The Prague Post - Contre la cybercriminalité, le rôle discret du GIGN

EUR -
AED 4.229821
AFN 74.864237
ALL 93.228828
AMD 421.085566
AOA 1056.160267
ARS 1720.733086
AUD 1.637784
AWG 2.076039
AZN 1.954916
BAM 1.955775
BBD 2.318931
BDT 142.528208
BHD 0.434189
BIF 3440.726871
BMD 1.151756
BND 1.477381
BOB 13.98346
BRL 5.846768
BSD 1.151366
BTN 109.880188
BWP 15.656803
BYN 3.393457
BYR 22574.408206
BZD 2.315671
CAD 1.619057
CDF 2605.270629
CHF 0.931862
CLF 0.026904
CLP 1062.322075
CNY 7.777342
CNH 7.775035
COP 3736.43312
CRC 522.084371
CUC 1.151756
CUP 30.521521
CVE 110.263614
CZK 24.202703
DJF 205.024752
DKK 7.475452
DOP 67.149156
DZD 153.146465
EGP 57.871799
ERN 17.276333
ETB 185.837664
FJD 2.548778
FKP 0.857335
GBP 0.856578
GEL 3.006302
GGP 0.857335
GHS 13.488479
GIP 0.857335
GMD 85.229454
GNF 10111.872879
GTQ 8.78189
GYD 241.04383
HKD 9.033562
HNL 30.861746
HRK 7.534208
HTG 150.536801
HUF 362.376716
IDR 20712.019529
ILS 3.484118
IMP 0.857335
INR 109.655937
IQD 1508.281039
IRR 1583951.78019
ISK 141.999677
JEP 0.857335
JMD 182.047711
JOD 0.816595
JPY 181.232211
KES 149.014032
KGS 100.721368
KHR 4660.900938
KMF 492.951678
KRW 1642.904407
KWD 0.356388
KYD 0.959467
KZT 542.391408
LAK 26041.672617
LBP 103089.392874
LKR 386.57514
LRD 207.822876
LSL 18.980961
LTL 3.400835
LVL 0.696685
LYD 7.334908
MAD 10.727965
MDL 20.154309
MGA 4902.938363
MKD 61.529226
MMK 2418.302526
MNT 4128.236531
MOP 9.301781
MRU 46.030421
MUR 54.17888
MVR 17.794357
MWK 1996.448901
MXN 19.912067
MYR 4.713674
MZN 73.578865
NAD 18.981044
NGN 1570.371947
NIO 42.369467
NOK 10.994201
NPR 175.81079
NZD 1.956723
OMR 0.442841
PAB 1.151386
PEN 3.895551
PGK 5.083936
PHP 70.025536
PKR 319.707481
PLN 4.306816
PYG 6864.943499
QAR 4.197165
RON 5.250796
RSD 117.352727
RUB 93.295072
RWF 1695.341888
SAR 4.314394
SBD 9.295999
SCR 15.438728
SDG 691.053528
SEK 10.992758
SGD 1.476953
SLE 28.160726
SOS 657.991728
SRD 43.543221
STD 23839.013893
STN 24.499267
SVC 10.074873
SZL 18.977597
THB 38.375353
TJS 10.627028
TMT 4.031144
TND 3.382357
TRY 54.772537
TTD 7.816902
TWD 37.32091
TZS 3055.023466
UAH 51.483653
UGX 4311.870919
USD 1.151756
UYU 46.389618
UZS 13747.827169
VES 861.341978
VND 30249.131118
VUV 137.224539
WST 3.146845
XAF 655.948754
XAG 0.019431
XAU 0.000283
XCD 3.112677
XCG 2.075074
XDR 0.816719
XOF 655.948754
XPF 119.331742
YER 274.582072
ZAR 18.940458
ZMK 10367.187916
ZMW 21.786321
ZWL 370.864808
  • AEX

    10.2500

    1112.49

    +0.93%

  • BEL20

    39.6700

    5707.14

    +0.7%

  • PX1

    52.5500

    8666.63

    +0.61%

  • ISEQ

    82.3000

    13799.05

    +0.6%

  • OSEBX

    -4.0500

    2019.01

    -0.2%

  • PSI20

    -2.7500

    9169.02

    -0.03%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    33.0300

    4214.68

    +0.79%

  • N150

    12.8800

    4304.64

    +0.3%

Contre la cybercriminalité, le rôle discret du GIGN
Contre la cybercriminalité, le rôle discret du GIGN / Photo: LUCAS BARIOULET - AFP/Archives

Contre la cybercriminalité, le rôle discret du GIGN

Septembre 2020, le réseau informatique de l'armateur français CMA-CGM tombe soudainement en rade. Derrière l'attaque, le puissant gang de hackers "Ragnar Locker". Ils réclament plusieurs millions d'euros. Une négociation de quelques jours s'engage: en coulisses, le GIGN, l'unité d'élite de la gendarmerie.

Taille du texte:

Le géant du transport maritime, mis sous pression par les 60 millions d'euros perdus par jour de panne, finit par lâcher une partie de la rançon pour faire repartir ses porte-conteneurs.

Pour les gendarmes, ce n'est que partie remise. La négociation menée par le GIGN a permis d'obtenir des indices utiles pour l'enquête.

Un an plus tard, le 28 septembre 2021, une vaste opération pilotée par la gendarmerie, avec l'appui du FBI et d'Europol, mène aux interpellations de deux hommes soupçonnés d'être derrière une série d'attaques, dont celle contre la CMA-CGM.

"Depuis environ deux ans", le GIGN est intervenu sur "10 à 20" négociations numériques liées à des rançongiciels (ou "ransomware"), explique à l'AFP le général de division Marc Boget, commandant de la gendarmerie dans le cyberespace (ComCyberGend).

"On est sur une trajectoire exponentielle", souligne le haut-gradé, à l'image de cette criminalité.

Les attaques par rançongiciel visant les entreprises et les institutions ont augmenté de 32% entre 2019 et 2020, selon une étude publiée en novembre par le ministère de l'Intérieur.

L'unité d'élite n'agit jamais seule, toujours au sein d'un "triptyque", dit-il, avec des experts techniques de haut vol et des cybergendarmes du Centre de lutte contre les criminalités numériques (C3N), saisis après une plainte de la société victime.

En cas d'attaque, ces trois acteurs se déploient au sein d'un poste de commandement ad hoc, installé dans les locaux de l'entreprise.

Connus du grand public pour intervenir sur les prises d'otages ou les attaques terroristes, les 24 négociateurs de la cellule nationale du GIGN, dont quatre permanents, ont été spécialement formés. A terme, 350 négociateurs régionaux le seront également.

- Coaching -

"On n'est pas là pour taper des lignes de codes", précise Timothy, officier en négociation. "On s'appuie sur des personnes décomplexées avec l'informatique pour mettre en place une stratégie et gagner du temps".

Les pourparlers se déroulent quasi-exclusivement par écrit, le plus souvent sur le réseau chiffré Tor, avec un compte à rebours pour faire monter la pression. Ils peuvent durer de "quelques heures à quinze jours" et "quand ça commence, ça n'arrête jamais", confie Xavier, chef de la cellule négociation.

La négociation démarre toujours par une phase d'analyse technique de l'architecture du réseau.

"Une multinationale, ce sont des centaines d'ordinateurs et de serveurs dans le monde entier. L'attaquant a pu pénétrer par un serveur au Brésil pour attaquer ceux situés en Russie", décrypte Clément, le chef "geek" du GIGN, à la tête de la cellule cyber.

Comprendre comment le hacker est entré va permettre de jauger "son niveau et sa crédibilité", ajoute cet expert. L'identifier reste "possible mais complexe": "qui sait si, derrière l'écran, vous avez affaire à un Etat ou à un petit nouveau de 16 ans en train de pirater la Terre entière ?"

Avec un preneur d'otage, "on se présente, on lui parle, on peut établir un lien, créer de l'empathie", raconte Timothy. Le hacker, lui, ne doit jamais savoir qu'il négocie avec la gendarmerie.

"On va coacher la victime, elle va écrire avec nous, avec son vocabulaire d'entreprise, toutes ces choses qu'on ne doit pas trahir", résume le négociateur.

C'est aussi elle qui valide la stratégie et peut donner des objectifs de rabais à obtenir sur la rançon de départ.

"On aide l'entreprise à payer le moins d'argent possible et à conserver ses données", commente sobrement Xavier.

"On essaye de ne pas payer, mais l'entreprise qui a un feu en cours, il faut qu'elle puisse l'éteindre", concède Timothy. "Certains chefs d'entreprises sont frileux. D'autres sont énervés, refusent de payer et nous laissent carte blanche".

Comme ce PDG d'une société de sécurité privée, forte de 2.000 collaborateurs, dont les données ont été intégralement chiffrées en mars dernier.

Les hackers ont réclamé 2 millions de dollars pour livrer la clef de déchiffrement. Refus catégorique du patron.

Par un "coup de bluff", selon le général Marc Boget, le négociateur GIGN est parvenu à faire dégringoler la somme... à 11.000 euros.

Y.Blaha--TPP