đïž Contexte
Source : ASIO (Australian Security Intelligence Organisation), discours du directeur gĂ©nĂ©ral Mike Burgess AM, publiĂ© le 24 juin 2026. Il s’agit de l’Ă©valuation annuelle des menaces 2026, prĂ©sentĂ©e publiquement et couvrant l’ensemble du spectre des menaces pesant sur l’Australie.
đ Environnement sĂ©curitaire global
L’ASIO dĂ©crit un environnement dynamique, diversifiĂ© et dĂ©gradĂ©, caractĂ©risĂ© par des menaces concurrentes, en cascade et cumulatives. La compĂ©tition entre grandes puissances, l’espionnage Ă des niveaux extrĂȘmes, la prĂ©paration au sabotage et la violence politiquement motivĂ©e constituent les axes principaux.
đ» Sabotage cyber des infrastructures critiques
L’ASIO a dĂ©couvert que des hackers Ă©tatiques ont compromis le rĂ©seau d’un opĂ©rateur australien d’infrastructure critique. L’objectif identifiĂ© Ă©tait la prĂ©paration au sabotage : cartographie du rĂ©seau et maintien d’un accĂšs persistant pour pouvoir le neutraliser Ă un moment choisi. Les attaquants ont rĂ©ussi Ă acquĂ©rir des identifiants d’utilisateurs actifs, y compris ceux des professionnels IT chargĂ©s de la sĂ©curitĂ©. L’ASIO a identifiĂ©, tracĂ© et attribuĂ© l’intrusion, et travaille Ă la remĂ©diation avec l’entreprise victime. Un seul Ătat est dĂ©signĂ© comme principal responsable de cette activitĂ© Ă grande Ă©chelle, ciblant notamment les secteurs Ă©nergie, communications et infrastructures militaires.
đźđ· OpĂ©rations iraniennes (IRGC)
- Le Corps des gardiens de la rĂ©volution islamique (IRGC), via son unitĂ© Qods Force â DĂ©partement 11 000, a orchestrĂ© des attaques d’arson antisĂ©mites en Australie.
- Un citoyen australien basé en Iran, agent senior de la Qods Force, a coordonné le firebombing du Lewis Continental Kitchen à Bondi.
- Un ancien rĂ©sident australien basĂ© en Irak, recrutĂ© via des milices irakiennes liĂ©es Ă l’IRGC, a dirigĂ© l’attaque contre la synagogue Adass Israel Ă Melbourne.
- Ces opérations utilisaient des chaßnes de proxies incluant des criminels australiens.
- En mars, l’ASIO a conduit des activitĂ©s sous mandat ciblant des Australiens en contact direct avec l’IRGC.
đ”ïž Espionnage et AUKUS
Un officier de renseignement Ă©tranger a approchĂ© un dĂ©tenteur d’habilitation de sĂ©curitĂ© australien via un rĂ©seau social professionnel, se faisant passer pour un consultant. L’objectif Ă©tait d’obtenir des informations sur AUKUS (Piliers 1 et 2), les investissements, les ambitions gĂ©ostratĂ©giques et les relations entre gouvernements. L’ASIO a retournĂ© la situation, contactĂ© l’espionne dans son pays et alertĂ© directement son service de renseignement.
đŻ Terrorisme
Le niveau de menace terroriste reste Ă PROBABLE. L’ASIO note une radicalisation accĂ©lĂ©rĂ©e (en semaines), souvent de mineurs, via des espaces en ligne chiffrĂ©s, avec des idĂ©ologies mixtes. 31 complots majeurs dĂ©jouĂ©s depuis 2014, dont 14 depuis l’attaque de Bondi.
đ Type d’article
Discours officiel / Ă©valuation annuelle des menaces publique. But principal : informer le public et les partenaires sur l’Ă©tat de la menace sĂ©curitaire en Australie, justifier les prioritĂ©s opĂ©rationnelles de l’ASIO et adresser des messages directs aux acteurs adverses.
đ§ TTPs et IOCs dĂ©tectĂ©s
Acteurs de menace
- IRGC Qods Force (state-sponsored) â
TTP
- T1078 â Valid Accounts (Defense Evasion)
- T1590 â Gather Victim Network Information (Reconnaissance)
- T1566.003 â Phishing: Spearphishing via Service (Initial Access)
- T1098 â Account Manipulation (Persistence)
- T1591 â Gather Victim Org Information (Reconnaissance)
đĄ Indice de vĂ©rification factuelle : 45/100 (moyenne)
- ⏠asio.gov.au â source non rĂ©fĂ©rencĂ©e (0pts)
- â 31770 chars â texte complet (fulltext extrait) (15pts)
- ⏠aucun IOC extrait (0pts)
- ⏠pas d’IOC Ă vĂ©rifier (0pts)
- â 5 TTPs MITRE identifiĂ©es (15pts)
- â date extraite du HTML source (10pts)
- â acteur(s) identifiĂ©(s) : IRGC Qods Force (5pts)
- ⏠pas de CVE à vérifier (0pts)
đ Source originale : https://www.asio.gov.au/resources/speeches-and-statements/director-generals-annual-threat-assessment-2026