Le front caché de l’Iran en Amérique
SOURCE : https://uncutnews.ch/israels-gefaehrliche-auswanderungsspirale/
LIVRES DE LAURENT GLAUZY & PRO FIDE CATHOLICA :
laurentglauzy1@gmail.com
Les États-Unis ont mené une guerre hybride contre l’Iran sur les plans financier, technologique, cybernétique et militaire. Téhéran a transposé ce conflit sur le sol américain, en exploitant les systèmes ouverts qui sous-tendent la puissance des États-Unis.
L’ampleur du phénomène est apparue clairement en août 2026, lorsque les procureurs américains ont élargi l’affaire de l’Institut Mabna : 144 universités américaines ont été touchées, environ 8 000 comptes ont été compromis et 31,5 téraoctets de documents universitaires ont été dérobés. La même approche se retrouve dans les opérations iraniennes en matière d’approvisionnement, de renseignement et de cybersécurité : trouver le point d’accès le plus vulnérable au sein d’un système par ailleurs légitime.
Comment les comptes des universités américaines sont devenus des points d’accès stratégiques
Les universités américaines sont devenues une cible de choix, car des milliers de comptes individuels donnaient accès à des bases de données de recherche. Au lieu de cibler directement les systèmes universitaires, le réseau lié à l’Institut Mabna a utilisé les identifiants de connexion compromis de membres du corps enseignant pour accéder à des ressources normalement disponibles uniquement via des abonnements institutionnels.

Entre 2013 et 2017, dans le cadre de campagnes de hameçonnage ciblées, des pages de connexion d’universités ont été reproduites et les identifiants des utilisateurs ont été collectés via de faux sites web conçus pour ressembler à des plateformes universitaires légitimes. Les comptes compromis ont permis d’accéder à des bibliothèques universitaires, à des bases de données de recherche et à des ressources scientifiques dans divers domaines, notamment l’ingénierie, la technologie, la médecine et les sciences naturelles.
Selon les autorités américaines, la campagne visait plus de 100 000 comptes d’enseignants dans 144 universités américaines et 178 établissements étrangers. Environ 8 000 comptes ont été compromis, ce qui a permis aux auteurs de la campagne d’accéder à environ 31,5 To de ressources universitaires et de données de recherche.
Les identifiants obtenus dans le cadre de cette campagne ont ensuite été utilisés via des plateformes universitaires iraniennes liées à Mabna. Des services associés à ce réseau – notamment Megapaper et Gigapaper – permettaient aux utilisateurs d’accéder à des articles scientifiques et à des ressources universitaires via des comptes universitaires compromis.
La valeur des ressources universitaires consultées dans le cadre de cette campagne a été estimée à plus de 3,4 milliards de dollars par les autorités américaines. Un seul ensemble de données d’accès compromis pouvait permettre d’accéder aux ressources de nombreuses institutions différentes.
La transformation des chaînes d’approvisionnement américaines en réseaux d’approvisionnement
Les restrictions américaines à l’exportation ont limité les livraisons directes vers l’Iran, mais les chaînes d’approvisionnement mondiales ont permis de faire transiter les équipements par plusieurs juridictions avant qu’ils n’atteignent les utilisateurs finaux concernés par ces restrictions. Des vendeurs, des prestataires de services de paiement et des entreprises de logistique ont pris part à des transactions visant à dissimuler la destination finale des marchandises.

Un cas avéré concernait plus de 250 tonnes d’équipements réseau qui, selon les autorités américaines, auraient été acheminés vers l’Iran entre 2014 et 2018 par l’intermédiaire d’intermédiaires et de transitaires basés à Dubaï.

Selon les autorités américaines, le réseau Ghomi a également utilisé des canaux financiers situés en dehors de l’Iran, les paiements étant effectués par l’intermédiaire de sociétés commerciales et de sociétés de change aux Émirats arabes unis, en Turquie, à Hong Kong et dans les îles Vierges britanniques. Ces montages ont compliqué la détermination de la destination finale des équipements.
Des structures d’intermédiation similaires ont également été observées dans l’acquisition de matériel électronique plus sensible. Dans un cas, un intermédiaire suisse a été impliqué : il recevait des composants fabriqués aux États-Unis – notamment des accéléromètres, des gyroscopes et des unités de mesure inertielle – avant que ceux-ci ne soient acheminés vers l’Iran.
Les composants de ce type sont utilisés dans les systèmes de navigation de précision, notamment dans l’aéronautique et l’aérospatiale ainsi que dans le domaine de la défense. Dans certains cas avérés, des technologies en provenance des États-Unis ont été acheminées vers l’Iran par l’intermédiaire d’intermédiaires étrangers et de fournisseurs commerciaux, malgré les restrictions à l’exportation.
L’application des restrictions américaines continuait de dépendre de la capacité des acteurs commerciaux situés en dehors de l’Iran à identifier la destination réelle des achats, des paiements et des livraisons. Cela a permis à des technologies en provenance des États-Unis d’être acheminées par l’intermédiaire de vendeurs, de prestataires de services financiers et de réseaux logistiques ordinaires, sans être livrées directement à un client iranien.
Atteindre des objectifs politiques et de renseignement
Depuis au moins 2013, les opérations iraniennes visant des personnalités politiques et des responsables des services de renseignement s’appuient sur des initiés, des comptes personnels compromis et des personnes recrutées aux États-Unis.

Les anciens employés disposant d’informations sensibles peuvent fournir des détails que des acteurs extérieurs auraient du mal à obtenir à distance. Dans le cas de Monica Witt, ancienne agente du contre-espionnage de l’armée de l’air, les procureurs américains l’ont accusée d’avoir divulgué des informations relatives à un programme secret du Pentagone.
Selon l’acte d’accusation, des pirates informatiques liés au Corps des Gardiens de la Révolution islamique (CGRI) auraient ensuite utilisé de fausses identités, des messages de hameçonnage et des logiciels malveillants contre plusieurs de leurs anciens collègues. Un initié aurait ainsi pu révéler des programmes secrets, des informations sur le personnel et des relations professionnelles qui auraient été difficiles à identifier depuis l’étranger.
Les comptes personnels offraient un autre moyen d’accès. Le parquet affirme que des membres de l’IRGC ont utilisé des messages de hameçonnage ciblés, de fausses pages de connexion et d’autres formes de tromperie en ligne à l’encontre de fonctionnaires, de journalistes, d’organisations non gouvernementales et d’équipes de campagne électorale. En mai 2024, ils ont accédé à des comptes liés à la campagne présidentielle de Donald Trump et ont mis la main sur des documents et des e-mails privés.

Une partie de ces documents a ensuite été transmise à des médias et à des personnes liées à la campagne présidentielle de Joe Biden. Les autorités américaines ont indiqué que les destinataires issus de l’entourage de la campagne de Biden n’avaient pas réagi. Ces mêmes accusés auraient, depuis au moins 2020, pris pour cible des fonctionnaires américains actuels et anciens, des journalistes et des organisations politiques, et recueilli des informations sur leurs déplacements, leurs lieux de séjour et leurs opinions politiques.
Les opérations sur le terrain s’appuyaient sur des personnes qui se trouvaient déjà dans le pays. Dans le cas de la journaliste irano-américaine Masih Alinejad, les procureurs ont indiqué que des membres d’un réseau criminel d’Europe de l’Est avaient surveillé son domicile à New York après avoir reçu des informations ciblées.
Des tentatives de recrutement similaires ont également été signalées, impliquant Farhad Shakeri, Shahram Poursafi et Asif Merchant, et dans lesquelles des contacts locaux aux États-Unis ont été utilisés pour des opérations de surveillance ou des actions planifiées.
Le personnel iranien pouvait ainsi se trouver loin de la cible, tandis que les informations provenaient d’initiés ou de comptes compromis et que des personnes sur place se chargeaient de la surveillance ou des préparatifs d’actions concrètes.

Reconnaissance des infrastructures critiques
Les réseaux d’approvisionnement en eau, les installations énergétiques et d’autres sites industriels s’appuient sur des automates programmables (API), de petits ordinateurs industriels qui contrôlent des processus physiques tels que les pompes, les systèmes de pression et les vannes.
Certains appareils étaient connectés directement à Internet avec des paramètres de sécurité insuffisants, notamment des mots de passe par défaut non modifiés ou des contrôles d’accès inadéquats. Les attaquants ont donc pu accéder directement aux automates, sans avoir à pirater au préalable le réseau interne d’une entreprise.

Le groupe « CyberAv3ngers », lié à l’Iran, a exploité cette configuration pour attaquer des automates de la société israélienne Unitronics installés dans des installations américaines. De novembre 2023 à janvier 2024, il a compromis au moins 75 appareils aux États-Unis, dont au moins 34 automates utilisés dans des réseaux d’eau et d’assainissement.
Une fois dans le système, le groupe a pu intervenir directement sur le fonctionnement des automates programmables (API). Les CyberAv3ngers ont effacé la logique de commande standard, l’ont remplacée par leur propre logique de schéma à contacts, ont modifié les paramètres de communication et ont empêché les opérateurs de rétablir à distance le fonctionnement normal de l’appareil.

En novembre 2023, un de ces automates a été piraté dans une station de pompage isolée, exploitée par le service municipal des eaux d’Aliquippa, en Pennsylvanie. La station régulait la pression d’eau pour deux communes. Après le déclenchement d’une alarme suite à l’attaque, le système automatisé a été mis hors tension et le personnel a basculé l’installation en mode manuel. L’approvisionnement en eau n’a pas été interrompu.
Les autorités américaines ont averti que ce type d’accès pourrait être utilisé pour s’infiltrer plus profondément dans les réseaux industriels et perturber des équipements ainsi que des processus physiques. Les automates programmables (API) d’Unitronics sont utilisés non seulement dans le secteur de l’eau, mais aussi dans les domaines de l’énergie, des transports, de la production alimentaire et de la santé.


Dans le cadre de cette campagne, les CyberAv3ngers n’ont pas eu besoin de s’introduire dans les réseaux centraux des grands opérateurs américains. Les attaquants ont pu s’introduire en identifiant des systèmes de contrôle accessibles via Internet et dotés de mesures de sécurité insuffisantes, plutôt qu’en pénétrant dans les réseaux des grandes entreprises.
La puissance des États-Unis repose sur des systèmes conçus pour la rapidité, l’accessibilité et la portée mondiale. L’Iran a appris à utiliser précisément ces caractéristiques contre les États-Unis. Un ensemble de données d’accès volé, un colis mal étiqueté ou un contrôleur compromis peuvent faire basculer le conflit au cœur même des États-Unis – et ce, pour un coût bien inférieur à celui d’une guerre conventionnelle.
Une cyber guerilla en somme. Ils pensaient vraiment qu’apres l’exemple de l’Irak, les autres pays allaient attendre sagement de se faire manger tout crus ?
changera5.blogspot : l’arabie saoudite exporte du petrole a plein regime actuellement. L’ oléoduc aussi a ete remis en service apres seulement 12 jours d arret. La supposee penurie de petrole en occident , n’existe pas, c’est politique pour asphyxier l economie.
Bonjour , L’information de « poilagratter » est -elle confirmée ?
Pascal Tref. a dit que Iran / Israel , mème Loge ?
MERCI
MERCI MARIE FRANCE. Pour le coup, ce qu’écrit Poilagratter est logique. Pour préparer une guerre, il faut bien se rencontrer quelque part.
Y avait écri 4 commentaires ,
j’en vois que 3 , sans doute un traitre qui se cache … toujours les mèmes !
avec moi ça fait 4