Frappes iraniennes sur les data centers AWS : perte permanente de données clients au Bahreïn et aux EAU

🌐 Contexte Source : Ars Technica, publié le 16 septembre 2026. L’article rapporte les conséquences à long terme de frappes militaires iraniennes sur des infrastructures cloud d’Amazon Web Services (AWS) dans la région du Moyen-Orient, dans le cadre d’un conflit armé ouvert débuté fin février 2026. 💥 Chronologie des frappes 1er mars 2026 : premières frappes de drones iraniens sur les data centers AWS au Bahreïn et aux Émirats arabes unis (EAU), dans les premiers jours du conflit déclenché par des attaques américano-israéliennes sur l’Iran le 28 février. 1er avril 2026 : frappe de suivi ciblant spécifiquement les data centers AWS au Bahreïn, perturbant une deuxième zone de disponibilité. 24 juillet 2026 : l’IRGC (Corps des gardiens de la révolution islamique) lance des missiles ciblant une structure de data center restante au Bahreïn, confirmée par imagerie satellitaire indépendante. 🗄️ Impact sur les données et l’infrastructure Émirats arabes unis (région AWS) : perte permanente de données dans la zone de disponibilité mec1-az2 ; travaux de récupération en cours pour les deux autres zones. Bahreïn (région AWS) : perte permanente de données et d’accès aux ressources dans les trois zones de disponibilité ; les dommages ont “dépassé ce que les services régionaux et multi-AZ sont conçus pour supporter” selon AWS. AWS a suspendu la facturation clients dans les régions affectées et émis 150 millions de dollars de crédits clients suite aux frappes initiales de mars. AWS a conseillé aux clients de migrer vers d’autres régions cloud et d’utiliser des sauvegardes distantes. 📡 Acteurs et attribution Attaquant : Iran / IRGC (Corps des gardiens de la révolution islamique), explicitement nommé pour la frappe du 24 juillet. Cible : infrastructures physiques AWS (Amazon Web Services) dans deux pays du Golfe. 📰 Nature de l’article Article de presse spécialisée relatant un incident majeur de destruction physique d’infrastructures cloud dans un contexte de conflit armé, avec confirmation officielle par AWS d’une perte irréversible de données clients. ...

16 septembre 2026 · 2 min

Tortoiseshell (IRGC) : nouveaux outils et infrastructure opérationnelle exposés par Group-IB

🔍 Contexte Publié le 26 août 2026 par Group-IB Threat Intelligence, ce rapport présente les résultats d’une investigation enrichie à partir de données publiques récentes (notamment un rapport Kaspersky/Securelist) sur le groupe APT Tortoiseshell, acteur iranien actif depuis au moins 2018 et affilié à l’IRGC (Islamic Revolutionary Guard Corps). 🎯 Acteur de la menace Tortoiseshell (alias Mirage Kitten, UNC1549, Nimbus Manticore) est un groupe APT à nexus iranien ciblant principalement : ...

1 septembre 2026 · 4 min

Des hackers iraniens ferment une centrale électrique britannique pendant 4 jours

🗞️ Contexte Article publié par The Telegraph le 22 août 2026, révélant une cyberattaque sans précédent attribuée à des hackers affiliés à l’Iran contre une centrale électrique britannique. ⚡ Incident principal Des hackers liés au régime iranien ont réussi à mettre hors service une centrale électrique britannique pendant quatre jours. Il s’agit de la première fois qu’un groupe affilié à l’Iran parvient à fermer une telle installation au Royaume-Uni. L’identité précise de la centrale n’a pas été divulguée par les autorités britanniques pour des raisons de sécurité. ...

24 août 2026 · 3 min

17 Iraniens inculpés pour campagne massive de cyberespionnage au profit de l'IRGC

🏛️ Contexte Source : Communiqué officiel du Département de Justice américain (DOJ), publié le 18 août 2026. Un acte d’accusation révisé (S2) en 14 chefs d’accusation a été descellé, ciblant 17 membres du Mabna Institute, une société iranienne fondée vers 2013 à Téhéran. Neuf des 17 accusés avaient déjà été inculpés dans un premier acte de mars 2018. 🎯 Acteurs et commanditaires Fondateurs : Gholamreza Rafatnejad et Ehsan Mohammadi Commanditaire principal : Islamic Revolutionary Guard Corps (IRGC), ainsi que d’autres entités gouvernementales et universitaires iraniennes Le Mabna Institute opérait comme une structure de hacking-for-hire, employant des contractuels dont Behzad Mesri (alias « Skote Vahshat »), Keyvan Fayaz (alias « Achilles », « The Joker », « bc.monster »), Mojtaba Galekuhi, Arman Kahzadian, Saber Shahbazi Ballojeh, et d’autres 🏫 Campagne universitaire Cibles : plus de 100 000 comptes de professeurs dans le monde Compromis : ~8 000 comptes de professeurs dans 144 universités américaines et 178 universités étrangères (Australie, Canada, Chine, Allemagne, Israël, Japon, Royaume-Uni, etc.) Période : 2013 – décembre 2017 au minimum Volume volé : 31,5 téraoctets de données académiques et propriété intellectuelle Technique principale : spearphishing pour obtenir des identifiants, puis accès non autorisé aux systèmes universitaires Revente : données revendues via deux sites web — Megapaper.ir (opéré par Falinoos Company, contrôlée par Abdollah Karima) et Gigapaper.ir — à des universités et institutions iraniennes 🏢 Campagnes secteur privé et gouvernemental Victimes : au moins 42 entreprises privées américaines, 11 entreprises étrangères (Allemagne, Italie, Suisse, Suède, Royaume-Uni), 5 agences gouvernementales fédérales et étatiques américaines, 2 ONG Entités nommées : Département du Travail américain, Federal Energy Regulatory Commission, État d’Hawaï, État d’Indiana, Nations Unies, UNICEF Cas HBO : Behzad Mesri, avec Houshyar, Hashemloo, Fayaz, Ballojeh et Kahzadian, a piraté les systèmes de Home Box Office (HBO), volé des données propriétaires et tenté une extorsion de ~6 millions USD en Bitcoin Techniques : password spray attacks, accès non autorisé, exfiltration de données — coûts de remédiation dépassant 20 millions USD pour les victimes ⚖️ Charges et sanctions Les 17 accusés font face à 14 chefs d’accusation incluant : ...

22 août 2026 · 4 min

Cyberattaques sur les systèmes d'eau dans 7 États américains, Iran suspecté

🗓️ Contexte Source : CBS News, publié le 1er août 2026. L’article rapporte des cyberattaques ayant affecté des systèmes d’eau et d’eaux usées dans au moins sept États américains, dont le Minnesota et le Michigan, au cours de la semaine précédant la publication. 🎯 Nature et étendue de l’attaque Des activités cyber malveillantes ont perturbé les technologies opérationnelles (OT) de systèmes d’eau dans au moins sept États. Plus de 30 systèmes d’eau communautaires ont été affectés rien qu’au Minnesota. Les incidents ont entraîné : ...

3 août 2026 · 3 min

Acteurs APT iraniens exploitent des PLCs dans les infrastructures critiques américaines

🏛️ Contexte Le 22 juillet 2026, la CISA, le FBI, la NSA, l’EPA, le DOE, le CNMF et le Département du Trésor ont publié une mise à jour de l’advisory AA26-097A (initialement publié le 7 avril 2026) concernant l’exploitation active de PLCs (automates programmables industriels) exposés sur internet par des acteurs APT affiliés à l’Iran. 🎯 Acteurs et ciblage Les agences attribuent cette activité à un groupe APT affilié à l’Iran, lié à l’IRGC Cyber Electronic Command (CEC). Ce groupe est rapproché des CyberAv3ngers (alias Shahid Kaveh Group, Hydro Kitten, Storm-0784, Bauxite, UNC5691, etc.), déjà responsables d’attaques similaires en novembre 2023 contre des PLCs Unitronics. ...

23 juillet 2026 · 4 min

L'Iran aurait exploité le protocole SS7 pour localiser des militaires US avant des frappes

📰 Source : Yahoo News / National Security News — Date de publication : 14 juillet 2026 Contexte Une enquête publiée en mars 2026 par National Security News révèle que le Corps des Gardiens de la Révolution Islamique (IRGC) aurait exploité les failles structurelles du protocole SS7 (Signaling System 7, datant des années 1970) pour conduire des opérations de géolocalisation contre du personnel militaire américain déployé dans le Golfe Persique. ...

20 juillet 2026 · 3 min

ASIO 2026 : espionnage, sabotage cyber, terrorisme et ingérence iranienne en Australie

🏛️ Contexte Source : ASIO (Australian Security Intelligence Organisation), discours du directeur général Mike Burgess AM, publié le 24 juin 2026. Il s’agit de l’évaluation annuelle des menaces 2026, présentée publiquement et couvrant l’ensemble du spectre des menaces pesant sur l’Australie. 🌐 Environnement sécuritaire global L’ASIO décrit un environnement dynamique, diversifié et dégradé, caractérisé par des menaces concurrentes, en cascade et cumulatives. La compétition entre grandes puissances, l’espionnage à des niveaux extrêmes, la préparation au sabotage et la violence politiquement motivée constituent les axes principaux. ...

29 juin 2026 · 3 min

Sanctions OFAC contre Nobitex et trois exchanges iraniens liés à des ransomwares affiliés à l'IRGC

🏛️ Contexte Source : BleepingComputer, publié le 3 juin 2026. L’OFAC (Office of Foreign Assets Control) du Trésor américain a annoncé des sanctions contre Nobitex, le plus grand exchange de cryptomonnaies iranien, ainsi que contre trois autres plateformes : Wallex, Bitpin et Ramzinex. Ces mesures s’inscrivent dans la campagne gouvernementale américaine dénommée « Economic Fury ». 🎯 Motifs des sanctions Nobitex est accusé d’avoir : Traité plus de 50 % de l’ensemble des flux entrants d’actifs numériques iraniens en 2025 Facilité des paiements liés aux activités terroristes de l’Iran Permis des transactions associées à l’IRGC (Corps des Gardiens de la Révolution Islamique), incluant des acteurs ransomware affiliés Aidé la Banque centrale d’Iran à accéder à des centaines de millions de dollars en stablecoins pour soutenir le rial iranien Permis à des initiés du régime d’accéder à des exchanges internationaux et d’éluder les sanctions dans plusieurs juridictions 👤 Individus désignés L’OFAC a également désigné des dirigeants de Nobitex : ...

6 juin 2026 · 2 min

Cyber Isnaad Front (IRGC/ASA) : sabotage IT et OT d'une usine alimentaire israélienne

🔍 Contexte Source : Profero Threat Intelligence, publiée le 24 mai 2026. L’article documente une opération de sabotage combinée IT/OT menée contre une usine de production alimentaire israélienne, attribuée avec haute confiance à Cyber Isnaad Front, persona opérée par ou aux côtés d’Aria Sepehr Ayandehsazan (ASA), successeur de l’entité sanctionnée Emennet Pasargad, affiliée à l’IRGC. 🎭 Acteur de la menace Cyber Isnaad Front : persona arabophone présentée comme un collectif hacktiviste pro-palestinien, active depuis juin 2025 Opérée par/avec ASA (Aria Sepehr Ayandehsazan), successeur d’Emennet Pasargad (sanctionné par l’OFAC pour ingérence électorale US 2020) Modèle opératoire : hack-and-leak public + destruction silencieuse en arrière-plan Cibles déclarées : sous-traitants défense israéliens, logistique carburant (~5 To), opérateurs télécom (>160 clients data center) 💻 Volet IT : malware GRAT (Go Remote Access Toolkit) GRAT est un binaire Go unique (~10,4 Mo) intégrant 11 sous-systèmes : ...

31 mai 2026 · 5 min
Dernière mise à jour le: 2 octobre 2026 📝