Dubai Telegraph - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

EUR -
AED 4.250678
AFN 72.918041
ALL 96.067465
AMD 436.932685
ANG 2.071904
AOA 1061.367148
ARS 1614.573682
AUD 1.634575
AWG 2.086276
AZN 1.972142
BAM 1.972698
BBD 2.332168
BDT 142.080747
BGN 1.978413
BHD 0.436949
BIF 3437.580732
BMD 1.157435
BND 1.485596
BOB 8.001925
BRL 6.042616
BSD 1.157939
BTN 107.880297
BWP 15.801103
BYN 3.580572
BYR 22685.717965
BZD 2.32886
CAD 1.590258
CDF 2633.163673
CHF 0.913169
CLF 0.026762
CLP 1056.726175
CNY 7.98682
CNH 7.967438
COP 4274.220751
CRC 541.77124
CUC 1.157435
CUP 30.672017
CVE 112.32935
CZK 24.46157
DJF 205.69948
DKK 7.470818
DOP 68.086114
DZD 153.068157
EGP 60.468898
ERN 17.361519
ETB 181.942975
FJD 2.556252
FKP 0.868855
GBP 0.862243
GEL 3.142482
GGP 0.868855
GHS 12.612219
GIP 0.868855
GMD 85.650189
GNF 10159.345308
GTQ 8.857761
GYD 242.257739
HKD 9.066706
HNL 30.752706
HRK 7.534086
HTG 151.887632
HUF 390.323942
IDR 19551.674454
ILS 3.619692
IMP 0.868855
INR 107.73737
IQD 1516.239313
IRR 1522171.1655
ISK 143.799756
JEP 0.868855
JMD 181.912765
JOD 0.820653
JPY 182.822601
KES 150.005481
KGS 101.215228
KHR 4641.312752
KMF 495.381662
KPW 1041.677217
KRW 1723.362105
KWD 0.354453
KYD 0.965012
KZT 556.866583
LAK 24855.907577
LBP 103648.268002
LKR 360.942102
LRD 212.274287
LSL 19.479641
LTL 3.417604
LVL 0.70012
LYD 7.384117
MAD 10.832141
MDL 20.292792
MGA 4820.714971
MKD 61.634594
MMK 2430.311069
MNT 4150.377902
MOP 9.342916
MRU 46.424425
MUR 53.832532
MVR 17.88262
MWK 2010.463866
MXN 20.538231
MYR 4.559163
MZN 73.961088
NAD 19.479093
NGN 1570.409946
NIO 42.500812
NOK 10.997709
NPR 172.603009
NZD 1.971059
OMR 0.445035
PAB 1.157979
PEN 3.99836
PGK 4.979257
PHP 69.211938
PKR 323.097975
PLN 4.267571
PYG 7524.225019
QAR 4.218386
RON 5.093054
RSD 117.434432
RUB 99.715141
RWF 1688.697067
SAR 4.345484
SBD 9.315708
SCR 16.728436
SDG 695.617571
SEK 10.760999
SGD 1.479253
SHP 0.868376
SLE 28.53087
SLL 24270.837165
SOS 661.476645
SRD 43.40615
STD 23956.559163
STN 24.884844
SVC 10.132098
SYP 127.929815
SZL 19.479951
THB 37.605283
TJS 11.087547
TMT 4.051021
TND 3.369582
TOP 2.786824
TRY 51.283377
TTD 7.848604
TWD 36.825979
TZS 3006.437007
UAH 50.920909
UGX 4376.679727
USD 1.157435
UYU 46.903191
UZS 14114.91435
VES 526.268876
VND 30428.955372
VUV 138.207434
WST 3.162366
XAF 661.659074
XAG 0.015864
XAU 0.000249
XCD 3.128025
XCG 2.086894
XDR 0.822888
XOF 661.473924
XPF 119.331742
YER 276.106212
ZAR 19.366681
ZMK 10418.297556
ZMW 22.667344
ZWL 372.693466
  • AEX

    -22.4000

    977.63

    -2.24%

  • BEL20

    -124.1200

    5004.77

    -2.42%

  • PX1

    -160.9700

    7807.87

    -2.02%

  • ISEQ

    -285.7400

    12084.12

    -2.31%

  • OSEBX

    12.3100

    1998.47

    +0.62%

  • PSI20

    -188.1800

    8946.83

    -2.06%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -36.6200

    3662.63

    -0.99%

  • N150

    -84.9900

    3813.8

    -2.18%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

F.Chaudhary--DT