The Prague Post - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

EUR -
AED 4.271635
AFN 77.080097
ALL 96.642659
AMD 444.277294
ANG 2.082004
AOA 1066.601665
ARS 1722.126368
AUD 1.777839
AWG 2.093656
AZN 1.973632
BAM 1.956065
BBD 2.339296
BDT 142.309253
BGN 1.956628
BHD 0.437657
BIF 3424.348555
BMD 1.163142
BND 1.509698
BOB 8.025396
BRL 6.27027
BSD 1.161452
BTN 101.911911
BWP 16.582172
BYN 3.958301
BYR 22797.590252
BZD 2.335896
CAD 1.625544
CDF 2570.544449
CHF 0.926098
CLF 0.027942
CLP 1096.156914
CNY 8.283376
CNH 8.270879
COP 4510.933594
CRC 583.276403
CUC 1.163142
CUP 30.823273
CVE 110.284187
CZK 24.307376
DJF 206.826203
DKK 7.468787
DOP 74.409747
DZD 151.282166
EGP 55.242292
ERN 17.447135
ETB 177.788388
FJD 2.642428
FKP 0.873936
GBP 0.872723
GEL 3.157962
GGP 0.873936
GHS 12.544182
GIP 0.873936
GMD 85.505758
GNF 10081.32055
GTQ 8.896548
GYD 243.002277
HKD 9.035034
HNL 30.520998
HRK 7.537278
HTG 152.089922
HUF 389.782381
IDR 19327.820278
ILS 3.805854
IMP 0.873936
INR 102.418753
IQD 1521.49276
IRR 48939.214878
ISK 143.206334
JEP 0.873936
JMD 186.243595
JOD 0.824635
JPY 178.042783
KES 150.28901
KGS 101.716636
KHR 4678.612851
KMF 493.172486
KPW 1046.828569
KRW 1664.852637
KWD 0.356666
KYD 0.967923
KZT 625.369229
LAK 25219.195048
LBP 104006.476695
LKR 352.724687
LRD 212.546928
LSL 20.154453
LTL 3.434457
LVL 0.703573
LYD 6.316827
MAD 10.719665
MDL 19.883519
MGA 5248.687525
MKD 61.628338
MMK 2442.072869
MNT 4178.671553
MOP 9.295458
MRU 46.541096
MUR 52.934384
MVR 17.792656
MWK 2013.963809
MXN 21.422725
MYR 4.903226
MZN 74.326119
NAD 20.154453
NGN 1697.513466
NIO 42.745599
NOK 11.618309
NPR 163.059359
NZD 2.017604
OMR 0.446347
PAB 1.161502
PEN 3.943734
PGK 4.96065
PHP 68.320072
PKR 329.0359
PLN 4.244435
PYG 8218.041153
QAR 4.245239
RON 5.081418
RSD 117.265865
RUB 93.846156
RWF 1686.420904
SAR 4.361554
SBD 9.565477
SCR 16.123212
SDG 699.625589
SEK 10.90161
SGD 1.508846
SHP 0.872658
SLE 26.938649
SLL 24390.513166
SOS 663.784096
SRD 46.215143
STD 24074.698472
STN 24.50321
SVC 10.162287
SYP 12860.664713
SZL 20.15164
THB 37.976836
TJS 10.830372
TMT 4.08263
TND 3.413394
TOP 2.724199
TRY 48.844068
TTD 7.883999
TWD 35.747432
TZS 2876.676638
UAH 48.844398
UGX 4041.703163
USD 1.163142
UYU 46.32806
UZS 14087.905932
VES 246.79946
VND 30575.523212
VUV 141.902416
WST 3.258091
XAF 656.042935
XAG 0.024047
XAU 0.000285
XCD 3.143451
XCG 2.093165
XDR 0.815907
XOF 656.042935
XPF 119.331742
YER 277.883104
ZAR 20.008236
ZMK 10469.677564
ZMW 25.638248
ZWL 374.531365
  • AEX

    5.0600

    978.97

    +0.52%

  • BEL20

    -8.5000

    4994.29

    -0.17%

  • PX1

    0.0000

    8225.63

    0%

  • ISEQ

    164.7700

    11768.23

    +1.42%

  • OSEBX

    -9.7500

    1642.83

    -0.59%

  • PSI20

    15.8700

    8369.58

    +0.19%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -12.1800

    3917.4

    -0.31%

  • N150

    14.2000

    3751.06

    +0.38%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

C.Zeman--TPP