The Fort Worth Press - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

USD -
AED 3.672504
AFN 65.503991
ALL 81.893517
AMD 377.703986
ANG 1.79008
AOA 917.000367
ARS 1431.463704
AUD 1.424075
AWG 1.8
AZN 1.70397
BAM 1.658906
BBD 2.014216
BDT 122.30167
BGN 1.67937
BHD 0.377004
BIF 2963.603824
BMD 1
BND 1.273484
BOB 6.910269
BRL 5.23885
BSD 1.000025
BTN 90.583306
BWP 13.239523
BYN 2.873016
BYR 19600
BZD 2.011247
CAD 1.36432
CDF 2230.000362
CHF 0.775404
CLF 0.021785
CLP 860.180396
CNY 6.93805
CNH 6.93014
COP 3691.11
CRC 495.76963
CUC 1
CUP 26.5
CVE 93.526553
CZK 20.49104
DJF 177.720393
DKK 6.318604
DOP 63.114413
DZD 129.915817
EGP 46.860804
ERN 15
ETB 155.46494
EUR 0.84612
FJD 2.209504
FKP 0.738005
GBP 0.734505
GEL 2.69504
GGP 0.738005
GHS 10.990102
GIP 0.738005
GMD 73.000355
GNF 8778.001137
GTQ 7.670255
GYD 209.225001
HKD 7.81355
HNL 26.416279
HRK 6.375104
HTG 131.004182
HUF 319.673504
IDR 16847.65
ILS 3.110675
IMP 0.738005
INR 90.60355
IQD 1310.041816
IRR 42125.000158
ISK 122.690386
JEP 0.738005
JMD 156.517978
JOD 0.70904
JPY 157.06304
KES 129.004623
KGS 87.450384
KHR 4035.7261
KMF 419.00035
KPW 900.002243
KRW 1462.730383
KWD 0.30717
KYD 0.833355
KZT 494.785725
LAK 21489.944613
LBP 89557.410282
LKR 309.387392
LRD 188.003087
LSL 16.133574
LTL 2.95274
LVL 0.60489
LYD 6.332646
MAD 9.180641
MDL 17.050476
MGA 4439.468349
MKD 52.169828
MMK 2100.00747
MNT 3580.70414
MOP 8.047618
MRU 39.542143
MUR 46.060378
MVR 15.450378
MWK 1734.055998
MXN 17.260975
MYR 3.947504
MZN 63.750377
NAD 16.133574
NGN 1367.390377
NIO 36.803155
NOK 9.658735
NPR 144.932675
NZD 1.659792
OMR 0.384466
PAB 1.000025
PEN 3.364787
PGK 4.288489
PHP 58.458038
PKR 279.633919
PLN 3.568365
PYG 6607.462446
QAR 3.645108
RON 4.308404
RSD 99.305038
RUB 77.002259
RWF 1459.579124
SAR 3.750159
SBD 8.058149
SCR 13.731545
SDG 601.503676
SEK 9.004245
SGD 1.271104
SHP 0.750259
SLE 24.450371
SLL 20969.499267
SOS 570.497977
SRD 37.818038
STD 20697.981008
STN 20.780851
SVC 8.750011
SYP 11059.574895
SZL 16.130113
THB 31.539504
TJS 9.370298
TMT 3.505
TND 2.900328
TOP 2.40776
TRY 43.592904
TTD 6.771984
TWD 31.613038
TZS 2575.000335
UAH 42.955257
UGX 3558.190624
UYU 38.652875
UZS 12280.366935
VES 377.985125
VND 25950
VUV 119.988021
WST 2.726314
XAF 556.381418
XAG 0.012857
XAU 0.000201
XCD 2.70255
XCG 1.802328
XDR 0.692248
XOF 556.381418
XPF 101.156094
YER 238.403589
ZAR 16.024104
ZMK 9001.203584
ZMW 18.62558
ZWL 321.999592
  • AEX

    10.2500

    995.35

    +1.04%

  • BEL20

    -7.7400

    5517.52

    -0.14%

  • PX1

    35.4300

    8273.84

    +0.43%

  • ISEQ

    95.0400

    13295.1

    +0.72%

  • OSEBX

    49.1200

    1816.11

    +2.78%

  • PSI20

    111.4900

    8890.3

    +1.27%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -84.1400

    4000.2

    -2.06%

  • N150

    35.3800

    4010.68

    +0.89%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

S.Jordan--TFWP