S'inscrire

Cybersécurité - 06/02/2024

Les États-Unis sanctionnent 6 responsables iraniens pour des cyberattaques sur des infrastructures critiques

L’Office of Foreign Assets Control (OFAC) du Département du Trésor américain a annoncé des sanctions contre six responsables associés aux services de renseignement iraniens pour avoir attaqué des entités d’infrastructures critiques aux États-Unis et dans d’autres pays.

Parmi ces responsables figurent Hamid Reza Lashgarian, Mahdi Lashgarian, Hamid Homayunfal, Milad Mansuri, Mohammad Bagher Shirinkar et Reza Mohammad Amin Saberian, qui font partie du commandement cyberélectronique du Corps des Gardiens de la révolution islamique iranienne (CGRI-CEC).

Reza Lashgarian est également le chef du CGRI-CEC et commandant de la Force Qods du CGRI. Il aurait été impliqué dans diverses opérations de cybersécurité et de renseignement du CGRI.

Le Département du Trésor a déclaré qu’il tenait ces individus pour responsables d’avoir mené « des cyberopérations au cours desquelles ils ont piraté et publié des images sur les écrans de contrôleurs logiques programmables fabriqués par Unitronics, une société israélienne ».

Fin novembre 2023, l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a révélé que l’autorité municipale des eaux d’Aliquippa, dans l’ouest de la Pennsylvanie, avait été ciblée par des acteurs iraniens menaçants en exploitant les automates Unitronics.

L’attaque a été attribuée à un hacktiviste iranien surnommé Cyber ​​Av3ngers , qui s’est fait connaître au lendemain du conflit Israël-Hamas, organisant des attaques destructrices contre des entités en Israël et aux États-Unis.

Le groupe, actif depuis 2020, serait également à l’origine de plusieurs autres cyberattaques, dont une visant l’hôpital pour enfants de Boston en 2021 et d’autres en Europe et en Israël.

“Les dispositifs de contrôle industriels, tels que les automates programmables, utilisés dans les systèmes d’eau et d’autres infrastructures critiques, sont des cibles sensibles”, a noté le département du Trésor.

“Bien que cette opération particulière n’ait perturbé aucun service critique, l’accès non autorisé aux systèmes d’infrastructures critiques peut permettre des actions qui nuisent au public et entraînent des conséquences humanitaires dévastatrices.”

Cette évolution intervient alors qu’un autre « groupe d’opérations psychologiques » pro-iranien, connu sous le nom de Homeland Justice, a déclaré avoir attaqué l’Institut albanais des statistiques ( INSTAT ) et affirmé avoir volé des téraoctets de données.

Homeland Justice a l’habitude de cibler l’Albanie depuis la mi-juillet 2022, l’acteur menaçant ayant été récemment observé en train de diffuser un malware d’effacement nommé No-Justice .

Sujets récents

CERT-FR CERTFR-2026-ALE-005 ALERTE Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-11645 EXPLOITÉE Google Chromium V8 Out-of-Bounds Read and Write Vulnerability 09/06/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-7473 EXPLOITÉE Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability 09/06/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-20245 EXPLOITÉE Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output… 09/06/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-42271 EXPLOITÉE BerriAI LiteLLM Command Injection Vulnerability 08/06/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-50751 RANSOMWARE Check Point Security Gateway Improper Authentication Vulnerability 08/06/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-28318 EXPLOITÉE SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability 05/06/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-45247 EXPLOITÉE Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability 03/06/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-11645 EXPLOITÉE Google Chromium V8 Out-of-Bounds Read and Write Vulnerability 09/06/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-7473 EXPLOITÉE Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability 09/06/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-20245 EXPLOITÉE Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output… 09/06/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-42271 EXPLOITÉE BerriAI LiteLLM Command Injection Vulnerability 08/06/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-50751 RANSOMWARE Check Point Security Gateway Improper Authentication Vulnerability 08/06/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-28318 EXPLOITÉE SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability 05/06/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-45247 EXPLOITÉE Mirasvit Full Page Cache Warmer Deserialization of Untrusted Data Vulnerability 03/06/2026