Dubai Telegraph - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

EUR -
AED 4.081584
AFN 76.121658
ALL 99.066978
AMD 430.970246
ANG 2.001288
AOA 1036.229994
ARS 1072.480232
AUD 1.626599
AWG 2.003002
AZN 1.89519
BAM 1.954227
BBD 2.242026
BDT 132.694986
BGN 1.956439
BHD 0.418826
BIF 3215.915757
BMD 1.111236
BND 1.433946
BOB 7.69026
BRL 6.153691
BSD 1.110421
BTN 92.761237
BWP 14.621087
BYN 3.633588
BYR 21780.217291
BZD 2.238329
CAD 1.502985
CDF 3189.246332
CHF 0.941222
CLF 0.037164
CLP 1025.45955
CNY 7.83665
CNH 7.842034
COP 4624.684659
CRC 575.864993
CUC 1.111236
CUP 29.447743
CVE 110.290124
CZK 25.128706
DJF 197.48834
DKK 7.458663
DOP 66.951905
DZD 147.344496
EGP 54.069942
ERN 16.668534
ETB 133.070553
FJD 2.467829
FKP 0.846271
GBP 0.832354
GEL 3.016952
GGP 0.846271
GHS 17.44286
GIP 0.846271
GMD 76.675363
GNF 9614.966312
GTQ 8.589203
GYD 232.325547
HKD 8.65247
HNL 27.613737
HRK 7.555303
HTG 146.349448
HUF 394.811174
IDR 16864.111103
ILS 4.205749
IMP 0.846271
INR 92.836899
IQD 1455.718605
IRR 46774.684875
ISK 151.695015
JEP 0.846271
JMD 174.459579
JOD 0.787531
JPY 159.451753
KES 143.349224
KGS 93.621608
KHR 4522.728857
KMF 490.443644
KPW 1000.111389
KRW 1483.327267
KWD 0.338982
KYD 0.925372
KZT 533.941467
LAK 24538.8636
LBP 99566.707565
LKR 338.274469
LRD 215.857651
LSL 19.448682
LTL 3.28119
LVL 0.672176
LYD 5.272809
MAD 10.773397
MDL 19.360765
MGA 5056.121795
MKD 61.553588
MMK 3609.249804
MNT 3775.978438
MOP 8.905373
MRU 44.132745
MUR 50.805824
MVR 17.06845
MWK 1929.104774
MXN 21.591082
MYR 4.671082
MZN 70.952536
NAD 19.44978
NGN 1820.893209
NIO 40.876823
NOK 11.650488
NPR 148.426215
NZD 1.773399
OMR 0.427763
PAB 1.110471
PEN 4.161587
PGK 4.411499
PHP 62.182483
PKR 309.077469
PLN 4.271507
PYG 8643.043289
QAR 4.045176
RON 4.975555
RSD 117.087543
RUB 101.647054
RWF 1491.278143
SAR 4.169315
SBD 9.222507
SCR 15.424449
SDG 668.417866
SEK 11.335803
SGD 1.434344
SHP 0.846271
SLE 25.388736
SLL 23302.048699
SOS 634.515487
SRD 33.821011
STD 23000.332849
SVC 9.716311
SYP 2792.012651
SZL 19.4579
THB 36.594656
TJS 11.803706
TMT 3.889325
TND 3.367835
TOP 2.602625
TRY 37.949478
TTD 7.550364
TWD 35.515645
TZS 3033.672592
UAH 45.978113
UGX 4107.749157
USD 1.111236
UYU 46.213427
UZS 14179.36626
VEF 4025509.252511
VES 40.856801
VND 27358.619883
VUV 131.92812
WST 3.10864
XAF 655.46776
XAG 0.036204
XAU 0.000423
XCD 3.003169
XDR 0.821487
XOF 656.191876
XPF 119.331742
YER 278.170042
ZAR 19.289271
ZMK 10002.452827
ZMW 29.455015
ZWL 357.817402
  • AEX

    5.9200

    903.47

    +0.66%

  • BEL20

    16.8600

    4232.61

    +0.4%

  • PX1

    7.5000

    7508.08

    +0.1%

  • ISEQ

    -45.8500

    9921.7

    -0.46%

  • OSEBX

    4.9300

    1412.29

    +0.35%

  • PSI20

    20.8200

    6737.35

    +0.31%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -8.2600

    2572.57

    -0.32%

  • N150

    0.6600

    3324.46

    +0.02%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

F.Chaudhary--DT