Dubai Telegraph - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

EUR -
AED 3.761655
AFN 73.142061
ALL 98.085252
AMD 411.792302
ANG 1.853864
AOA 934.014315
ARS 1062.180118
AUD 1.664143
AWG 1.84601
AZN 1.746637
BAM 1.952918
BBD 2.076935
BDT 125.484817
BGN 1.953423
BHD 0.385631
BIF 3042.909463
BMD 1.024139
BND 1.406824
BOB 7.107511
BRL 6.271997
BSD 1.028682
BTN 88.526358
BWP 14.477635
BYN 3.366332
BYR 20073.11734
BZD 2.066251
CAD 1.476997
CDF 2939.277939
CHF 0.939184
CLF 0.037466
CLP 1033.806467
CNY 7.509702
CNH 7.539125
COP 4454.027024
CRC 519.233747
CUC 1.024139
CUP 27.139674
CVE 110.102518
CZK 25.080028
DJF 183.179675
DKK 7.460225
DOP 63.146812
DZD 139.151649
EGP 51.79715
ERN 15.36208
ETB 129.078214
FJD 2.395158
FKP 0.839206
GBP 0.83942
GEL 2.893166
GGP 0.839206
GHS 15.172609
GIP 0.839206
GMD 73.223401
GNF 8894.873498
GTQ 7.938285
GYD 215.212403
HKD 7.974999
HNL 26.160394
HRK 7.532575
HTG 134.381688
HUF 412.952193
IDR 16711.023806
ILS 3.773557
IMP 0.839206
INR 88.276148
IQD 1347.511426
IRR 43103.436124
ISK 144.649121
JEP 0.839206
JMD 161.301961
JOD 0.726526
JPY 161.653143
KES 133.1535
KGS 89.099787
KHR 4157.864082
KMF 489.589685
KPW 921.724926
KRW 1509.708345
KWD 0.315946
KYD 0.857235
KZT 542.878853
LAK 22444.877244
LBP 92115.162164
LKR 303.012832
LRD 192.356133
LSL 19.550149
LTL 3.024015
LVL 0.619491
LYD 5.084497
MAD 10.338543
MDL 19.225628
MGA 4870.811958
MKD 61.439332
MMK 3326.362353
MNT 3480.023279
MOP 8.248927
MRU 41.053416
MUR 47.960351
MVR 15.763189
MWK 1783.667774
MXN 21.212064
MYR 4.60504
MZN 65.441212
NAD 19.550149
NGN 1588.920318
NIO 37.854137
NOK 11.731198
NPR 141.641974
NZD 1.840868
OMR 0.393849
PAB 1.028682
PEN 3.870788
PGK 4.123914
PHP 60.433431
PKR 286.477534
PLN 4.266919
PYG 8077.080346
QAR 3.750166
RON 4.974347
RSD 116.912468
RUB 104.245944
RWF 1430.888384
SAR 3.844244
SBD 8.643136
SCR 14.708294
SDG 615.507379
SEK 11.49358
SGD 1.404703
SHP 0.839206
SLE 23.29888
SLL 21475.673766
SOS 587.832513
SRD 35.952351
STD 21197.602116
SVC 9.000717
SYP 13315.850174
SZL 19.546155
THB 35.553027
TJS 11.222538
TMT 3.584485
TND 3.301927
TOP 2.398633
TRY 36.288335
TTD 6.982695
TWD 33.910564
TZS 2589.079198
UAH 43.501004
UGX 3803.387197
USD 1.024139
UYU 44.913719
UZS 13328.330877
VES 55.110208
VND 25982.397292
VUV 121.5878
WST 2.850612
XAF 654.990406
XAG 0.033568
XAU 0.00038
XCD 2.767786
XDR 0.792131
XOF 654.990406
XPF 119.331742
YER 255.266104
ZAR 19.575343
ZMK 9218.471805
ZMW 28.416065
ZWL 329.772224
  • AEX

    -5.5500

    890.3

    -0.62%

  • BEL20

    -67.9700

    4233.93

    -1.58%

  • PX1

    -59.1700

    7431.04

    -0.79%

  • ISEQ

    -89.2900

    9616.17

    -0.92%

  • OSEBX

    6.9200

    1479.81

    +0.47%

  • PSI20

    -97.8900

    6299.98

    -1.53%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -5.1600

    3219.73

    -0.16%

  • N150

    -27.4700

    3282.33

    -0.83%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

F.Chaudhary--DT