The Japan Times - L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne

EUR -
AED 4.321783
AFN 78.115066
ALL 96.328124
AMD 448.912631
ANG 2.106939
AOA 1079.122058
ARS 1709.319046
AUD 1.757619
AWG 2.118527
AZN 2.002032
BAM 1.95192
BBD 2.370488
BDT 143.824128
BGN 1.953964
BHD 0.443802
BIF 3480.681612
BMD 1.176796
BND 1.511096
BOB 8.150764
BRL 6.528744
BSD 1.176961
BTN 105.74282
BWP 15.471183
BYN 3.435372
BYR 23065.200379
BZD 2.367085
CAD 1.611551
CDF 2588.950485
CHF 0.929555
CLF 0.02718
CLP 1066.719095
CNY 8.27111
CNH 8.240319
COP 4350.614582
CRC 587.831595
CUC 1.176796
CUP 31.185092
CVE 110.046266
CZK 24.273889
DJF 209.139845
DKK 7.467912
DOP 73.773364
DZD 152.236223
EGP 56.13551
ERN 17.651939
ETB 183.115252
FJD 2.670974
FKP 0.871862
GBP 0.872694
GEL 3.159664
GGP 0.871862
GHS 13.093918
GIP 0.871862
GMD 87.678961
GNF 10286.553897
GTQ 9.017077
GYD 246.229535
HKD 9.148382
HNL 31.023336
HRK 7.537029
HTG 154.103695
HUF 387.674275
IDR 19733.220361
ILS 3.762876
IMP 0.871862
INR 105.813313
IQD 1541.835366
IRR 49572.528392
ISK 147.817586
JEP 0.871862
JMD 187.736844
JOD 0.834352
JPY 184.00619
KES 151.80726
KGS 102.881355
KHR 4717.602997
KMF 491.900735
KPW 1059.117496
KRW 1690.637979
KWD 0.361947
KYD 0.980846
KZT 604.907653
LAK 25471.263736
LBP 105395.262954
LKR 364.335827
LRD 208.315057
LSL 19.587966
LTL 3.474772
LVL 0.711832
LYD 6.36934
MAD 10.738156
MDL 19.743673
MGA 5382.279027
MKD 61.545311
MMK 2471.667702
MNT 4185.331359
MOP 9.427421
MRU 46.606363
MUR 54.226883
MVR 18.181609
MWK 2040.834857
MXN 21.061423
MYR 4.777356
MZN 75.209654
NAD 19.587966
NGN 1706.153839
NIO 43.313907
NOK 11.816302
NPR 169.188712
NZD 2.029332
OMR 0.452482
PAB 1.176956
PEN 3.960428
PGK 5.082897
PHP 69.283822
PKR 329.692585
PLN 4.228846
PYG 7976.146187
QAR 4.289973
RON 5.093875
RSD 117.315978
RUB 91.551643
RWF 1714.18551
SAR 4.413404
SBD 9.594878
SCR 16.394083
SDG 707.83997
SEK 10.800704
SGD 1.512801
SHP 0.882902
SLE 28.331331
SLL 24676.826728
SOS 671.462512
SRD 45.11306
STD 24357.299969
STN 24.451399
SVC 10.29853
SYP 13011.722634
SZL 19.572097
THB 37.060806
TJS 10.816155
TMT 4.130554
TND 3.424094
TOP 2.833443
TRY 50.525752
TTD 8.006053
TWD 36.87255
TZS 2889.034384
UAH 49.65131
UGX 4248.555345
USD 1.176796
UYU 45.998571
UZS 14184.805525
VES 339.021771
VND 30932.081222
VUV 142.250141
WST 3.260763
XAF 654.652995
XAG 0.015728
XAU 0.000264
XCD 3.18035
XCG 2.121184
XDR 0.814662
XOF 654.655771
XPF 119.331742
YER 280.607243
ZAR 19.561679
ZMK 10592.575139
ZMW 26.569077
ZWL 378.927812
  • AEX

    5.4600

    946.83

    +0.58%

  • BEL20

    17.6400

    5058.26

    +0.35%

  • PX1

    19.4500

    8123.07

    +0.24%

  • ISEQ

    5.2200

    13042.94

    +0.04%

  • OSEBX

    7.0000

    1673.54

    +0.42%

  • PSI20

    -32.7300

    8150.02

    -0.4%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    5.4700

    4214.37

    +0.13%

  • N150

    15.7700

    3769.82

    +0.42%

L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne
L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne / Photo: Muhammad FAROOQ - AFP/Archives

L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne

L'Australie a imputé mardi une cyberattaque spectaculaire de 2022 à un pirate informatique russe, Aleksandr Ermakov, 33 ans, contre lequel elle a annoncé une série de sanctions "sans précédent".

Taille du texte:

En novembre 2022, le groupe d'assurance santé privée australienne Medibank avait été la cible de pirates informatiques lors d'une cyberattaque très médiatisée.

Les pirates ont eu accès aux données médicales de quelque 9,7 millions de patients, parmi lesquels celles du Premier ministre australien Anthony Albanese, lors de l'un des pires vols de données jamais enregistré dans le pays.

Les agences de renseignement australiennes soupçonnaient depuis longtemps des pirates informatiques russes d'être à l'origine de cette attaque, qui avait déjà été liée au collectif de pirates informatiques REvil.

A l'issue de 18 mois d'enquête, l'Australie a pris la décision exceptionnelle de révéler l'identité du responsable présumé: Aleksandr Gennadievich Ermakov et annoncé un train de sanctions sans précédent à son encontre.

"C'est la première fois qu'un gouvernement australien identifie un cybercriminel et impose des cybersanctions de ce type et ce ne sera pas la dernière", a déclaré la ministre de l'Intérieur Clare O'Neil aux journalistes.

"Ces gens sont des lâches et des ordures", a-elle affirmé.

"Ils se cachent derrière la technologie et aujourd'hui, le gouvernement australien dit que lorsque nous nous en occupons, nous dévoilons qui vous êtes et nous veillons à ce que vous rendiez des comptes".

Lors de cette attaque, les pirates ont commencé à divulguer des dossiers médicaux personnels conservés par Medibank sur le dark web après que la société a refusé de payer une rançon de plusieurs millions de dollars.

Les premières fuites ont été sélectionnées pour causer le maximum de tort: elles concernaient des dossiers liés à l'usage de drogue, aux infections sexuellement transmissibles ou aux interruptions de grossesse.

"Medibank, à mon avis, a été la cyberattaque la plus dévastatrice que nous ayons connue en tant que nation", a déclaré Mme O'Neil mardi.

"Nous avons tous vécu cela, des millions de personnes ont vu des données personnelles sur elles-mêmes et sur les membres de leur famille soustraites et cruellement mises en ligne pour que d'autres puissent les voir".

- "Pirater les pirates" -

L'Australie a renforcé ses lois sur la cybersécurité à la suite de l'attaque de Medibank, s'engageant à ce que les agences de renseignement du pays "piratent les pirates" de manière proactive.

Dans une réponse provocatrice et énigmatique publiée sur le dark web, les pirates ont répondu : "Nous tenons toujours parole".

Aleksandr Ermakov, qui utilisait les pseudonymes en ligne blade_runner et JimJones, est désormais visé par une interdiction de voyager et de strictes sanctions financières, a déclaré la ministre des Affaires étrangères Penny Wong.

"Cela signifie que le fait de lui fournir des actifs, ou d'utiliser ou de gérer ses actifs, sera une infraction pénale, passible d'une peine pouvant aller jusqu'à 10 ans d'emprisonnement", a-t-elle déclaré aux journalistes.

Sur des photos publiées par le gouvernement australien, Aleksandr Ermakov apparaissait avec un visage jeune, les cheveux bruns coupés courts et au sourire narquois.

Le collectif REvil, dont le nom est un mot-valise à partir de "ransomware" (rançongiciel) et de "evil" (mal) – a été démantelé en 2022 par les autorités russes après avoir obtenu une rançon de 11 millions de dollars auprès de JBS Foods, un géant de l'agroalimentaire.

Le gouvernement australien a confirmé qu'il était membre du syndicat REvil.

Nigel Phair, expert en cybercriminalité à l'Université Monash, à Melboune, a estimé que trouver qui est à l'origine d'une attaque est "l'une des choses les plus difficiles à faire" en matière de cybersécurité.

"Il est peu probable que cela dissuade d'autres cybercriminels (oeuvrant) sur le plan international de cibler des organisations ou des individus australiens, mais c'est un pas dans la bonne direction", a-t-il déclaré.

Le ministre de la Défense, Richard Marles, a indiqué que les agences de renseignement australiennes avaient retrouvé Aleksandr Ermakov avec l'aide des services de renseignements américains (NSA)et britanniques (GCHQ).

"Ermakov n'est pas dans l'anonymat", a-t-il déclaré. "Nous l'avons nommé, ce qui est une première. Et son identité est désormais affichée dans toutes les agences du monde", a-t-il souligné.

T.Ikeda--JT