The China Mail - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

USD -
AED 3.672502
AFN 64.999742
ALL 81.644561
AMD 376.141087
ANG 1.79008
AOA 916.999857
ARS 1431.814101
AUD 1.420313
AWG 1.8025
AZN 1.701514
BAM 1.653884
BBD 2.008101
BDT 121.931419
BGN 1.67937
BHD 0.377009
BIF 2954.631939
BMD 1
BND 1.269629
BOB 6.889437
BRL 5.208197
BSD 0.996985
BTN 90.310223
BWP 13.199274
BYN 2.864282
BYR 19600
BZD 2.005133
CAD 1.362925
CDF 2199.999814
CHF 0.771034
CLF 0.021682
CLP 856.101971
CNY 6.93895
CNH 6.92092
COP 3687.3
CRC 494.264586
CUC 1
CUP 26.5
CVE 93.244597
CZK 20.396903
DJF 177.53856
DKK 6.290765
DOP 62.922545
DZD 129.560437
EGP 46.913699
ERN 15
ETB 154.992326
EUR 0.842285
FJD 2.19785
FKP 0.735168
GBP 0.733175
GEL 2.695001
GGP 0.735168
GHS 10.95697
GIP 0.735168
GMD 73.000292
GNF 8751.427001
GTQ 7.647131
GYD 208.594249
HKD 7.815605
HNL 26.335973
HRK 6.347027
HTG 130.607585
HUF 317.655962
IDR 16820
ILS 3.10133
IMP 0.735168
INR 90.704953
IQD 1306.09242
IRR 42125.000158
ISK 122.129721
JEP 0.735168
JMD 156.042163
JOD 0.708984
JPY 156.410502
KES 129.000176
KGS 87.4497
KHR 4023.50852
KMF 419.000156
KPW 899.993603
KRW 1462.869981
KWD 0.30723
KYD 0.830842
KZT 493.296182
LAK 21424.79631
LBP 89285.155573
LKR 308.45077
LRD 187.436313
LSL 16.084528
LTL 2.95274
LVL 0.60489
LYD 6.313395
MAD 9.152964
MDL 16.998643
MGA 4425.972357
MKD 51.934321
MMK 2099.674626
MNT 3566.287566
MOP 8.023357
MRU 39.421935
MUR 45.979759
MVR 15.449848
MWK 1728.784464
MXN 17.238375
MYR 3.934498
MZN 63.750242
NAD 16.084936
NGN 1361.820298
NIO 36.691895
NOK 9.63249
NPR 144.492692
NZD 1.660175
OMR 0.384497
PAB 0.997011
PEN 3.354658
PGK 4.275524
PHP 58.478961
PKR 278.785014
PLN 3.54845
PYG 6587.403599
QAR 3.634057
RON 4.288696
RSD 98.868041
RUB 77.499
RWF 1455.142001
SAR 3.75029
SBD 8.058149
SCR 14.635215
SDG 601.50203
SEK 8.989175
SGD 1.26869
SHP 0.750259
SLE 24.449957
SLL 20969.499267
SOS 568.763662
SRD 37.817988
STD 20697.981008
STN 20.718028
SVC 8.723632
SYP 11059.574895
SZL 16.081146
THB 31.19801
TJS 9.342049
TMT 3.505
TND 2.891585
TOP 2.40776
TRY 43.592802
TTD 6.751597
TWD 31.579019
TZS 2581.09701
UAH 42.823946
UGX 3547.463711
UYU 38.535857
UZS 12243.189419
VES 377.985125
VND 25910
VUV 119.675943
WST 2.73072
XAF 554.690017
XAG 0.012417
XAU 0.000199
XCD 2.70255
XCG 1.796902
XDR 0.689856
XOF 554.690017
XPF 100.851138
YER 238.397724
ZAR 16.01765
ZMK 9001.197378
ZMW 18.568958
ZWL 321.999592
  • AEX

    -0.7000

    994.69

    -0.07%

  • BEL20

    9.9300

    5527.19

    +0.18%

  • PX1

    14.0700

    8288.31

    +0.17%

  • ISEQ

    101.0500

    13396.65

    +0.76%

  • OSEBX

    9.0800

    1825.14

    +0.5%

  • PSI20

    9.7800

    8900.17

    +0.11%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -84.1400

    4000.2

    -2.06%

  • N150

    27.2700

    4037.96

    +0.68%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

F.Jackson--ThChM