L’experte en cyber-dĂ©fense Einat Miron : « Quand une vĂ©ritable attaque iranienne arrivera, nous ne serons pas prĂȘts ».

L’experte en cyberdĂ©fense Einat Miron refuse d’ĂȘtre Ă©mue par l’identitĂ© du groupe d’attaque sur les serveurs Cyberserve ce week-end, et met en garde contre la complaisance continue des diffĂ©rentes sociĂ©tĂ©s qui imputent la responsabilitĂ© Ă  Force Major et ne font pas d’inspection Ă  domicile.

« Il y a une diffĂ©rence entre un groupe malveillant dans la mission de l’État iranien et un groupe identifiĂ© Ă  l’Iran. Dans le second cas, cela ne signifie pas vraiment que le gouvernement les a envoyĂ©s », a dĂ©clarĂ© ce matin Ă  la DĂ©fense israĂ©lienne Einat Miron, experte en cyber-rĂ©silience, dans une conversation suite au piratage des serveurs de la sociĂ©tĂ© israĂ©lienne Cyberserve ce week-end par le Groupe Black Shadow affiliĂ© Ă  l’Iran. Le groupe a revendiquĂ© diverses attaques qui ont eu lieu en IsraĂ«l dans le passĂ©, y compris les serveurs de Shirbit et KLS.

« Il se pourrait que des pirates iraniens indĂ©pendants assis au Canada ou n’importe oĂč ailleurs dans le monde et communiquant avec eux en persan, cela pourrait ĂȘtre un effet de sabotage d’autres groupes – de Chine, de Russie, de CorĂ©e du Nord – qui imitent les schĂ©mas d’action iraniens. Nous savons que leurs groupes sophistiquĂ©s savent crĂ©er une beautĂ© de profils, construire des identitĂ©s sur de longues pĂ©riodes », poursuit Miron.

«De plus, il pourrait s’agir non pas de ces Black Shadow qui attaquent Ă  Shirbit, mais d’autres pirates informatiques qui ont vu le dĂ©sordre de l’annĂ©e derniĂšre et les imitent maintenant. Et si c’était le mĂȘme compte de tĂ©lĂ©gram ? Il existe de nombreuses façons de tromper dans le systĂšme de renseignement qui suit l’activitĂ©. En tout cas, il est trĂšs probable qu’un groupe de la mission du rĂ©gime iranien ne gaspille pas d’énergie sur de simples enregistrements sur des sites alĂ©atoires d’une sociĂ©tĂ© d’hĂ©bergement, mais entraĂźnera des dommages importants aux infrastructures, mĂȘme si cela est plus complexe et prend du temps. »

(À l’image de la cyberguerre entre les deux pays, hier soir, le chef de la dĂ©fense civile iranienne a blĂąmĂ© IsraĂ«l et les États-Unis pour les cyberattaques qui ont perturbĂ© le fonctionnement des stations-service dans tout le pays).

La menace implicite est de « seulement un pour cent »

Cyberserve est une sociĂ©tĂ© d’hĂ©bergement Web et sur ses serveurs se trouvent les sites Web de nombreuses entreprises et entitĂ©s en IsraĂ«l, telles que les compagnies de bus Dan et Kavim, la Pegasus Tourism Company, le MusĂ©e des enfants, le MusĂ©e des terres islamiques, la Diamond Intelligence Investigation Company , et le site de rencontre Atraf pour la communautĂ© gay. C’est-Ă -dire – grĂące aux dommages causĂ©s Ă  la sociĂ©tĂ© d’hĂ©bergement, vous pouvez facilement accĂ©der aux autres sites, en extraire des informations et perturber leurs activitĂ©s.

Vendredi soir, un message est apparu sur la page du tĂ©lĂ©gram Black Shadow concernant une attaque contre les serveurs de l’entreprise. « Vous demandez qu’en est-il des donnĂ©es ? Comme toujours, nous en avons beaucoup », lit-on dans le post. « Si vous n’ĂȘtes pas intĂ©ressĂ© par la fuite d’informations, contactez-nous rapidement. » Hier (samedi) matin, les pirates ont publiĂ© le premier lien divulguĂ©, menant Ă  un fichier Excel contenant les enregistrements de prĂšs de 30 000 personnes qui Ă©taient apparemment en contact avec le service client de Kavim. Le fichier contient de nombreuses informations personnelles, telles que des adresses, des numĂ©ros de tĂ©lĂ©phone et mĂȘme des numĂ©ros d’identification.

L’experte en cyber-dĂ©fense Einat Miron : « Quand une vĂ©ritable attaque iranienne arrivera, nous ne serons pas prĂȘts ». - Infos-Israel.News

Dans la soirĂ©e, les pirates ont publiĂ© des liens supplĂ©mentaires qui, selon eux, mĂšnent Ă  des informations sur 9 000 clients Dan, 120 000 clients Pegasus et 17 000 clients Doctor Ticket. De plus, ils ont notĂ© qu’ils annoncent « seulement un pour cent » (1 000 utilisateurs) de la base de donnĂ©es d’Atref, un site oĂč de nombreux utilisateurs qui ne sont pas sortis du placard, qui sont dans d’autres relations, ou qui ont indiquĂ© qu’ils sont positifs Ă  propos de maladies sexuellement transmissibles.

Il est intĂ©ressant de noter l’accent mis sur « seulement un pour cent » dans le cadre de « Atref », car auparavant il faisait la une de tous les grands mĂ©dias. Agir d’urgence pour Ă©viter les fuites d’informations. La fuite des informations personnelles des utilisateurs est un danger de blessure mentale. » La menace implicite est claire : si vous ne nous payez pas, nous publierons les 99% restants. « Il ne fait aucun doute que les assaillants sont impliquĂ©s dans l’actualitĂ© en IsraĂ«l et ont pris la panique », dit Meron. « Ils voient l’argent devant leurs yeux, ils ont un atout important appelĂ© information » (en cas de besoin : le numĂ©ro de tĂ©lĂ©phone de la hotline est le 2982*, ou le 058-6205591 sur WhatsApp).

« Avant de leur demander de venir vous sauver, faites les choses de base que vous devez faire. »

Le cybersystĂšme national a dĂ©clarĂ© qu’il avait averti Cyberserve Ă  plusieurs reprises au cours de l’annĂ©e Ă©coulĂ©e qu’il Ă©tait vulnĂ©rable aux attaques, et ici Meron est vraiment rancunier. « Vous vous assurez de verrouiller la porte, vous avez probablement pris soin des barreaux aux fenĂȘtres, si vous avez des objets de valeur dans la maison, vous avez probablement achetĂ© un coffre-fort, peut-ĂȘtre mĂȘme avez-vous fixĂ© des camĂ©ras de vidĂ©osurveillance – il y a des choses que tout le monde doit faire lui-mĂȘme, d’abord avant tout, avant de crier ‘sauvez’, ou ‘ce sont les Iraniens !’ ‘dit-elle.

L’experte en cyber-dĂ©fense Einat Miron : « Quand une vĂ©ritable attaque iranienne arrivera, nous ne serons pas prĂȘts ». - Infos-Israel.News
Bonjour Nous voulons parler de quelque chose d’important. Personne du gouvernement israĂ©lien ou de la sociĂ©tĂ© « Cyberserve » ne nous contacte Ă  ce sujet. Il est Ă©vident que ce n’est pas un problĂšme important pour eux. Nous savons que tout le monde est prĂ©occupĂ© par la base de donnĂ©es « Atraf ». Comme vous le savez, nous recherchons de l’argent. Nous avons donc pris une dĂ©cision : La base de donnĂ©es « Atraf » comprend environ 1 million de donnĂ©es personnelles, leur contenu de chat, les billets d’évĂ©nements, les informations d’achat, etc. Tout ce qui Ă©tait sur le site. Si nous avons 1 Millions $ dans notre portefeuille dans les prochaines 48 heures, nous ne divulguerons pas cette information et nous ne la vendrons Ă  personne. « Tout le monde peut payer ça » C’est la meilleure chose que nous puissions faire Ă  ce sujet.

 

« Avant de courir pour accuser les Iraniens, rĂ©flĂ©chissons d’abord Ă  la façon dont nous nous dĂ©fendons. Pour des raisons d’assurance et de rĂ©putation, il est clair que les entreprises attaquĂ©es voudront attribuer l’attaque Ă  l’Iran, dire qu’il s’agit d’une force majeure, hors de leur contrĂŽle, peut-ĂȘtre mĂȘme pour rejeter la responsabilitĂ© sur le pays, car ce n’est pas juste un groupe criminel « , continue Miron. Mises Ă  jour logicielles, trucs de base, oĂč Ă©tiez-vous ? En quoi le cryptage des informations est-il compliquĂ© ? Pourquoi tout devrait-il ĂȘtre ouvert et visible en ligne ? Crier « Iran » pour n’importe quoi et ignorer notre responsabilitĂ©, c’est crier « loup-garou », car un jour l’attaque iranienne qui va nous frapper viendra, et nous ne serons pas prĂȘts, car nous n’avons pas appris de leçons, ni fait de dĂ©fenses de base

« La responsabilitĂ© devrait incomber aux entreprises qui doivent mettre en Ɠuvre des protections – Ă  la fois l’entreprise de stockage et les entreprises qui souhaitent stocker, qui doivent savoir comment les protĂ©ger. Il ne peut plus ĂȘtre ignorĂ©. Il existe d’innombrables excellents professionnels dans le domaine de la cyber-protection dans le pays. Prenez conseil sur le nombre d’heures que vous pouvez payer pour cela, et vĂ©rifiez toutes ces choses. « D’abord, faites ce qui est attendu, et alors seulement vous leur demanderez de venir vous sauver », conclut Miron. «Il est vrai que toutes les attaques ne peuvent pas ĂȘtre Ă©vitĂ©es, mais une dĂ©fense de haut niveau rĂ©duit Ă©galement les chances, et conduit Ă©galement Ă  une rĂ©habilitation plus rapide et Ă  moins de dĂ©gĂąts. Il faut anticiper, ne pas chercher la piĂšce sous la lampe de poche.’

L’experte en cyber-dĂ©fense Einat Miron : « Quand une vĂ©ritable attaque iranienne arrivera, nous ne serons pas prĂȘts ». - Infos-Israel.News

Avec ou sans les remarques de Miron, il convient de noter que le mois dernier, Microsoft a publiĂ© son rapport annuel sur la dĂ©fense numĂ©rique , qui a rĂ©vĂ©lĂ© qu’au cours de la derniĂšre annĂ©e, l’Iran (ou ses groupes affiliĂ©s) a quadruplĂ© le nombre de cyberattaques contre IsraĂ«l par rapport Ă  l’annĂ©e derniĂšre. » D’une maniĂšre qui reflĂšte les tensions entre les pays. »


RĂ©daction francophone Infos Israel News pour l’actualitĂ© israĂ©lienne
© 2025 – Tous droits rĂ©servĂ©s