Une immense cyber-attaque de portée mondiale a frappé des milliers d’ordinateurs hier, chiffrant irrémédiablement les disques durs des victimes, si ceux-ci refusent de payer une rançon de 300$. Les ‘ransomwares’ (ou ‘rançongiciels’) sont bien connus depuis quelques années. Leur principe est simple: un virus chiffre tout ou partie d’un disque dur et exige ensuite de la victime une rançon a payer en bitcoins sur un site .onion, dans le dark web. Les ransomwares sont extrêmement rentables pour les auteurs de ces attaques. De nouveaux ransomwares apparaissent chaque jour et ont donné naissance à une véritable industrie sur le dark web. Des plateformes permettent à présent de créer un tel logiciel et de le personnaliser gratuitement sous réserve qu’un pourcentage de l’argent récolté soit reversé à la plateforme. Les ransomwares se propagent comme n’importe quel virus, et bien souvent via des pièces-jointes.

Pour mener des cyber-attaques importantes, il faut infecter beaucoup d’ordinateurs. Les pirates doivent donc tenter de contrefaire au mieux des e-mails officiels afin de convaincre les cibles de télécharger une pièce-jointe. La cyber-attaque de ce 12 mai, qui a notamment visé Telefonica en Espagne, le service national de santé britannique, le ministère de l’intérieur russe, fedex aux USA, Renault en France. 75.000 systèmes seraient infectés à travers le monde par le virus, nommé WanaCry. Il ne s’agit pas uniquement de gens qui ont cliqué sur une pièce-jointe infectée: les hackers se sont servis d’une faille découverte par la NSA pour qu’une fois un système infecté, il infecte les autres ordinateurs présents sur le même réseau. En plus de cela, 5.000.000 d’e-mails infectés étaient envoyés chaque heure.

Le groupe de hackers ‘Shadow Brokers’ avait mis en ligne plusieurs cyber-armes dérobées à la NSA l’année dernière, mettant aux enchères les plus dangereuses, avant de se dissoudre à la fin de l’année. La NSA (comme la CIA) utilise des failles 0Day (non-découvertes) pour construire son cyber-arsenal, ce qui a pour effet de mettre en danger des milliers d’ordinateurs. Les personnes se retrouvant en possession de la faille devenant tout puissants sur les systèmes infectés, l’attaque d’hier en est un très bon exemple. Nous avons déjà parlé à plusieurs reprises de ces failles. La faille, ETERNALBLUE, avait été dévoilée le 14 avril 2017 par les Shadow Brokers (avec comme commentaire « c’est probablement la publication la plus dangereuse jusque là » Mais elle avait déjà été patchée par Microsoft le 14 mars 2017.

L’attaque d’hier a donc couplé l’utilisation d’un ransomware à l’utilisation d’une faille 0Day dévoilée par les Shadow Brokers. Les failles ont toutes été patchées par les éditeurs de système d’exploitation depuis, mais comme la plupart des gens ne mettent pas à jour leur système, ils sont restés vulnérables. Des cyber-attaques comme celles d’hier vont se reproduire: non seulement des hackers cherchent quotidiennement des failles 0Day, mais des institutions comme la NSA et la CIA investissent des millions de dollars dans leur recherche et se font voler leurs arsenaux. Le fait que la plupart des systèmes ne soient pas patchés et mis à jour assez rapidement rend le parc informatique mondial globalement vulnérable.

La propagation a pu être stoppée grâce à l’activation d’un « kill switch » par un développeur britannique, mais des variantes du virus devraient paraître sous peu. C’est donc le bon moment pour faire une mise à jour de votre système. Vu l’ampleur de l’attaque, Microsoft aurait décidé de publier exceptionnellement une mise à jour pour les anciennes versions de Windows non supportées, à partir de XP.

WannaCry

WannaCry

Les quatre inculpés de Plouaret (voir notre article précédent) ont été relaxés. Ils étaient accusés d’avoir bloqué un train dans le cadre du mouvement contre la Loi Travail. Une soixantaine de manifestants étaient présents en solidarité lors de l’audience ce matin.

60 manifestants solidaires ce matin

60 manifestants solidaires ce matin

Depuis le début de la campagne de soutien aux internationalistes au Rojava (voir rojava.xyz), nous recevons parfois des messages pour nous demander « comment aller au Rojava ». Premièrement, nous devons préciser que nous ne sommes pas le Bataillon International de Libération (ni son bureau de recrutement), nous ne sommes pas une organisation kurde, nous ne sommes pas situés au Rojava. Les organisations qui prennent part à la campagne sont basées en Europe et font de la solidarité internationale. Il est donc inutile de nous envoyer des candidatures.

Nous suivons de près l’actualité au Rojava et au Moyen-Orient, et nous avons donc un point de vue assez global sur la situation géo-politique sur place. Nous allons donc répondre à quelques questions qui nous sont régulièrement posées sur bases d’informations accessibles à tous.

1. Puis-je me rendre au Rojava depuis la Turquie ? La Syrie ? Le Liban ? L’Iran ? L’Irak ? Le Kurdistan irakien N’importe quel autre endroit ?
La réponse est très simple: ne tentez pas de rejoindre le Rojava depuis la Turquie. Ne tentez pas de rejoindre le Rojava depuis le Liban ou depuis une zone contrôlée par le régime syrien. Ne tentez pas de rejoindre le Rojava depuis l’Iran. Ne tentez pas de rejoindre le Rojava depuis la partie de l’Irak contrôlée par l’armée irakienne ou par le PDK. Ne tentez pas de rejoindre le Rojava depuis une zone contrôlée par Daesh.

2. Puis-je compter sur l’aide du Kurdistan irakien ? Du PDK ? Du PUK ?
Réponse courte: non. Le Kurdistan irakien est un pays féodal en transformation. Il y a plusieurs forces armées, et les limites entre elles ne sont pas claires. Le PDK (qui contrôle l’ouest du pays et l’aéroport d’Erbil) est très hostile à la révolution au Rojava et allié de la Turquie. Le PUK (qui contrôle Souleimaniye) a des relations amicales avec le Rojava, mais son pouvoir est limité. Ne demandez pas de l’aide à des fonctionnaires irakiens sous prétexte qu’ils sont au PUK. Au mieux, ils ne sauront pas vous aider. Au pire, vous allez vous faire arrêter.

3. Puis-je aller au Rojava seul ? Qui peut m’aider ?
N’espérez pas passer la frontière vers le Rojava seul. N’espérez pas sauter la clôture, vous risquez de vous faire tuer par un garde-frontière. Si vous voulez rejoindre le Rojava, contactez les YPG. Ce sont eux qui contrôlent le Rojava, ce sont eux qui décident qui y rentre malgré le blocus du PDK. Pour cela, vous devez utiliser PGP. Une fois que vous savez utilisez PGP, contactez les via leur adresse e-mail, ici.

4. Est-ce illégal selon le pays où je vis ?
Le simple fait de se rendre sur place peut être illégal selon votre pays d’origine et vos intentions. Mais ce qui pourrait l’être c’est ce que vous y faites. Qui plus est, même si cela n’est pas illégal, les autorités de votre pays pourraient tenter de vous empêcher d’y aller. Evitez donc de parler de votre voyage, avant, pendant et après, surtout sur les réseaux sociaux.

5. Quelle devrait être la première étape ?
Informez-vous. La situation au Moyen-Orient change tous les jours. Vous ne pouvez espérez passer à travers un blocus de cette ampleur sans avoir une idée relativement précise des situations politiques, religieuses, territoriales, linguistiques, etc. de la région. Si vous voulez allez au Rojava, donnez-vous en les moyens, informez vous intensivement. Notre site est un bon moyen de commencer avec notre dossier sur le Kurdistan, notre vidéo « Guerre en Syrie: Décryptage » et nos actualités quotidiennes.

6. Y a t’-il d’autres façons de soutenir ?
Participer à la campagne en faisant un don sur rojava.xyz.

FAQ: « Comment aller au Rojava ? »

Neuf internationalistes qui ont combattus Daesh dans les rangs des YPG ont été arrêtés par la police du PDK alors qu’ils rentraient du Rojava pour retourner chez eux. Les internationalistes états-uniens, italiens et espagnols Callum Ross, Ozgan Ozdil, Anthonî Degatto, Justin Schnepp, Mirko Bruna, Paola Andolina, Damien Rodriguez, Fernando Sanches Grassa ont été arrêtés à un checkpoint à 1,5km de Erbil (Hewler en kurde). Il arrive fréquemment que des combattants rentrant par l’Irak soient arrêtés par les Peshmergas du PDK (Parti Démocrate du Kurdistan). Les étrangers sont rapidement repérés par le visa expiré (maximum 1 mois) qui figure dans leur passeport.

La frontière de Semalka, entre le Kurdistan irakien et le Kurdistan syrien

La frontière de Semalka, entre le Kurdistan irakien et le Kurdistan syrien

Parmi les internationalistes qui combattent Daesh en Syrie, des militants du PML(RC) espagnol sont poursuivis pour “soutien au PKK”. Introduction sur la situation au Rojava et sur la répression des internationalistes en Europe, par un membre d’une délégation solidaire du Secours Rouge au Kurdistan. Conférence d’un militant du PML(RC) et de la ‘Plateforme de Soutien aux Prisonniers du 27 Janvier’ sur la situation des inculpés en Espagne. Ce 9 juin à 19h au Local Sacco-Vanzetti (54 Chaussée de Forest, 1060 Saint-Gilles).

Entrée à prix libre, profits au bénéfice la campagne de soutien aux internationalistes au Rojava (rojava.xyz).

Voir sur Youtube

Soirée de soutien aux internationalistes espagnols réprimés pour leur engagement au Rojava

Des dizaines de militants kurdes se sont rassemblés ce matin devant le Palais de Justice à Bruxelles en solidarité avec les 33 personnes, 6 chaines de TV et 2 associations poursuivies par l’état belge pour « soutien au PKK ». Précédemment, le juge avait décidé que la guerre entre l’état turc et le PKK était un « conflit armé » et qu’en conséquence la législation antiterroriste belge ne pouvait s’appliquer, libérant les accusés. La Turquie (partie civile) et le parquet ont fait appel de cette décision.

Manifestation contre la répression du mouvement kurde

Manifestation contre la répression du mouvement kurde

Mesale Tolu est née en Allemagne et y a grandit, elle y a fait des études de langue espagnole et s’est engagée dans l’Union des Femmes Socialistes (Sosyalist Kadinlar Birligi) ainsi que dans l’a Fédération Allemande des Travailleurs Immigrés (Almanya Göçmen İşçiler Federasyonu). Elle s’est ensuite installée en Turquie afin de travailler comme traductrice pour l’agence de presse Etha. Mesale a été arrêtée ce 5 mai, suite à l’enterrement de femmes tuées par Daesh. Elle avait également participé à la cérémonie de condoléances en mémoire à Ivana Hoffman (martyre allemande tuée au Rojava en combattant Daesh), qui était par ailleurs son amie. Le mari de Mesale a lui été arrêté il y a un mois pour des raisons similaires. Serkan, leur fils de 2 ans est toujours en Turquie, sa famille essaie de le rapatrier en Allemagne. Un rassemblement a déjà eu lieu à Paris ce 6 mai.

Manifestation pour Mesale à Paris ce 6 mai

Manifestation pour Mesale à Paris ce 6 mai

La police du Pays de Galles pilotera un programme de reconnaissance faciale lors de l’un des plus gros événements sportifs d’Europe, le 3 juin prochain à Cardiff lors de la finale de la Champions League. Des dispositifs seront déployés dans la gare de Cardiff, et autour du stade, dans le centre ville. Les caméras devraient scanner les visages de 170.000 visiteurs et les comparer à une base de données de 500.000 visages, alertant la police pour toute correspondance. Cette opération fait suite à un précédent usage de l’AFR (Automatic Facial Recognition) à Londres, lors du Carnaval de Notting Hill.

Les polices britanniques tentent donc d’affiner le système lors d’événements de foule. Elle avait précédemment noté que les visages des « sujets non-coopératifs » (qui trouvent un moyen ou l’autre de camoufler, obscurcir, cacher leur visage) était une limitation du système et avait suggéré comme solution une augmentation du nombre de caméras et une plus haute qualité d’image, augmentant également le besoin en coût informatique puisque la quantité de données à traiter est plus grande. Un coût non négligeable puisque le logiciel de reconnaissance (qui est celui du FBI) est imprécis 14% du temps et se trompe beaucoup plus souvent sur les personnes noires. Un dernier chiffre évocateur: lors de la précédente opération d’AFR au carnaval de Notting Hill la police n’a réussi à faire aucune arrestation via l’AFR, pas une seule personne n’a été arrêtée via ce système sur les 454 personnes interpellées au long du festival. La police a donc du mal à prouver l’efficacité de ce système malgré son prix et le fait que des dizaines de milliers de personnes « innocentes » soient scannées.

Le centre-ville de Cardiff.

Le centre-ville de Cardiff.

Sila Abalay, une militante de gauche de 18 ans a été exécutée par la police durant une perquisition à son domicile à Istanbul. Sila avait déjà été emprisonnée en 2015 -elle était alors âgée de 16 ans- à la suite d’une vague répressive qui avait suivi l’attaque par le DHKP-C du tribunal de Caglayanle. Elle avait alors été accusée d’appartenir à une « organisation illégale » et d’avoir participé à des actions armées. Durant son emprisonnement, elle a fait une longue grève de la faim pour avoir le droit d’être traitée comme une prisonnière politique. Les journaux turcs prétendent que l’exécution a résulté d’un affrontement avec la police.

Sila Abalay

Sila Abalay

Ce 9 mai reprendra le procès accusant 33 activistes et politiciens kurdes ainsi que plusieurs chaines de télévision et associations kurdes présentes en Belgique de « terrorisme ». Précédemment, le juge avait décidé que la guerre entre l’état turc et le PKK était un « conflit armé » et qu’en conséquence la législation antiterroriste belge ne pouvait s’appliquer, libérant les accusés. Tant l’état turc (partie civile dans l’affaire) que le procureur avait fait appel de la décision. La prochaine audience aura donc lieu ce 9 mai.

La perquisition de 2010 à Denderleeuw

La perquisition de 2010 à Denderleeuw