The Japan Times - L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne

EUR -
AED 4.331489
AFN 75.484411
ALL 95.781411
AMD 442.51389
ANG 2.11106
AOA 1081.54614
ARS 1611.127684
AUD 1.655051
AWG 2.117093
AZN 2.005621
BAM 1.954862
BBD 2.374841
BDT 144.999217
BGN 1.967425
BHD 0.44477
BIF 3497.627078
BMD 1.179439
BND 1.499468
BOB 8.148022
BRL 5.8821
BSD 1.179124
BTN 109.741429
BWP 15.799287
BYN 3.350265
BYR 23117.009182
BZD 2.371442
CAD 1.623911
CDF 2724.504903
CHF 0.921478
CLF 0.026573
CLP 1045.844523
CNY 8.039117
CNH 8.032771
COP 4242.159895
CRC 542.835009
CUC 1.179439
CUP 31.25514
CVE 110.5429
CZK 24.343213
DJF 209.609976
DKK 7.472738
DOP 70.17853
DZD 155.847724
EGP 61.817714
ERN 17.691589
ETB 184.758729
FJD 2.593946
FKP 0.876425
GBP 0.869029
GEL 3.166774
GGP 0.876425
GHS 13.032683
GIP 0.876425
GMD 86.686291
GNF 10355.476473
GTQ 9.014599
GYD 246.689576
HKD 9.239126
HNL 31.384413
HRK 7.533428
HTG 154.464596
HUF 363.774882
IDR 20210.576025
ILS 3.549517
IMP 0.876425
INR 109.883342
IQD 1545.06541
IRR 1552289.474886
ISK 143.796514
JEP 0.876425
JMD 186.190688
JOD 0.836184
JPY 187.312049
KES 152.503473
KGS 103.141799
KHR 4735.448673
KMF 493.005752
KPW 1061.464678
KRW 1737.761864
KWD 0.364269
KYD 0.98262
KZT 560.216524
LAK 25909.330794
LBP 105618.784069
LKR 372.068371
LRD 217.311782
LSL 19.260474
LTL 3.482578
LVL 0.713431
LYD 7.471705
MAD 10.898451
MDL 20.192143
MGA 4871.083934
MKD 61.623539
MMK 2476.676915
MNT 4217.162719
MOP 9.513856
MRU 47.071575
MUR 54.59588
MVR 18.234115
MWK 2048.101035
MXN 20.361722
MYR 4.652863
MZN 75.431001
NAD 19.260295
NGN 1594.436567
NIO 43.321176
NOK 11.142021
NPR 175.586286
NZD 1.998424
OMR 0.453492
PAB 1.179124
PEN 3.996532
PGK 5.082787
PHP 70.536332
PKR 329.004376
PLN 4.238209
PYG 7544.381095
QAR 4.299941
RON 5.090812
RSD 117.398976
RUB 88.896898
RWF 1721.981296
SAR 4.425527
SBD 9.492729
SCR 16.6532
SDG 708.843361
SEK 10.834577
SGD 1.499244
SHP 0.880571
SLE 29.07299
SLL 24732.246705
SOS 674.053358
SRD 44.146158
STD 24412.011072
STN 24.94514
SVC 10.317051
SYP 130.482779
SZL 19.260281
THB 37.741936
TJS 11.166191
TMT 4.133935
TND 3.393837
TOP 2.839807
TRY 52.763631
TTD 8.012089
TWD 37.190048
TZS 3073.88051
UAH 51.306589
UGX 4374.901438
USD 1.179439
UYU 47.44724
UZS 14331.366039
VES 562.626546
VND 31069.378285
VUV 140.747328
WST 3.254472
XAF 655.636944
XAG 0.01485
XAU 0.000244
XCD 3.187493
XCG 2.125063
XDR 0.816249
XOF 655.17717
XPF 119.331742
YER 281.325763
ZAR 19.275971
ZMK 10616.371626
ZMW 22.549992
ZWL 379.778955
  • AEX

    7.5900

    1019.82

    +0.75%

  • BEL20

    59.6900

    5485.91

    +1.1%

  • PX1

    93.0500

    8327.86

    +1.13%

  • ISEQ

    212.2800

    12847.89

    +1.68%

  • OSEBX

    -15.9800

    2032.97

    -0.78%

  • PSI20

    2.8100

    9362.42

    +0.03%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    138.3400

    4113.63

    +3.48%

  • N150

    34.8200

    4083.09

    +0.86%

L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne
L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne / Photo: Muhammad FAROOQ - AFP/Archives

L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne

L'Australie a imputé mardi une cyberattaque spectaculaire de 2022 à un pirate informatique russe, Aleksandr Ermakov, 33 ans, contre lequel elle a annoncé une série de sanctions "sans précédent".

Taille du texte:

En novembre 2022, le groupe d'assurance santé privée australienne Medibank avait été la cible de pirates informatiques lors d'une cyberattaque très médiatisée.

Les pirates ont eu accès aux données médicales de quelque 9,7 millions de patients, parmi lesquels celles du Premier ministre australien Anthony Albanese, lors de l'un des pires vols de données jamais enregistré dans le pays.

Les agences de renseignement australiennes soupçonnaient depuis longtemps des pirates informatiques russes d'être à l'origine de cette attaque, qui avait déjà été liée au collectif de pirates informatiques REvil.

A l'issue de 18 mois d'enquête, l'Australie a pris la décision exceptionnelle de révéler l'identité du responsable présumé: Aleksandr Gennadievich Ermakov et annoncé un train de sanctions sans précédent à son encontre.

"C'est la première fois qu'un gouvernement australien identifie un cybercriminel et impose des cybersanctions de ce type et ce ne sera pas la dernière", a déclaré la ministre de l'Intérieur Clare O'Neil aux journalistes.

"Ces gens sont des lâches et des ordures", a-elle affirmé.

"Ils se cachent derrière la technologie et aujourd'hui, le gouvernement australien dit que lorsque nous nous en occupons, nous dévoilons qui vous êtes et nous veillons à ce que vous rendiez des comptes".

Lors de cette attaque, les pirates ont commencé à divulguer des dossiers médicaux personnels conservés par Medibank sur le dark web après que la société a refusé de payer une rançon de plusieurs millions de dollars.

Les premières fuites ont été sélectionnées pour causer le maximum de tort: elles concernaient des dossiers liés à l'usage de drogue, aux infections sexuellement transmissibles ou aux interruptions de grossesse.

"Medibank, à mon avis, a été la cyberattaque la plus dévastatrice que nous ayons connue en tant que nation", a déclaré Mme O'Neil mardi.

"Nous avons tous vécu cela, des millions de personnes ont vu des données personnelles sur elles-mêmes et sur les membres de leur famille soustraites et cruellement mises en ligne pour que d'autres puissent les voir".

- "Pirater les pirates" -

L'Australie a renforcé ses lois sur la cybersécurité à la suite de l'attaque de Medibank, s'engageant à ce que les agences de renseignement du pays "piratent les pirates" de manière proactive.

Dans une réponse provocatrice et énigmatique publiée sur le dark web, les pirates ont répondu : "Nous tenons toujours parole".

Aleksandr Ermakov, qui utilisait les pseudonymes en ligne blade_runner et JimJones, est désormais visé par une interdiction de voyager et de strictes sanctions financières, a déclaré la ministre des Affaires étrangères Penny Wong.

"Cela signifie que le fait de lui fournir des actifs, ou d'utiliser ou de gérer ses actifs, sera une infraction pénale, passible d'une peine pouvant aller jusqu'à 10 ans d'emprisonnement", a-t-elle déclaré aux journalistes.

Sur des photos publiées par le gouvernement australien, Aleksandr Ermakov apparaissait avec un visage jeune, les cheveux bruns coupés courts et au sourire narquois.

Le collectif REvil, dont le nom est un mot-valise à partir de "ransomware" (rançongiciel) et de "evil" (mal) – a été démantelé en 2022 par les autorités russes après avoir obtenu une rançon de 11 millions de dollars auprès de JBS Foods, un géant de l'agroalimentaire.

Le gouvernement australien a confirmé qu'il était membre du syndicat REvil.

Nigel Phair, expert en cybercriminalité à l'Université Monash, à Melboune, a estimé que trouver qui est à l'origine d'une attaque est "l'une des choses les plus difficiles à faire" en matière de cybersécurité.

"Il est peu probable que cela dissuade d'autres cybercriminels (oeuvrant) sur le plan international de cibler des organisations ou des individus australiens, mais c'est un pas dans la bonne direction", a-t-il déclaré.

Le ministre de la Défense, Richard Marles, a indiqué que les agences de renseignement australiennes avaient retrouvé Aleksandr Ermakov avec l'aide des services de renseignements américains (NSA)et britanniques (GCHQ).

"Ermakov n'est pas dans l'anonymat", a-t-il déclaré. "Nous l'avons nommé, ce qui est une première. Et son identité est désormais affichée dans toutes les agences du monde", a-t-il souligné.

T.Ikeda--JT