The Japan Times - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

EUR -
AED 4.333945
AFN 77.887151
ALL 96.474738
AMD 446.387728
ANG 2.112487
AOA 1082.158989
ARS 1708.501219
AUD 1.686989
AWG 2.125669
AZN 2.010175
BAM 1.953256
BBD 2.375636
BDT 144.132249
BGN 1.981838
BHD 0.444912
BIF 3493.118957
BMD 1.180108
BND 1.500545
BOB 8.150418
BRL 6.183168
BSD 1.179479
BTN 106.74341
BWP 15.532832
BYN 3.368212
BYR 23130.11201
BZD 2.37218
CAD 1.612777
CDF 2625.73975
CHF 0.917268
CLF 0.025649
CLP 1012.780302
CNY 8.187825
CNH 8.189275
COP 4282.1154
CRC 584.718509
CUC 1.180108
CUP 31.272856
CVE 110.116893
CZK 24.372651
DJF 209.729075
DKK 7.467836
DOP 73.993927
DZD 153.079662
EGP 55.345637
ERN 17.701616
ETB 182.736137
FJD 2.602315
FKP 0.86138
GBP 0.864819
GEL 3.180373
GGP 0.86138
GHS 12.951184
GIP 0.86138
GMD 86.147641
GNF 10351.077805
GTQ 9.046909
GYD 246.769596
HKD 9.219178
HNL 31.162539
HRK 7.535581
HTG 154.599269
HUF 379.63596
IDR 19834.071049
ILS 3.652203
IMP 0.86138
INR 106.731129
IQD 1545.19373
IRR 49712.039391
ISK 144.796826
JEP 0.86138
JMD 184.959067
JOD 0.836717
JPY 185.210858
KES 152.175039
KGS 103.200068
KHR 4760.818583
KMF 493.285381
KPW 1062.032235
KRW 1723.806746
KWD 0.362683
KYD 0.982924
KZT 585.944944
LAK 25371.05838
LBP 105624.757488
LKR 365.052098
LRD 219.384223
LSL 18.850106
LTL 3.484551
LVL 0.713835
LYD 7.453974
MAD 10.812948
MDL 19.957088
MGA 5225.215613
MKD 61.616688
MMK 2478.150907
MNT 4212.803755
MOP 9.491776
MRU 46.835403
MUR 54.143869
MVR 18.232624
MWK 2044.881053
MXN 20.447408
MYR 4.639592
MZN 75.231987
NAD 18.850824
NGN 1615.048331
NIO 43.403829
NOK 11.419029
NPR 170.820208
NZD 1.967092
OMR 0.453702
PAB 1.179469
PEN 3.965035
PGK 5.053246
PHP 69.568537
PKR 329.895286
PLN 4.218
PYG 7806.566323
QAR 4.30205
RON 5.094998
RSD 117.391206
RUB 89.984704
RWF 1721.464861
SAR 4.425427
SBD 9.509428
SCR 16.184535
SDG 709.834768
SEK 10.608431
SGD 1.502163
SHP 0.885386
SLE 28.883122
SLL 24746.268716
SOS 672.926277
SRD 44.719019
STD 24425.847913
STN 24.468438
SVC 10.320119
SYP 13051.490107
SZL 18.849526
THB 37.45618
TJS 11.022488
TMT 4.142178
TND 3.411341
TOP 2.841416
TRY 51.369267
TTD 7.989795
TWD 37.376496
TZS 3045.020483
UAH 50.882013
UGX 4199.529565
USD 1.180108
UYU 45.458858
UZS 14458.675608
VES 438.575913
VND 30661.559706
VUV 141.089893
WST 3.217174
XAF 655.106414
XAG 0.013133
XAU 0.000235
XCD 3.189301
XCG 2.12574
XDR 0.813661
XOF 655.120274
XPF 119.331742
YER 281.308183
ZAR 18.976192
ZMK 10622.385043
ZMW 23.089021
ZWL 379.994216
  • AEX

    -3.6800

    990.32

    -0.37%

  • BEL20

    45.6500

    5545.43

    +0.83%

  • PX1

    82.6100

    8262.16

    +1.01%

  • ISEQ

    144.4500

    13519.02

    +1.08%

  • OSEBX

    5.9800

    1765.77

    +0.34%

  • PSI20

    53.8500

    8881.79

    +0.61%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -18.9200

    4094.87

    -0.46%

  • N150

    24.1500

    3983.95

    +0.61%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

S.Ogawa--JT