The Fort Worth Press - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

USD -
AED 3.6725
AFN 66.150161
ALL 82.071137
AMD 381.637168
ANG 1.790403
AOA 916.999841
ARS 1438.0848
AUD 1.507602
AWG 1.8025
AZN 1.700027
BAM 1.664227
BBD 2.01353
BDT 122.174949
BGN 1.664497
BHD 0.376994
BIF 2953.186891
BMD 1
BND 1.288882
BOB 6.933288
BRL 5.416197
BSD 0.999745
BTN 90.68295
BWP 13.20371
BYN 2.923673
BYR 19600
BZD 2.010636
CAD 1.377095
CDF 2250.000071
CHF 0.796475
CLF 0.023307
CLP 914.330263
CNY 7.047249
CNH 7.03909
COP 3818
CRC 500.085092
CUC 1
CUP 26.5
CVE 93.826583
CZK 20.710328
DJF 178.029272
DKK 6.357303
DOP 63.504084
DZD 129.667978
EGP 47.479098
ERN 15
ETB 155.599813
EUR 0.85106
FJD 2.30425
FKP 0.747395
GBP 0.74845
GEL 2.695005
GGP 0.747395
GHS 11.496767
GIP 0.747395
GMD 73.489445
GNF 8693.802358
GTQ 7.658271
GYD 209.155888
HKD 7.778445
HNL 26.33339
HRK 6.411798
HTG 130.989912
HUF 327.520084
IDR 16692.4
ILS 3.223905
IMP 0.747395
INR 91.065497
IQD 1309.654993
IRR 42109.999377
ISK 126.129855
JEP 0.747395
JMD 159.76855
JOD 0.709005
JPY 154.8385
KES 128.999845
KGS 87.449585
KHR 4000.153165
KMF 420.000162
KPW 900.00025
KRW 1475.835005
KWD 0.3068
KYD 0.833138
KZT 515.642085
LAK 21663.54663
LBP 89542.083418
LKR 309.121852
LRD 176.477597
LSL 16.773656
LTL 2.95274
LVL 0.60489
LYD 5.419503
MAD 9.176481
MDL 16.875425
MGA 4456.262764
MKD 52.367359
MMK 2099.766038
MNT 3546.841984
MOP 8.014159
MRU 39.76855
MUR 45.920186
MVR 15.401624
MWK 1733.577263
MXN 17.994595
MYR 4.085499
MZN 63.867524
NAD 16.773727
NGN 1452.269746
NIO 36.793581
NOK 10.16124
NPR 145.07403
NZD 1.730415
OMR 0.384499
PAB 0.999745
PEN 3.36659
PGK 4.24862
PHP 58.854504
PKR 280.175459
PLN 3.592145
PYG 6714.60177
QAR 3.643635
RON 4.333901
RSD 99.896966
RUB 79.495596
RWF 1455.582029
SAR 3.752186
SBD 8.160045
SCR 14.147568
SDG 601.503834
SEK 9.298202
SGD 1.29132
SHP 0.750259
SLE 24.050502
SLL 20969.503664
SOS 570.371001
SRD 38.610295
STD 20697.981008
STN 20.847427
SVC 8.747484
SYP 11058.470992
SZL 16.776719
THB 31.525498
TJS 9.193736
TMT 3.5
TND 2.923758
TOP 2.40776
TRY 42.710885
TTD 6.785228
TWD 31.491971
TZS 2484.999756
UAH 42.257233
UGX 3561.095984
UYU 39.181311
UZS 12095.014019
VES 267.439751
VND 26332.5
VUV 121.461818
WST 2.779313
XAF 558.16627
XAG 0.015904
XAU 0.000233
XCD 2.70255
XCG 1.801744
XDR 0.69418
XOF 558.16627
XPF 101.481031
YER 238.44951
ZAR 16.82069
ZMK 9001.207153
ZMW 23.168822
ZWL 321.999592
  • AEX

    -1.9900

    943.83

    -0.21%

  • BEL20

    39.0500

    5045.49

    +0.78%

  • PX1

    24.3800

    8149.64

    +0.3%

  • ISEQ

    68.8000

    13050.1

    +0.53%

  • OSEBX

    -2.6400

    1644.43

    -0.16%

  • PSI20

    56.5300

    8132.08

    +0.7%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -152.1700

    4134.41

    -3.55%

  • N150

    3.3400

    3718.4

    +0.09%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

S.Jordan--TFWP