The Prague Post - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

EUR -
AED 4.251055
AFN 74.082723
ALL 95.018841
AMD 426.494799
ANG 2.072456
AOA 1062.618368
ARS 1653.343639
AUD 1.642361
AWG 2.08533
AZN 1.972406
BAM 1.955776
BBD 2.331072
BDT 142.358264
BGN 1.957255
BHD 0.436195
BIF 3438.058076
BMD 1.157536
BND 1.485982
BOB 7.997902
BRL 5.858873
BSD 1.157386
BTN 110.026658
BWP 15.58081
BYN 3.202261
BYR 22687.703345
BZD 2.327772
CAD 1.619914
CDF 2656.545275
CHF 0.925474
CLF 0.026526
CLP 1047.457227
CNY 7.838259
CNH 7.828948
COP 4043.150698
CRC 526.49358
CUC 1.157536
CUP 30.674701
CVE 110.263655
CZK 24.163219
DJF 206.107487
DKK 7.47896
DOP 67.959171
DZD 154.092121
EGP 60.014268
ERN 17.363038
ETB 182.377176
FJD 2.564989
FKP 0.862967
GBP 0.866063
GEL 3.073304
GGP 0.862967
GHS 12.846843
GIP 0.862967
GMD 84.500531
GNF 10138.876366
GTQ 8.822892
GYD 242.147047
HKD 9.07051
HNL 30.948623
HRK 7.539962
HTG 151.328155
HUF 352.180742
IDR 20580.17776
ILS 3.380954
IMP 0.862967
INR 110.093821
IQD 1516.181512
IRR 1592627.583987
ISK 144.287295
JEP 0.862967
JMD 183.457763
JOD 0.820739
JPY 185.466233
KES 149.878172
KGS 101.226958
KHR 4649.943298
KMF 493.110692
KPW 1041.782702
KRW 1757.163068
KWD 0.357077
KYD 0.964588
KZT 565.963099
LAK 25485.689227
LBP 103649.83609
LKR 388.015269
LRD 210.647431
LSL 18.85217
LTL 3.417903
LVL 0.700182
LYD 7.37691
MAD 10.719669
MDL 20.213754
MGA 4829.941104
MKD 61.644248
MMK 2429.962366
MNT 4141.780268
MOP 9.341386
MRU 45.90344
MUR 54.694009
MVR 17.895943
MWK 2006.975527
MXN 19.936129
MYR 4.696822
MZN 73.97086
NAD 18.85217
NGN 1574.831883
NIO 42.589481
NOK 11.012222
NPR 176.042853
NZD 1.985312
OMR 0.444785
PAB 1.157386
PEN 3.936152
PGK 5.067938
PHP 70.344658
PKR 322.017173
PLN 4.248099
PYG 7086.913582
QAR 4.231048
RON 5.239128
RSD 117.358569
RUB 83.873777
RWF 1699.679274
SAR 4.345163
SBD 9.313039
SCR 16.281001
SDG 695.104554
SEK 10.971924
SGD 1.486859
SHP 0.864217
SLE 28.533689
SLL 24272.952982
SOS 661.491934
SRD 43.418597
STD 23958.655763
STN 24.499701
SVC 10.126877
SYP 127.94487
SZL 18.83677
THB 38.051721
TJS 10.786968
TMT 4.062951
TND 3.395559
TOP 2.787069
TRY 53.515782
TTD 7.861904
TWD 36.603025
TZS 3038.162953
UAH 51.861668
UGX 4339.947079
USD 1.157536
UYU 46.74943
UZS 13861.830968
VES 673.637084
VND 30454.769133
VUV 138.227647
WST 3.175673
XAF 655.949001
XAG 0.017014
XAU 0.000275
XCD 3.128299
XCG 2.085875
XDR 0.81579
XOF 655.949001
XPF 119.331742
YER 276.192216
ZAR 18.880892
ZMK 10419.216157
ZMW 20.219753
ZWL 372.726083
  • AEX

    18.0700

    1081.18

    +1.7%

  • BEL20

    90.3500

    5737.19

    +1.6%

  • PX1

    150.0700

    8350.87

    +1.83%

  • ISEQ

    304.6100

    13491.29

    +2.31%

  • OSEBX

    -6.6100

    1995.22

    -0.33%

  • PSI20

    68.5900

    9093.82

    +0.76%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    45.9400

    4299.68

    +1.08%

  • N150

    56.8400

    4266.89

    +1.35%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

C.Zeman--TPP