The China Mail - L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne

USD -
AED 3.672991
AFN 66.000087
ALL 82.399047
AMD 381.504003
ANG 1.790403
AOA 917.000073
ARS 1451.743901
AUD 1.50218
AWG 1.8025
AZN 1.69912
BAM 1.666503
BBD 2.013642
BDT 122.171618
BGN 1.66372
BHD 0.377029
BIF 2960
BMD 1
BND 1.290015
BOB 6.92273
BRL 5.592102
BSD 0.999749
BTN 89.631315
BWP 13.185989
BYN 2.907816
BYR 19600
BZD 2.010685
CAD 1.37495
CDF 2260.000397
CHF 0.79203
CLF 0.023195
CLP 909.939844
CNY 7.04095
CNH 7.03154
COP 3800
CRC 498.36831
CUC 1
CUP 26.5
CVE 94.449702
CZK 20.702498
DJF 177.719835
DKK 6.35227
DOP 62.601015
DZD 129.731026
EGP 47.436323
ERN 15
ETB 155.349699
EUR 0.85057
FJD 2.28735
FKP 0.750114
GBP 0.743075
GEL 2.684968
GGP 0.750114
GHS 11.48031
GIP 0.750114
GMD 73.504195
GNF 8685.999814
GTQ 7.660619
GYD 209.163024
HKD 7.780349
HNL 26.349859
HRK 6.408804
HTG 130.901562
HUF 330.495499
IDR 16760.35
ILS 3.200197
IMP 0.750114
INR 89.621596
IQD 1310
IRR 42100.000171
ISK 125.879875
JEP 0.750114
JMD 159.578049
JOD 0.708945
JPY 157.012028
KES 128.897158
KGS 87.450013
KHR 4010.999827
KMF 418.999983
KPW 899.999969
KRW 1481.21994
KWD 0.307402
KYD 0.833142
KZT 515.528744
LAK 21634.999932
LBP 89599.999836
LKR 309.526853
LRD 177.497801
LSL 16.729883
LTL 2.95274
LVL 0.60489
LYD 5.425025
MAD 9.13875
MDL 16.926118
MGA 4547.496354
MKD 52.364728
MMK 2100.312258
MNT 3551.223311
MOP 8.011554
MRU 39.759791
MUR 46.149909
MVR 15.46001
MWK 1737.000161
MXN 17.973855
MYR 4.077799
MZN 63.890431
NAD 16.729751
NGN 1459.839882
NIO 36.703721
NOK 10.109295
NPR 143.404875
NZD 1.72567
OMR 0.384499
PAB 0.99977
PEN 3.366503
PGK 4.25025
PHP 58.800496
PKR 280.150253
PLN 3.58629
PYG 6755.311671
QAR 3.641101
RON 4.328398
RSD 99.855021
RUB 78.801385
RWF 1452
SAR 3.750276
SBD 8.146749
SCR 14.189339
SDG 601.505751
SEK 9.235035
SGD 1.28834
SHP 0.750259
SLE 24.049922
SLL 20969.503664
SOS 571.488724
SRD 38.406503
STD 20697.981008
STN 21.25
SVC 8.748333
SYP 11058.38145
SZL 16.705021
THB 31.143981
TJS 9.197788
TMT 3.5
TND 2.895015
TOP 2.40776
TRY 42.814301
TTD 6.796861
TWD 31.49105
TZS 2485.981003
UAH 42.082661
UGX 3602.605669
UYU 39.187284
UZS 12002.498951
VES 282.15965
VND 26340
VUV 120.603378
WST 2.787816
XAF 558.912945
XAG 0.014508
XAU 0.000225
XCD 2.70255
XCG 1.801846
XDR 0.695829
XOF 558.495114
XPF 101.875012
YER 238.492219
ZAR 16.7172
ZMK 9001.197229
ZMW 22.594085
ZWL 321.999592
  • AEX

    0.0000

    942.7

    0%

  • BEL20

    0.0000

    5056.04

    0%

  • PX1

    0.0000

    8121.07

    0%

  • ISEQ

    0.0000

    13088.89

    0%

  • OSEBX

    0.0000

    1662.43

    0%

  • PSI20

    0.0000

    8191.21

    0%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    47.0600

    4211.5

    +1.13%

  • N150

    0.0000

    3748.3

    0%

L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne
L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne / Photo: © AFP/Archives

L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne

L'Australie a imputé mardi une cyberattaque spectaculaire de 2022 à un pirate informatique russe, Aleksandr Ermakov, 33 ans, contre lequel elle a annoncé une série de sanctions "sans précédent".

Taille du texte:

En novembre 2022, le groupe d'assurance santé privée australienne Medibank avait été la cible de pirates informatiques lors d'une cyberattaque très médiatisée.

Les pirates ont eu accès aux données médicales de quelque 9,7 millions de patients, parmi lesquels celles du Premier ministre australien Anthony Albanese, lors de l'un des pires vols de données jamais enregistré dans le pays.

Les agences de renseignement australiennes soupçonnaient depuis longtemps des pirates informatiques russes d'être à l'origine de cette attaque, qui avait déjà été liée au collectif de pirates informatiques REvil.

A l'issue de 18 mois d'enquête, l'Australie a pris la décision exceptionnelle de révéler l'identité du responsable présumé: Aleksandr Gennadievich Ermakov et annoncé un train de sanctions sans précédent à son encontre.

"C'est la première fois qu'un gouvernement australien identifie un cybercriminel et impose des cybersanctions de ce type et ce ne sera pas la dernière", a déclaré la ministre de l'Intérieur Clare O'Neil aux journalistes.

"Ces gens sont des lâches et des ordures", a-elle affirmé.

"Ils se cachent derrière la technologie et aujourd'hui, le gouvernement australien dit que lorsque nous nous en occupons, nous dévoilons qui vous êtes et nous veillons à ce que vous rendiez des comptes".

Lors de cette attaque, les pirates ont commencé à divulguer des dossiers médicaux personnels conservés par Medibank sur le dark web après que la société a refusé de payer une rançon de plusieurs millions de dollars.

Les premières fuites ont été sélectionnées pour causer le maximum de tort: elles concernaient des dossiers liés à l'usage de drogue, aux infections sexuellement transmissibles ou aux interruptions de grossesse.

"Medibank, à mon avis, a été la cyberattaque la plus dévastatrice que nous ayons connue en tant que nation", a déclaré Mme O'Neil mardi.

"Nous avons tous vécu cela, des millions de personnes ont vu des données personnelles sur elles-mêmes et sur les membres de leur famille soustraites et cruellement mises en ligne pour que d'autres puissent les voir".

- "Pirater les pirates" -

L'Australie a renforcé ses lois sur la cybersécurité à la suite de l'attaque de Medibank, s'engageant à ce que les agences de renseignement du pays "piratent les pirates" de manière proactive.

Dans une réponse provocatrice et énigmatique publiée sur le dark web, les pirates ont répondu : "Nous tenons toujours parole".

Aleksandr Ermakov, qui utilisait les pseudonymes en ligne blade_runner et JimJones, est désormais visé par une interdiction de voyager et de strictes sanctions financières, a déclaré la ministre des Affaires étrangères Penny Wong.

"Cela signifie que le fait de lui fournir des actifs, ou d'utiliser ou de gérer ses actifs, sera une infraction pénale, passible d'une peine pouvant aller jusqu'à 10 ans d'emprisonnement", a-t-elle déclaré aux journalistes.

Sur des photos publiées par le gouvernement australien, Aleksandr Ermakov apparaissait avec un visage jeune, les cheveux bruns coupés courts et au sourire narquois.

Le collectif REvil, dont le nom est un mot-valise à partir de "ransomware" (rançongiciel) et de "evil" (mal) – a été démantelé en 2022 par les autorités russes après avoir obtenu une rançon de 11 millions de dollars auprès de JBS Foods, un géant de l'agroalimentaire.

Le gouvernement australien a confirmé qu'il était membre du syndicat REvil.

Nigel Phair, expert en cybercriminalité à l'Université Monash, à Melboune, a estimé que trouver qui est à l'origine d'une attaque est "l'une des choses les plus difficiles à faire" en matière de cybersécurité.

"Il est peu probable que cela dissuade d'autres cybercriminels (oeuvrant) sur le plan international de cibler des organisations ou des individus australiens, mais c'est un pas dans la bonne direction", a-t-il déclaré.

Le ministre de la Défense, Richard Marles, a indiqué que les agences de renseignement australiennes avaient retrouvé Aleksandr Ermakov avec l'aide des services de renseignements américains (NSA)et britanniques (GCHQ).

"Ermakov n'est pas dans l'anonymat", a-t-il déclaré. "Nous l'avons nommé, ce qui est une première. Et son identité est désormais affichée dans toutes les agences du monde", a-t-il souligné.

L.Johnson--ThChM