The Prague Post - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

EUR -
AED 4.277818
AFN 79.454542
ALL 97.301069
AMD 446.713089
ANG 2.084684
AOA 1068.142803
ARS 1542.891119
AUD 1.78517
AWG 2.099594
AZN 1.98065
BAM 1.95542
BBD 2.348943
BDT 141.342501
BGN 1.955453
BHD 0.435815
BIF 3468.925095
BMD 1.164823
BND 1.495009
BOB 8.038436
BRL 6.327081
BSD 1.163374
BTN 101.867181
BWP 15.652955
BYN 3.840953
BYR 22830.538151
BZD 2.336845
CAD 1.602156
CDF 3366.339367
CHF 0.943012
CLF 0.02881
CLP 1130.190113
CNY 8.365175
CNH 8.374061
COP 4711.583327
CRC 589.485311
CUC 1.164823
CUP 30.867819
CVE 110.243551
CZK 24.44219
DJF 207.159696
DKK 7.468263
DOP 71.046177
DZD 150.163785
EGP 56.112083
ERN 17.472351
ETB 161.428293
FJD 2.623528
FKP 0.866475
GBP 0.867297
GEL 3.145645
GGP 0.866475
GHS 12.273612
GIP 0.866475
GMD 84.447429
GNF 10088.037298
GTQ 8.926263
GYD 243.392646
HKD 9.143805
HNL 30.462073
HRK 7.538735
HTG 152.220384
HUF 395.550977
IDR 18935.485267
ILS 3.996154
IMP 0.866475
INR 102.183257
IQD 1524.003494
IRR 49068.185137
ISK 143.075072
JEP 0.866475
JMD 186.263761
JOD 0.825895
JPY 171.976268
KES 150.250768
KGS 101.863944
KHR 4660.093345
KMF 491.730472
KPW 1048.341038
KRW 1617.67124
KWD 0.355889
KYD 0.969511
KZT 628.687684
LAK 25170.102971
LBP 104236.020114
LKR 349.881928
LRD 233.254619
LSL 20.620788
LTL 3.439421
LVL 0.70459
LYD 6.307773
MAD 10.53525
MDL 19.5322
MGA 5134.001142
MKD 61.52303
MMK 2445.823406
MNT 4186.700604
MOP 9.40597
MRU 46.404972
MUR 52.894866
MVR 17.946511
MWK 2017.307518
MXN 21.642301
MYR 4.939054
MZN 74.501624
NAD 20.620788
NGN 1784.846839
NIO 42.811671
NOK 11.977413
NPR 162.98729
NZD 1.952927
OMR 0.444464
PAB 1.163374
PEN 4.117699
PGK 4.907045
PHP 66.104099
PKR 330.100177
PLN 4.248973
PYG 8713.304762
QAR 4.252073
RON 5.073154
RSD 117.127212
RUB 92.881929
RWF 1682.772604
SAR 4.371305
SBD 9.57143
SCR 17.146764
SDG 699.398414
SEK 11.157613
SGD 1.497263
SHP 0.915368
SLE 26.909036
SLL 24425.76836
SOS 664.870645
SRD 43.423432
STD 24109.492094
STN 24.495234
SVC 10.17902
SYP 15144.859847
SZL 20.61299
THB 37.652901
TJS 10.865686
TMT 4.08853
TND 3.411736
TOP 2.728135
TRY 47.518945
TTD 7.896464
TWD 34.836485
TZS 2890.937547
UAH 48.124037
UGX 4151.192355
USD 1.164823
UYU 46.680918
UZS 14651.149511
VES 149.968389
VND 30547.49301
VUV 139.081649
WST 3.091343
XAF 655.829404
XAG 0.030372
XAU 0.000343
XCD 3.147993
XCG 2.096692
XDR 0.815641
XOF 655.829404
XPF 119.331742
YER 280.081988
ZAR 20.683326
ZMK 10484.806623
ZMW 26.960755
ZWL 375.072652
  • AEX

    -1.1600

    891.36

    -0.13%

  • BEL20

    22.6100

    4733.91

    +0.48%

  • PX1

    33.9200

    7743

    +0.44%

  • ISEQ

    17.2000

    11482.77

    +0.15%

  • OSEBX

    0.9700

    1622.72

    +0.06%

  • PSI20

    17.8500

    7780.27

    +0.23%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -32.7800

    3149.81

    -1.03%

  • N150

    8.5100

    3707.25

    +0.23%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

C.Zeman--TPP