The Prague Post - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

EUR -
AED 4.301382
AFN 77.612591
ALL 96.515658
AMD 446.872497
ANG 2.096992
AOA 1074.026857
ARS 1697.419947
AUD 1.770923
AWG 2.11116
AZN 1.990506
BAM 1.956117
BBD 2.359183
BDT 143.25324
BGN 1.956117
BHD 0.441572
BIF 3463.361867
BMD 1.17124
BND 1.514246
BOB 8.094313
BRL 6.490187
BSD 1.17129
BTN 104.952027
BWP 16.475673
BYN 3.442558
BYR 22956.304237
BZD 2.355782
CAD 1.615574
CDF 2996.619849
CHF 0.937644
CLF 0.027188
CLP 1066.578527
CNY 8.246642
CNH 8.24023
COP 4521.233487
CRC 584.994905
CUC 1.17124
CUP 31.03786
CVE 110.282891
CZK 24.323841
DJF 208.583839
DKK 7.472623
DOP 73.371903
DZD 152.342715
EGP 55.873064
ERN 17.5686
ETB 181.967121
FJD 2.674758
FKP 0.875394
GBP 0.880996
GEL 3.144811
GGP 0.875394
GHS 13.453183
GIP 0.875394
GMD 85.500068
GNF 10238.661034
GTQ 8.975456
GYD 245.059756
HKD 9.144454
HNL 30.858006
HRK 7.536231
HTG 153.574915
HUF 386.433658
IDR 19556.194482
ILS 3.756225
IMP 0.875394
INR 104.916756
IQD 1534.448936
IRR 49309.203978
ISK 147.143143
JEP 0.875394
JMD 187.420406
JOD 0.83038
JPY 184.4527
KES 150.984494
KGS 102.424761
KHR 4700.762612
KMF 491.921044
KPW 1054.115738
KRW 1728.422228
KWD 0.359839
KYD 0.976158
KZT 606.158338
LAK 25369.115672
LBP 104892.416862
LKR 362.658835
LRD 207.323634
LSL 19.649688
LTL 3.458367
LVL 0.708471
LYD 6.34903
MAD 10.736642
MDL 19.830217
MGA 5326.864186
MKD 61.559987
MMK 2459.939985
MNT 4159.208977
MOP 9.388123
MRU 46.876605
MUR 54.053231
MVR 18.095992
MWK 2031.129513
MXN 21.126819
MYR 4.775164
MZN 74.835105
NAD 19.649688
NGN 1710.19733
NIO 43.106993
NOK 11.868808
NPR 167.923242
NZD 2.036614
OMR 0.451423
PAB 1.17129
PEN 3.94454
PGK 4.982808
PHP 68.60069
PKR 328.176741
PLN 4.204629
PYG 7858.27486
QAR 4.270293
RON 5.077795
RSD 117.399046
RUB 94.265293
RWF 1705.476682
SAR 4.393298
SBD 9.541798
SCR 17.757881
SDG 704.57615
SEK 10.840933
SGD 1.514529
SHP 0.878733
SLE 28.16805
SLL 24560.321726
SOS 668.208405
SRD 45.024225
STD 24242.303527
STN 24.503975
SVC 10.248663
SYP 12952.112504
SZL 19.647187
THB 36.806238
TJS 10.793751
TMT 4.09934
TND 3.428556
TOP 2.820065
TRY 50.066418
TTD 7.95029
TWD 36.916193
TZS 2922.474118
UAH 49.526335
UGX 4189.679698
USD 1.17124
UYU 45.987461
UZS 14081.284429
VES 330.476672
VND 30818.252819
VUV 141.754875
WST 3.265216
XAF 656.063434
XAG 0.017438
XAU 0.00027
XCD 3.165334
XCG 2.111042
XDR 0.815932
XOF 656.063434
XPF 119.331742
YER 279.230391
ZAR 19.635845
ZMK 10542.568415
ZMW 26.501299
ZWL 377.138806
  • AEX

    4.5100

    944.59

    +0.48%

  • BEL20

    19.7100

    5074.52

    +0.39%

  • PX1

    0.8200

    8151.38

    +0.01%

  • ISEQ

    28.7700

    13105.03

    +0.22%

  • OSEBX

    10.3900

    1660.14

    +0.63%

  • PSI20

    83.7200

    8211.61

    +1.03%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    46.5400

    4164.85

    +1.13%

  • N150

    9.6800

    3734.28

    +0.26%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

C.Zeman--TPP