The China Mail - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

USD -
AED 3.6725
AFN 68.334888
ALL 83.268436
AMD 382.872571
ANG 1.789783
AOA 917.000058
ARS 1298.500054
AUD 1.53611
AWG 1.80075
AZN 1.699729
BAM 1.673777
BBD 2.018408
BDT 121.455376
BGN 1.674028
BHD 0.377065
BIF 2981.241549
BMD 1
BND 1.281889
BOB 6.922521
BRL 5.408597
BSD 0.999649
BTN 87.28295
BWP 13.40305
BYN 3.345371
BYR 19600
BZD 2.007942
CAD 1.379065
CDF 2894.999927
CHF 0.807105
CLF 0.024575
CLP 964.070024
CNY 7.182099
CNH 7.183205
COP 4014.7
CRC 505.173255
CUC 1
CUP 26.5
CVE 94.363762
CZK 20.96135
DJF 178.013025
DKK 6.393705
DOP 61.600606
DZD 129.742778
EGP 48.354101
ERN 15
ETB 141.559507
EUR 0.85665
FJD 2.254903
FKP 0.737572
GBP 0.738535
GEL 2.690173
GGP 0.737572
GHS 10.846059
GIP 0.737572
GMD 72.499774
GNF 8667.448289
GTQ 7.667127
GYD 209.133659
HKD 7.817735
HNL 26.181541
HRK 6.451098
HTG 130.799052
HUF 338.813502
IDR 16221.2
ILS 3.391022
IMP 0.737572
INR 87.37785
IQD 1309.547752
IRR 42112.500794
ISK 122.489805
JEP 0.737572
JMD 160.101326
JOD 0.709042
JPY 147.559498
KES 129.179814
KGS 87.378802
KHR 4001.694473
KMF 420.499323
KPW 900
KRW 1386.210311
KWD 0.30557
KYD 0.833009
KZT 538.737366
LAK 21649.793327
LBP 89730.89546
LKR 300.964476
LRD 200.426184
LSL 17.621898
LTL 2.95274
LVL 0.60489
LYD 5.40603
MAD 9.011904
MDL 16.663529
MGA 4394.485285
MKD 52.665586
MMK 2099.006724
MNT 3595.738654
MOP 8.049548
MRU 39.875224
MUR 45.480463
MVR 15.409719
MWK 1733.404079
MXN 18.81291
MYR 4.222497
MZN 63.900427
NAD 17.621898
NGN 1531.810086
NIO 36.790915
NOK 10.181705
NPR 139.65366
NZD 1.68468
OMR 0.384457
PAB 0.999649
PEN 3.556797
PGK 4.219904
PHP 56.978005
PKR 283.647466
PLN 3.640291
PYG 7320.465039
QAR 3.643716
RON 4.333402
RSD 100.37904
RUB 80.504169
RWF 1446.946163
SAR 3.752279
SBD 8.223773
SCR 14.519569
SDG 600.500677
SEK 9.55802
SGD 1.282825
SHP 0.785843
SLE 23.306597
SLL 20969.49797
SOS 571.325877
SRD 37.559887
STD 20697.981008
STN 20.966872
SVC 8.747037
SYP 13001.739664
SZL 17.613104
THB 32.468503
TJS 9.281451
TMT 3.51
TND 2.919567
TOP 2.342099
TRY 40.886697
TTD 6.775324
TWD 30.03805
TZS 2608.01801
UAH 41.223011
UGX 3556.711839
UYU 40.059563
UZS 12542.629622
VES 135.47035
VND 26300
VUV 119.151671
WST 2.766277
XAF 561.364307
XAG 0.026254
XAU 0.000299
XCD 2.70255
XCG 1.801611
XDR 0.697125
XOF 561.361905
XPF 102.06291
YER 240.275021
ZAR 17.613298
ZMK 9001.2026
ZMW 23.272472
ZWL 321.999592
  • AEX

    -0.6300

    895.17

    -0.07%

  • BEL20

    16.2300

    4790.43

    +0.34%

  • PX1

    -46.7500

    7876.58

    -0.59%

  • ISEQ

    -75.4400

    11712.13

    -0.64%

  • OSEBX

    -4.2500

    1629.96

    -0.26%

  • PSI20

    93.3700

    7874.03

    +1.2%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -4.9800

    3105.29

    -0.16%

  • N150

    4.1100

    3740.93

    +0.11%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

F.Jackson--ThChM