Berliner Boersenzeitung - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

EUR -
AED 3.84909
AFN 70.983076
ALL 98.168084
AMD 408.033489
ANG 1.877746
AOA 956.772304
ARS 1045.934567
AUD 1.608014
AWG 1.888917
AZN 1.780997
BAM 1.956142
BBD 2.103608
BDT 124.501747
BGN 1.96788
BHD 0.392672
BIF 3077.56693
BMD 1.047943
BND 1.404259
BOB 7.239401
BRL 6.098928
BSD 1.041892
BTN 88.430422
BWP 14.233758
BYN 3.409661
BYR 20539.683689
BZD 2.100107
CAD 1.461529
CDF 3008.644792
CHF 0.933707
CLF 0.036935
CLP 1019.137039
CNY 7.592031
CNH 7.595984
COP 4600.207983
CRC 530.697762
CUC 1.047943
CUP 27.770491
CVE 110.899218
CZK 25.334232
DJF 185.535949
DKK 7.457456
DOP 62.791567
DZD 139.877767
EGP 51.749446
ERN 15.719146
ETB 127.546696
FJD 2.385066
FKP 0.827159
GBP 0.83215
GEL 2.871065
GGP 0.827159
GHS 16.552662
GIP 0.827159
GMD 74.404001
GNF 8980.654359
GTQ 8.08725
GYD 219.183481
HKD 8.154967
HNL 26.32885
HRK 7.475249
HTG 136.765194
HUF 411.595345
IDR 16624.306486
ILS 3.879155
IMP 0.827159
INR 88.307488
IQD 1364.864451
IRR 44092.203499
ISK 146.344923
JEP 0.827159
JMD 165.980576
JOD 0.743093
JPY 161.794551
KES 135.676997
KGS 90.649326
KHR 4194.772734
KMF 495.143365
KPW 943.148344
KRW 1467.769713
KWD 0.322609
KYD 0.868268
KZT 520.220796
LAK 22885.434193
LBP 93300.07746
LKR 303.238754
LRD 189.101446
LSL 18.801143
LTL 3.094303
LVL 0.63389
LYD 5.087986
MAD 10.539574
MDL 19.003682
MGA 4862.942225
MKD 61.540749
MMK 3403.678134
MNT 3560.910412
MOP 8.353519
MRU 41.455637
MUR 49.074871
MVR 16.201526
MWK 1806.650049
MXN 21.359806
MYR 4.668554
MZN 66.973635
NAD 18.801143
NGN 1769.410365
NIO 38.337062
NOK 11.559514
NPR 140.70592
NZD 1.790636
OMR 0.401068
PAB 1.047692
PEN 3.95069
PGK 4.194773
PHP 61.7584
PKR 289.326398
PLN 4.334357
PYG 8133.57593
QAR 3.820851
RON 4.978251
RSD 117.724856
RUB 108.694151
RWF 1422.262
SAR 3.934395
SBD 8.785488
SCR 14.270629
SDG 630.340687
SEK 11.508746
SGD 1.410154
SHP 0.827159
SLE 23.819809
SLL 21974.846653
SOS 595.409683
SRD 37.195668
STD 21690.30525
SVC 9.116766
SYP 2632.988191
SZL 18.794642
THB 36.22582
TJS 11.157609
TMT 3.667801
TND 3.328435
TOP 2.454385
TRY 36.218374
TTD 7.076236
TWD 34.002924
TZS 2777.049042
UAH 43.103352
UGX 3871.138521
USD 1.047943
UYU 44.554803
UZS 13366.334712
VES 48.817231
VND 26630.85264
VUV 124.413904
WST 2.925428
XAF 656.077858
XAG 0.034259
XAU 0.000393
XCD 2.832119
XDR 0.792554
XOF 656.077858
XPF 119.331742
YER 261.90718
ZAR 18.9268
ZMK 9432.745885
ZMW 28.781577
ZWL 337.437233
  • AEX

    13.6800

    879.8

    +1.58%

  • BEL20

    69.4500

    4228.29

    +1.67%

  • PX1

    41.8400

    7255.01

    +0.58%

  • ISEQ

    17.2700

    9613.97

    +0.18%

  • OSEBX

    3.8100

    1468.66

    +0.26%

  • PSI20

    48.3400

    6409

    +0.76%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    86.5000

    2989.04

    +2.98%

  • N150

    24.5300

    3295.3

    +0.75%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

(U.Gruber--BBZ)