aux transactions sur les marchés financiers, examiner attentivement vos objectifs de placement, votre niveau d'expérience et votre tolérance pour le risque, et faire appel à des professionnels si nécessaire.
Fusion Media tient à vous rappeler que les données contenues sur ce site Web ne sont pas nécessairement en temps réel ni précises. Les données et les prix sur affichés sur le site Web ne sont pas nécessairement fournis par un marché ou une bourse, mais peuvent être fournis par des teneurs de marché. Par conséquent, les prix peuvent ne pas être exacts et peuvent différer des prix réels sur un marché donné, ce qui signifie que les prix sont indicatifs et non appropriés à des fins de trading. Fusion Media et les fournisseurs de données contenues sur ce site Web ne sauraient être tenus responsables des pertes ou des dommages résultant de vos transactions ou de votre confiance dans les informations contenues sur ce site.
Il est interdit d'utiliser, de stocker, de reproduire, d'afficher, de modifier, de transmettre ou de distribuer les données de ce site Web sans l'autorisation écrite préalable de Fusion Media et/ou du fournisseur de données. Tous les droits de propriété intellectuelle sont réservés par les fournisseurs et/ou la plateforme d’échange fournissant les données contenues sur ce site.
Fusion Media peut être rémunéré par les annonceurs qui apparaissent sur le site Web, en fonction de votre interaction avec les annonces ou les annonceurs.
La version anglaise de ce document est celle qui s'impose et qui prévaudra en cas de différence entre la version anglaise et la version française.
© 2007-2025 - Fusion Media Ltd Tous droits réservés