GITEX Africa 2026. Le groupe BCP affiche ses ambitions digitales    La famille reste le premier filet social (Enquête HCP)    Présidentielle. Les Djiboutiens aux urnes    L'Olympique de Safi vise la finale face à l'USM Alger    Mondial 2026 : quatre arbitres marocains retenus    L'avenir de Neil El Aynaoui avec la Roma en suspens... Va-t-il quitter les "Loups" cet été ?    Mondial 2026 : Le Maroc pourrait affronter la Norvège en amical    Mariage: Les hommes marocains ont dit non ! (Enquête HCP)    Kanvô : la noblesse textile béninoise au cœur de la création moderne    Emm'a, la chanteuse gabonaise, dans le jury de The Voice Afrique 2026    FLAM 2026 à Marrakech : la littérature africaine convoque l'imaginaire pour penser les crises du monde    La Bourse de Casablanca ouvre dans le vert    H&S Group lève 25 millions de dollars auprès de BluePeak Capital    Gitex Africa 2026 : Kaspersky alerte sur l'accélération des cyberattaques dopées à l'IA    Maroc-Espagne : Ouahbi reçoit son homologue espagnol pour le renforcement de la coopération judiciaire    Réorganisation du Conseil national de la presse : report de la réunion parlementaire    Maroc-France-UE : deux projets pour encadrer une mobilité professionnelle légale et durable    Abdellatif Hammouchi reçoit le ministre délégué chargé de la coordination des services spéciaux de Pologne    Aziz Akhannouch préside un Conseil de gouvernement axé sur les réformes territoriales et législatives    Motsepe : Le Maroc a organisé la CAN la plus réussie de l'histoire à tous les niveaux    OM : Neil El Aynaoui dans le viseur pour renforcer le milieu ?    Session de printemps : le Parlement en sprint final avant les législatives    Maroc : Averses orageuses, grêle et neige de vendredi à dimanche    CAF referees' committee president admits to controversial instructions during 2025 AFCON final    Árbitros marroquíes seleccionados para el Mundial 2026    Revue de presse de ce vendredi 10 avril 2026    Transformation digitale : 6,36 MDH pour accompagner le changement à l'Université    Marrakech : 2e édition du Printemps de cardiologie    Maroc : Le CESE recommande la généralisation obligatoire de l'AMO    ONCF : Un chiffre d'affaires record dépassant les 5 MMDH en 2025    200 millions de passagers et une exploitation sûre du transport aérien chinois au premier trimestre 2026    Laftite a présenté la nouvelle génération des programmes de développement territorial au Roi Mohammed VI    Un étudiant marocain sauve une femme en Chine et salué comme un héros    Changement du mandat de la MINURSO : l'Algérie courtise le Canada    Patrice Motsepe à Rabat : appel à l'unité après les tensions de la CAN 2025    La Mimouna... une mémoire vivante du vivre-ensemble marocain qui se renouvelle chaque année    «Terrorisme d'Etat» : La réaction discrète de l'Algérie aux accusations françaises    La discrétion héroïque d'un étudiant marocain enflamme la toile chinoise    Liban: le bilan des frappes israéliennes de mercredi monte à 203 tués et plus de 1.000 blessés    Au Sénégal, Motsepe nie tout favoritisme envers le Maroc et appelle à l'unité    CAN 2025. L'édition la plus réussie de l'histoire selon Motsepe    Liban. Le chef du Hezbollah tué dans une frappe israélienne.    Météo. Averses orageuses et chutes de neige de jeudi à dimanche dans certaines provinces    Maroc : comment le Mondial 2030 peut booster les industries culturelles et créatives    Orange Maroc : Le musée s'ouvre au monde, en un clic    Cannes 2026: «La Más Dulce» de Laïla Marrakchi en compétition dans la section «Un Certain Regard»    Une femme du Néolithique marocain renaît grâce à la reconstruction faciale par Ancestral Whispers    Le Maroc salue l'annonce du cessez-le-feu entre les Etats-Unis et l'Iran    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



États-Unis: La NSA surveille les ordinateurs de 30 pays depuis plus de 20 ans
Publié dans L'opinion le 19 - 02 - 2015

Kaspersky Lab, un fabricant de logiciels de sécurité basé à Moscou, a mis la main sur un arsenal de malwares ultrasophistiqués dont les traces remontent à une agence d'espionnage américaine.
Après des mois d'enquête, les chercheurs en sécurité de Kasperky ont mis la main sur une série de logiciels d'espionnage aussi complexes que Stuxnet, utilisés par un groupe qu'ils ont baptisé « Equation Group ». Celui-ci est actif depuis au moins 2001, utilise un vaste réseau de serveurs de commande et contrôle, plus d'une centaine, et a infecté plusieurs dizaines de milliers postes partout dans le monde. Vous l'aurez compris : derrière « Équation Group » se cache en réalité... la NSA. Kaspersky ne peut pas l'affirmer à partir des éléments en sa possession, même si beaucoup d'indices pointent dans cette direction. Toutefois, cela a été confirmé par un ancien membre de l'agence américaine. Le doute n'est donc pas possible.
«L'un des groupes menant les cyber-attaques les plus sophistiquées» vient d'être identifié, a annoncé mardi l'éditeur d'antivirus Kaspersky, lors d'une conférence tenue à Cancún, au Mexique. Le groupe, nommé «Equation» par Kaspersky en hommage au goût du mystérieux collectif pour les algorithmes de chiffrement, a développé au moins sept logiciels malveillants, tous analysés dans le rapport. Certains existent depuis plus de vingt ans. Tous sont remarquables par leur complexité. Officiellement, Kaspersky se garde de rattacher Équation à une organisation ou un État. Mais le petit nouveau présente des similitudes troublantes avec la plus puissante des agences de renseignement sur les réseaux : la NSA, l'Agence de sécurité nationale américaine.
Même type que Stuxnet
La NSA a réalisé une percée dans ses techniques d'espionnage, en incrustant un logiciel de surveillance dans des disques durs fabriqués par de grands manufacturiers, selon Kaspersky. Ce type d'attaque très avancée a par exemple été utilisé contre les centrifugeuses d'enrichissement en uranium du site de Natanz, en Iran. Une attaque justement attribuée à la NSA, en collaboration avec les services israéliens. Le virus, appelé Stuxnet, aurait permis de ralentir le programme nucléaire iranien d'au moins cinq ans. Stuxnet, le ver informatique conçu par la NSA, avait réussi à désactiver environ 1.000 centrifugeuses du programme d'enrichissement d'uranium iranien. Or les deux virus présentent de nombreuses similitudes.
Baptisé Fanny, ce ver était logé au cœur même du firmware des disques durs. Il aurait tout d'abord été dissimulé d'abord dans les disques durs vendus par des grandes marques, notamment Western Digital, Seagate, Toshiba, IBM et Samsung. Par la suite, le ver se dupliquait sur les machines et supports branchés au disque. « Le disque dur est capable d'infecter l'ordinateur et tout ce qui lui est branché », explique le chercheur Costin Raiu. Selon Kaspersky, Fanny a infecté « des milliers d'ordinateurs, voire des dizaines de milliers d'ordinateurs » à travers le monde dans le but d'espionner tous les faits et gestes, mais aussi pour voler n'importe quel document. Les machines qui sont contrôlées à distance ont été « minutieusement sélectionnées », les cibles étant des sociétés de télécommunication, des banques, des entreprises du secteur de l'énergie, des chercheurs dans le nucléaire, des médias et des activités islamistes, le plus souvent à l'étranger. Kaspersky précise que la plupart des ordinateurs infectés sont localisés en Iran, en Russie, au Pakistan, en Afghanistan, en Chine, au Mali, en Syrie, au Yémen et en Algérie, ce qui accrédite l'espionnage étatique, sans désigner publiquement la NSA. « Ce groupe est extrêmement puissant et utilise des outils très complexes et coûteux pour infecter ses victimes ».
L'ancêtre Fanny
Pour Kaspersky, il ne fait donc aucun doute que Fanny est l'ancêtre de Stuxnet. «Les développeurs sont soit les mêmes, soit coopèrent étroitement», note l'éditeur d'antivirus, qui ne va pourtant pas jusqu'à désigner nommément la NSA. Une autre attaque, elle aussi particulièrement complexe, ressemble fortement à une performance connue et documentée de la NSA. Nommé GrayFish, ce programme loge du code malveillant dans la partie «qui contrôle les disques durs, les «firmwares»», indique un expert français en sécurité informatique. Une performance technique particulièrement impressionnante selon Kaspersky. Les principaux fabricants de disques durs sont concernés par cette attaque, quasiment impossible à détecter. Selon deux anciens membres de l'agence de renseignement, la NSA a «les moyens d'espionner la majorité des ordinateurs dans le monde».
Les programmes d'espionnage, ciblant les gouvernements et institutions militaires, les entreprises de télécommunication, les banques, les entreprises énergétiques, et les médias, entre autres, ont infecté des ordinateurs dans 30 pays, a mentionné Karspersky. Selon Kaspersky, dans cette technique hautement secrète et développée depuis longtemps, les implants, creusant très loin dans le système informatique, infectent le «micro-logiciel», soit le logiciel intégré qui prépare le disque dur de l'ordinateur avant le démarrage du système d'opération. Il est pratiquement impossible de les enrayer avec des produits anti-virus existants, a indiqué Kaspersky. Ces dernières découvertes pourraient saper la crédibilité des États-Unis, en terme de sauvegarde de la cyber-sécurité, déjà affectée par les fuites du fugitif américain Edward Snowden. Cette révélation pourrait également affecter les ventes de technologies américaines à l'étranger et détériorer les relations des États-Unis avec certains de leurs alliés.


Cliquez ici pour lire l'article depuis sa source.