📰 Source : Yahoo News / National Security News — Date de publication : 14 juillet 2026

Contexte

Une enquête publiée en mars 2026 par National Security News révèle que le Corps des Gardiens de la Révolution Islamique (IRGC) aurait exploité les failles structurelles du protocole SS7 (Signaling System 7, datant des années 1970) pour conduire des opérations de géolocalisation contre du personnel militaire américain déployé dans le Golfe Persique.

Mécanisme d’exploitation

L’exploitation repose sur les interconnexions légitimes entre MTN Irancell et des opérateurs télécoms du Golfe (Qatar, Bahreïn, Koweït) :

  • Utilisation de commandes SS7 standards — Send Routing Information et Provide Subscriber Information — pour identifier la cellule radio utilisée par un téléphone
  • Requêtes en masse sur des numéros concentrés près d’installations militaires pour établir des signatures de mouvement (rotations, tempo opérationnel, logements hors-base)
  • Précision de localisation à l’échelle de la cellule radio (quelques centaines de mètres en zone urbaine dense)
  • Croisement avec des données de géolocalisation issues de plateformes d’ad-tech (real-time bidding) comme vecteur parallèle
  • Fusion avec de l’imagerie satellitaire commerciale pour constituer un tableau de ciblage complet

Impact documenté

Des évaluations d’imagerie satellitaire par le New York Times et le Washington Post documentent des frappes iraniennes sur au moins 7 bases militaires américaines, ciblant :

  • Terminaux de communication
  • Systèmes radar
  • Missiles hypersoniques et infrastructures de défense aérienne
  • Sites : Al Udeid Air Base (Qatar), Camp Arifjan (Koweït), QG de la Cinquième Flotte (Bahreïn)

Infrastructure de surveillance iranienne

L’Iran aurait développé cette capacité en interne avant de la projeter à l’extérieur :

  • SIAM : système domestique documenté par The Intercept, offrant un accès clé en main à l’historique de localisation, métadonnées d’appels, adresses IP et connexions Wi-Fi
  • IMSI-catchers déployés contre des manifestants à Ispahan en 2025 (documenté par Filter Watch)

Citation

“We definitely observe geopolitical adversaries abusing SS7 weaknesses with impunity” — Karsten Nohl, chercheur SS7

Nature de l’article

Article de presse à caractère analytique, croisant plusieurs sources d’investigation (National Security News, NYT, WaPo, The Intercept, Filter Watch). But principal : documenter l’exploitation opérationnelle d’une vulnérabilité télécom historique à des fins de ciblage militaire.

🧠 TTPs et IOCs détectés

Acteurs de menace

  • IRGC (state-sponsored) —

TTP

  • T1592 — Gather Victim Host Information (Reconnaissance)
  • T1596 — Search Open Technical Databases (Reconnaissance)
  • T1598 — Phishing for Information (Reconnaissance)
  • T1040 — Network Sniffing (Credential Access)
  • T1119 — Automated Collection (Collection)
  • T1430 — Location Tracking (Collection)

Malware / Outils

  • SIAM (other)

🟡 Indice de vérification factuelle : 45/100 (moyenne)

  • ⬜ yahoo.com — source non référencée (0pts)
  • ✅ 4109 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 6 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ✅ acteur(s) identifié(s) : IRGC (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.yahoo.com/news/world/articles/iran-reportedly-used-1970s-phone-162553330.html