
Google vient de révéler un vaste complot cybercriminel orchestré par APT42, un groupe de pirates informatiques lié au Corps des Gardiens de la Révolution Islamique en Iran. Dans un rapport publié le 14 août, le géant de la Tech a fait mention de l’ampleur de ces attaques qui visent les comptes personnels de membres des campagnes présidentielles de Donald Trump et Kamala Harris, ainsi que des figures influentes en Israël.
Cette offensive s'inscrit dans une stratégie plus large, visant à perturber l'élection présidentielle américaine de 2024 et à déstabiliser Israël. Google a intensifié ses efforts pour contrer ces cyberattaques, mais les pirates iraniens redoublent d'ingéniosité pour contourner les mesures de sécurité renforcées.
Menace persistante pour les élections Américaines
APT42, affilié aux Gardiens de la Révolution Islamique iranienne, a déployé une campagne d'hameçonnage sophistiquée pour accéder aux comptes personnels des proches de Trump, Harris, et Biden. Se faisant passer pour des journalistes, les pirates ont utilisé des PDF factices et des sites clonés pour voler des identifiants. Google, en réponse, a renforcé ses mesures de sécurité, déployant son Programme de Protection Avancée (APP) et avertissant les cibles potentielles.
Leur méthode repose sur des faux sites d’information et des pétitions truquées, visant à récolter des données sensibles.
Malgré ces efforts, les tentatives d'infiltration persistent. Google continue de surveiller de près les activités malveillantes d’APT42, tout en coopérant avec les autorités pour prévenir d'éventuels dégâts. La sécurité du processus électoral américain est une nouvelle fois mise à l’épreuve, rappelant les précédentes ingérences de 2020 et 2016.
Israël sous le feu des hackers Iraniens

Outre les États-Unis, APT42 concentre aussi ses attaques sur Israël. Les pirates ciblent des personnalités influentes dans les domaines militaire et diplomatique, exploitant la tension croissante entre Téhéran et Tel-Aviv. Leur méthode repose sur des faux sites d’information et des pétitions truquées, visant à récolter des données sensibles.
Face à cette offensive coordonnée, Google a renforcé ses actions pour bloquer les comptes suspects et fermer les sites malveillants. Cependant, la persévérance et l'ingéniosité des hackers iraniens montrent à quel point la guerre froide entre l'Iran et Israël s'est déplacée dans le cyberespace, avec des répercussions potentielles sur l'équilibre géopolitique du Moyen-Orient.
Source : Google