The Fort Worth Press - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

USD -
AED 3.673042
AFN 68.800364
ALL 89.943091
AMD 388.618256
ANG 1.809697
AOA 923.000367
ARS 975.742773
AUD 1.471454
AWG 1.8
AZN 1.70397
BAM 1.780833
BBD 2.027407
BDT 119.990895
BGN 1.783078
BHD 0.37669
BIF 2913.180059
BMD 1
BND 1.303346
BOB 6.938311
BRL 5.457188
BSD 1.004143
BTN 84.256772
BWP 13.28204
BYN 3.286046
BYR 19600
BZD 2.023947
CAD 1.35795
CDF 2871.000362
CHF 0.857524
CLF 0.033526
CLP 925.08081
CNY 7.01845
CNH 7.099204
COP 4206.965627
CRC 520.828591
CUC 1
CUP 26.5
CVE 100.400637
CZK 23.103704
DJF 178.802641
DKK 6.793504
DOP 60.386979
DZD 133.337583
EGP 48.305941
ERN 15
ETB 120.122194
EUR 0.910604
FJD 2.21245
FKP 0.761559
GBP 0.762108
GEL 2.740391
GGP 0.761559
GHS 15.885272
GIP 0.761559
GMD 69.000355
GNF 8669.246529
GTQ 7.769634
GYD 210.070567
HKD 7.76701
HNL 24.967903
HRK 6.799011
HTG 132.392443
HUF 365.803831
IDR 15670
ILS 3.813905
IMP 0.761559
INR 84.03035
IQD 1315.365354
IRR 42105.000352
ISK 135.660386
JEP 0.761559
JMD 158.661507
JOD 0.708504
JPY 148.71304
KES 129.533349
KGS 84.703799
KHR 4075.574778
KMF 448.950384
KPW 899.999433
KRW 1346.870383
KWD 0.30633
KYD 0.836786
KZT 484.935124
LAK 22172.547234
LBP 89917.960392
LKR 294.905532
LRD 193.790121
LSL 17.542363
LTL 2.95274
LVL 0.60489
LYD 4.788527
MAD 9.821534
MDL 17.617118
MGA 4599.134987
MKD 56.107444
MMK 3247.960992
MNT 3397.999955
MOP 8.029684
MRU 39.752333
MUR 46.490378
MVR 15.350378
MWK 1741.133622
MXN 19.280404
MYR 4.221504
MZN 63.903729
NAD 17.542363
NGN 1637.680377
NIO 36.949693
NOK 10.654805
NPR 134.810835
NZD 1.623719
OMR 0.38503
PAB 1.004143
PEN 3.740496
PGK 3.999089
PHP 56.642504
PKR 278.6402
PLN 3.93179
PYG 7826.997496
QAR 3.661097
RON 4.537504
RSD 106.550421
RUB 95.606647
RWF 1360.437059
SAR 3.756281
SBD 8.278713
SCR 15.010372
SDG 601.503676
SEK 10.36758
SGD 1.303604
SHP 0.761559
SLE 22.847303
SLL 20969.494858
SOS 573.82199
SRD 31.20366
STD 20697.981008
SVC 8.785796
SYP 2512.529936
SZL 17.53517
THB 33.278038
TJS 10.69374
TMT 3.51
TND 3.071614
TOP 2.342104
TRY 34.246075
TTD 6.809925
TWD 32.286038
TZS 2736.171181
UAH 41.33913
UGX 3682.221716
UYU 41.994081
UZS 12793.0799
VEF 3622552.534434
VES 36.989445
VND 24770
VUV 118.722009
WST 2.797463
XAF 597.274755
XAG 0.031071
XAU 0.000377
XCD 2.70255
XDR 0.746733
XOF 597.274755
XPF 108.59094
YER 250.303591
ZAR 17.47665
ZMK 9001.203587
ZMW 26.432962
ZWL 321.999592
  • AEX

    1.4600

    911.81

    +0.16%

  • BEL20

    5.5700

    4290.9

    +0.13%

  • PX1

    63.5600

    7541.36

    +0.85%

  • ISEQ

    99.8300

    9607.72

    +1.05%

  • OSEBX

    13.3600

    1449.45

    +0.93%

  • PSI20

    1.9900

    6647.27

    +0.03%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -78.5100

    2564.85

    -2.97%

  • N150

    48.2100

    3350.4

    +1.46%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

S.Jordan--TFWP