Berliner Boersenzeitung - L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne

EUR -
AED 3.88255
AFN 71.983682
ALL 98.46873
AMD 411.080982
ANG 1.906107
AOA 962.964016
ARS 1055.490977
AUD 1.6322
AWG 1.897426
AZN 1.801534
BAM 1.962188
BBD 2.135441
BDT 126.384306
BGN 1.954789
BHD 0.39844
BIF 3123.510376
BMD 1.057062
BND 1.421903
BOB 7.308657
BRL 6.06944
BSD 1.057588
BTN 89.247225
BWP 14.429707
BYN 3.460835
BYR 20718.40665
BZD 2.131901
CAD 1.486836
CDF 3028.481617
CHF 0.936343
CLF 0.037411
CLP 1031.956073
CNY 7.652176
CNH 7.65423
COP 4653.956659
CRC 538.648628
CUC 1.057062
CUP 28.012131
CVE 110.618872
CZK 25.292524
DJF 188.33963
DKK 7.459783
DOP 63.726878
DZD 141.011865
EGP 52.221992
ERN 15.855923
ETB 130.926291
FJD 2.404128
FKP 0.834357
GBP 0.836675
GEL 2.89102
GGP 0.834357
GHS 16.869605
GIP 0.834357
GMD 75.050677
GNF 9114.156392
GTQ 8.171178
GYD 221.276241
HKD 8.228141
HNL 26.716985
HRK 7.540294
HTG 138.941048
HUF 407.222361
IDR 16733.707379
ILS 3.952829
IMP 0.834357
INR 89.216471
IQD 1385.538924
IRR 44494.364524
ISK 144.490814
JEP 0.834357
JMD 167.856978
JOD 0.749567
JPY 163.682281
KES 136.625315
KGS 91.439004
KHR 4273.833816
KMF 493.198497
KPW 951.355007
KRW 1474.209502
KWD 0.32512
KYD 0.881353
KZT 527.733193
LAK 23236.212443
LBP 94713.574895
LKR 308.137195
LRD 194.078205
LSL 19.155265
LTL 3.121228
LVL 0.639406
LYD 5.165525
MAD 10.589275
MDL 19.218207
MGA 4944.003062
MKD 61.533532
MMK 3433.294726
MNT 3591.895137
MOP 8.48037
MRU 42.167896
MUR 49.73442
MVR 16.331397
MWK 1834.036526
MXN 21.504955
MYR 4.736162
MZN 67.543037
NAD 19.154266
NGN 1767.638926
NIO 38.926737
NOK 11.694938
NPR 142.795561
NZD 1.803569
OMR 0.406993
PAB 1.057623
PEN 4.020289
PGK 4.254611
PHP 61.986622
PKR 293.80849
PLN 4.319629
PYG 8243.370729
QAR 3.857139
RON 4.976219
RSD 116.976467
RUB 105.966949
RWF 1452.889059
SAR 3.968438
SBD 8.86919
SCR 14.415999
SDG 635.83159
SEK 11.599681
SGD 1.419628
SHP 0.834357
SLE 23.888907
SLL 22166.057468
SOS 604.456543
SRD 37.425206
STD 21879.040171
SVC 9.254606
SYP 2655.898741
SZL 19.148161
THB 36.68214
TJS 11.253046
TMT 3.710286
TND 3.342984
TOP 2.475742
TRY 36.554206
TTD 7.18031
TWD 34.376737
TZS 2811.7834
UAH 43.8035
UGX 3883.644306
USD 1.057062
UYU 45.355092
UZS 13550.347868
VES 48.340782
VND 26865.219644
VUV 125.496473
WST 2.950883
XAF 658.087138
XAG 0.034006
XAU 0.000406
XCD 2.856762
XDR 0.804597
XOF 658.062156
XPF 119.331742
YER 264.133267
ZAR 19.074036
ZMK 9514.819499
ZMW 29.165404
ZWL 340.373392
  • AEX

    2.8500

    865.37

    +0.33%

  • BEL20

    -6.6600

    4153.5

    -0.16%

  • PX1

    8.7200

    7278.23

    +0.12%

  • ISEQ

    -3.8900

    9709.61

    -0.04%

  • OSEBX

    -3.1800

    1441.81

    -0.22%

  • PSI20

    -14.7800

    6413.45

    -0.23%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -18.4900

    2783.54

    -0.66%

  • N150

    -2.3200

    3310.83

    -0.07%

L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne
L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne / Photo: Muhammad FAROOQ - AFP/Archives

L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne

L'Australie a imputé mardi une cyberattaque spectaculaire de 2022 à un pirate informatique russe, Aleksandr Ermakov, 33 ans, contre lequel elle a annoncé une série de sanctions "sans précédent".

Taille du texte:

En novembre 2022, le groupe d'assurance santé privée australienne Medibank avait été la cible de pirates informatiques lors d'une cyberattaque très médiatisée.

Les pirates ont eu accès aux données médicales de quelque 9,7 millions de patients, parmi lesquels celles du Premier ministre australien Anthony Albanese, lors de l'un des pires vols de données jamais enregistré dans le pays.

Les agences de renseignement australiennes soupçonnaient depuis longtemps des pirates informatiques russes d'être à l'origine de cette attaque, qui avait déjà été liée au collectif de pirates informatiques REvil.

A l'issue de 18 mois d'enquête, l'Australie a pris la décision exceptionnelle de révéler l'identité du responsable présumé: Aleksandr Gennadievich Ermakov et annoncé un train de sanctions sans précédent à son encontre.

"C'est la première fois qu'un gouvernement australien identifie un cybercriminel et impose des cybersanctions de ce type et ce ne sera pas la dernière", a déclaré la ministre de l'Intérieur Clare O'Neil aux journalistes.

"Ces gens sont des lâches et des ordures", a-elle affirmé.

"Ils se cachent derrière la technologie et aujourd'hui, le gouvernement australien dit que lorsque nous nous en occupons, nous dévoilons qui vous êtes et nous veillons à ce que vous rendiez des comptes".

Lors de cette attaque, les pirates ont commencé à divulguer des dossiers médicaux personnels conservés par Medibank sur le dark web après que la société a refusé de payer une rançon de plusieurs millions de dollars.

Les premières fuites ont été sélectionnées pour causer le maximum de tort: elles concernaient des dossiers liés à l'usage de drogue, aux infections sexuellement transmissibles ou aux interruptions de grossesse.

"Medibank, à mon avis, a été la cyberattaque la plus dévastatrice que nous ayons connue en tant que nation", a déclaré Mme O'Neil mardi.

"Nous avons tous vécu cela, des millions de personnes ont vu des données personnelles sur elles-mêmes et sur les membres de leur famille soustraites et cruellement mises en ligne pour que d'autres puissent les voir".

- "Pirater les pirates" -

L'Australie a renforcé ses lois sur la cybersécurité à la suite de l'attaque de Medibank, s'engageant à ce que les agences de renseignement du pays "piratent les pirates" de manière proactive.

Dans une réponse provocatrice et énigmatique publiée sur le dark web, les pirates ont répondu : "Nous tenons toujours parole".

Aleksandr Ermakov, qui utilisait les pseudonymes en ligne blade_runner et JimJones, est désormais visé par une interdiction de voyager et de strictes sanctions financières, a déclaré la ministre des Affaires étrangères Penny Wong.

"Cela signifie que le fait de lui fournir des actifs, ou d'utiliser ou de gérer ses actifs, sera une infraction pénale, passible d'une peine pouvant aller jusqu'à 10 ans d'emprisonnement", a-t-elle déclaré aux journalistes.

Sur des photos publiées par le gouvernement australien, Aleksandr Ermakov apparaissait avec un visage jeune, les cheveux bruns coupés courts et au sourire narquois.

Le collectif REvil, dont le nom est un mot-valise à partir de "ransomware" (rançongiciel) et de "evil" (mal) – a été démantelé en 2022 par les autorités russes après avoir obtenu une rançon de 11 millions de dollars auprès de JBS Foods, un géant de l'agroalimentaire.

Le gouvernement australien a confirmé qu'il était membre du syndicat REvil.

Nigel Phair, expert en cybercriminalité à l'Université Monash, à Melboune, a estimé que trouver qui est à l'origine d'une attaque est "l'une des choses les plus difficiles à faire" en matière de cybersécurité.

"Il est peu probable que cela dissuade d'autres cybercriminels (oeuvrant) sur le plan international de cibler des organisations ou des individus australiens, mais c'est un pas dans la bonne direction", a-t-il déclaré.

Le ministre de la Défense, Richard Marles, a indiqué que les agences de renseignement australiennes avaient retrouvé Aleksandr Ermakov avec l'aide des services de renseignements américains (NSA)et britanniques (GCHQ).

"Ermakov n'est pas dans l'anonymat", a-t-il déclaré. "Nous l'avons nommé, ce qui est une première. Et son identité est désormais affichée dans toutes les agences du monde", a-t-il souligné.

(Y.Berger--BBZ)