The Fort Worth Press - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

USD -
AED 3.67301
AFN 67.735624
ALL 93.676927
AMD 389.366092
ANG 1.79184
AOA 912.999767
ARS 1004.2644
AUD 1.537716
AWG 1.8025
AZN 1.698816
BAM 1.866649
BBD 2.007368
BDT 118.805833
BGN 1.86519
BHD 0.376881
BIF 2936.769267
BMD 1
BND 1.340014
BOB 6.908201
BRL 5.788556
BSD 0.994226
BTN 84.384759
BWP 13.582568
BYN 3.25367
BYR 19600
BZD 2.004028
CAD 1.39721
CDF 2871.000251
CHF 0.89023
CLF 0.035245
CLP 972.511859
CNY 7.247004
CNH 7.247775
COP 4389.75
CRC 506.418516
CUC 1
CUP 26.5
CVE 105.825615
CZK 24.144979
DJF 177.047741
DKK 7.11428
DOP 59.918874
DZD 133.978042
EGP 49.606897
ERN 15
ETB 121.711477
EUR 0.953875
FJD 2.273298
FKP 0.789317
GBP 0.79573
GEL 2.739828
GGP 0.789317
GHS 15.795384
GIP 0.789317
GMD 71.000264
GNF 8569.792412
GTQ 7.717261
GYD 209.15591
HKD 7.78065
HNL 25.124314
HRK 7.133259
HTG 130.508232
HUF 391.270342
IDR 15867.7
ILS 3.67335
IMP 0.789317
INR 84.28615
IQD 1302.422357
IRR 42074.999919
ISK 138.219991
JEP 0.789317
JMD 158.38702
JOD 0.709297
JPY 154.504005
KES 129.249442
KGS 86.789401
KHR 4002.863278
KMF 472.497487
KPW 899.999621
KRW 1402.629477
KWD 0.30781
KYD 0.828545
KZT 496.420868
LAK 21838.433199
LBP 89031.629985
LKR 289.365682
LRD 180.450118
LSL 17.940997
LTL 2.95274
LVL 0.60489
LYD 4.855212
MAD 10.057392
MDL 18.13427
MGA 4640.464237
MKD 58.714344
MMK 3247.960992
MNT 3397.999946
MOP 7.971348
MRU 39.559055
MUR 46.829705
MVR 15.459824
MWK 1723.996411
MXN 20.36164
MYR 4.452002
MZN 63.909817
NAD 17.940997
NGN 1682.389973
NIO 36.583154
NOK 11.06721
NPR 134.268671
NZD 1.71082
OMR 0.385003
PAB 0.99976
PEN 3.769947
PGK 4.002863
PHP 59.019016
PKR 276.089812
PLN 4.12535
PYG 7761.46754
QAR 3.646048
RON 4.747299
RSD 111.608999
RUB 104.015417
RWF 1357.193987
SAR 3.754629
SBD 8.383555
SCR 15.037077
SDG 601.499594
SEK 10.987405
SGD 1.34732
SHP 0.789317
SLE 22.729727
SLL 20969.504736
SOS 568.169888
SRD 35.494016
STD 20697.981008
SVC 8.699677
SYP 2512.529858
SZL 17.934793
THB 34.603018
TJS 10.647152
TMT 3.5
TND 3.17616
TOP 2.342103
TRY 34.590225
TTD 6.752501
TWD 32.470987
TZS 2649.999926
UAH 41.131388
UGX 3694.035222
UYU 42.516436
UZS 12754.82935
VES 47.132583
VND 25420
VUV 118.722009
WST 2.791591
XAF 626.062515
XAG 0.03248
XAU 0.000372
XCD 2.70255
XDR 0.756295
XOF 626.062515
XPF 113.823776
YER 249.925
ZAR 18.067798
ZMK 9001.200923
ZMW 27.464829
ZWL 321.999592
  • AEX

    1.3200

    881.11

    +0.15%

  • BEL20

    9.3000

    4237.75

    +0.22%

  • PX1

    13.0600

    7267.76

    +0.18%

  • ISEQ

    11.5400

    9625.49

    +0.12%

  • OSEBX

    11.1600

    1479.8

    +0.76%

  • PSI20

    36.5300

    6445.15

    +0.57%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    86.5000

    2989.04

    +2.98%

  • N150

    12.1900

    3307.42

    +0.37%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

S.Jordan--TFWP