Iran

L’Iran a planifié de piéger des espions en créant des entreprises fictives

Les services de renseignement iraniens ont cherché à identifier des individus prêts à collaborer avec des pays hostiles à l'Iran dans plusieurs pays comme la Syrie et le Liban.


Selon une nouvelle étude menée par Mandiant, une société américaine de cybersécurité appartenant à Alphabet, un groupe de pirates iraniens a géré un réseau de fausses entreprises de ressources humaines pour piéger des espions parmi les responsables de la sécurité nationale en Iran, en Syrie et au Liban.

Les chercheurs ont indiqué que les pirates sont liés d’une manière ou d’une autre à un groupe connu sous le nom d’APT42 ou Charming Kitten (littéralement « le chaton charmant »), accusé récemment de pirater la campagne présidentielle américaine du candidat républicain Donald Trump.

Le groupe est largement attribué à une division des services de renseignement des Gardiens de la Révolution iraniens. Le FBI a déclaré qu’il enquêtait sur les tentatives continues du groupe d’interférer dans les élections américaines de 2024.

Le groupe est actif depuis au moins 2017 et l’est encore récemment. À différents moments, les Iraniens ont fait en sorte que leur opération semble être dirigée par des Israéliens. Les analystes estiment que l’objectif probable de cette manœuvre est d’identifier des individus au Moyen-Orient prêts à vendre des secrets à Israël et à d’autres gouvernements occidentaux. Le groupe a ciblé des membres de l’armée et des services de renseignement liés aux alliés de l’Iran dans la région.

Le rapport de Mandiant indique que « les données collectées dans le cadre de cette campagne pourraient aider les services de renseignement iraniens à identifier les individus disposés à coopérer avec les pays hostiles à l’Iran. Ces données pourraient être utilisées pour découvrir des opérations de renseignement contre l’Iran et poursuivre tout Iranien soupçonné d’être impliqué dans ces opérations. »

L’entreprise a découvert que les espions utilisaient un réseau de sites web usurpant l’identité d’entreprises de ressources humaines pour manipuler les personnes ciblées parlant le persan.

Parmi ces entreprises fictives figurent VIP Human Solution, également connue sous le nom de VIP Recruitment, Optima HR, et Kandovan HR.

Ils ont utilisé des dizaines de profils en ligne fictifs sur des plateformes comme Twitter, Telegram, YouTube, ou Verasti, une plateforme populaire en Iran, pour promouvoir les entreprises fictives. Presque tous les comptes liés à ces opérations ont maintenant été supprimés d’internet.

Une déclaration sur l’un des sites web disait : « VIP Recruitment est un centre de recrutement pour des militaires respectés de l’armée, des services de sécurité et de renseignement de Syrie et du Hezbollah au Liban. Rejoignez-nous pour nous entraider à influencer le monde. Notre devoir est de protéger votre vie privée. »

Les pirates ont créé un vaste réseau en utilisant différentes plateformes de médias sociaux pour diffuser des liens vers leurs fausses entreprises. Il n’est pas clair combien de cibles sont tombées dans le piège.

Mandiant a déclaré qu’il est toujours possible d’exploiter les données collectées à l’avenir, y compris les adresses, les coordonnées et d’autres détails relatifs aux CV.

L’Iran a été accusé d’essayer d’influencer les élections présidentielles américaines à travers les campagnes de Trump et de la candidate démocrate Kamala Harris, bien que les autorités iraniennes nient toutes ces accusations.

Afficher plus

Articles similaires

Bouton retour en haut de la page