The Fort Worth Press - Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

USD -
AED 3.67315
AFN 62.506465
ALL 82.894362
AMD 377.319892
ANG 1.790083
AOA 916.999838
ARS 1397.492201
AUD 1.43539
AWG 1.8
AZN 1.706959
BAM 1.687977
BBD 2.01456
BDT 122.73608
BGN 1.709309
BHD 0.377686
BIF 2965
BMD 1
BND 1.279846
BOB 6.926967
BRL 5.274202
BSD 1.000203
BTN 93.723217
BWP 13.705842
BYN 2.961192
BYR 19600
BZD 2.011712
CAD 1.37534
CDF 2272.999858
CHF 0.790945
CLF 0.02313
CLP 913.29907
CNY 6.880498
CNH 6.89499
COP 3716.01
CRC 466.057627
CUC 1
CUP 26.5
CVE 95.249557
CZK 21.095012
DJF 178.123395
DKK 6.447315
DOP 59.874988
DZD 132.648986
EGP 52.710602
ERN 15
ETB 157.374985
EUR 0.86294
FJD 2.221803
FKP 0.74705
GBP 0.746455
GEL 2.715015
GGP 0.74705
GHS 10.904967
GIP 0.74705
GMD 72.999411
GNF 8780.000368
GTQ 7.659677
GYD 209.341164
HKD 7.82715
HNL 26.520334
HRK 6.526387
HTG 131.152069
HUF 336.373049
IDR 16905
ILS 3.12205
IMP 0.74705
INR 93.873601
IQD 1310
IRR 1315050.00032
ISK 124.100338
JEP 0.74705
JMD 157.845451
JOD 0.709061
JPY 158.708501
KES 129.579875
KGS 87.4485
KHR 4014.999755
KMF 424.999851
KPW 899.971148
KRW 1495.809924
KWD 0.30655
KYD 0.833571
KZT 482.866057
LAK 21549.999711
LBP 89549.999964
LKR 314.407654
LRD 183.602094
LSL 16.849753
LTL 2.95274
LVL 0.60489
LYD 6.395002
MAD 9.362042
MDL 17.4948
MGA 4165.000385
MKD 53.139493
MMK 2099.628947
MNT 3568.971376
MOP 8.061125
MRU 40.110204
MUR 49.201173
MVR 15.449742
MWK 1737.000359
MXN 17.82445
MYR 3.956496
MZN 63.908035
NAD 16.820218
NGN 1379.980262
NIO 36.720106
NOK 9.678604
NPR 149.95361
NZD 1.71658
OMR 0.384457
PAB 1.000203
PEN 3.473011
PGK 4.3055
PHP 59.882496
PKR 279.250376
PLN 3.684555
PYG 6526.476592
QAR 3.644026
RON 4.396699
RSD 101.351033
RUB 80.49721
RWF 1460
SAR 3.753687
SBD 8.051718
SCR 14.949356
SDG 600.999933
SEK 9.31975
SGD 1.278815
SHP 0.750259
SLE 24.549964
SLL 20969.510825
SOS 571.498886
SRD 37.340262
STD 20697.981008
STN 21.63
SVC 8.752314
SYP 110.977546
SZL 16.850211
THB 32.656995
TJS 9.597587
TMT 3.5
TND 2.905035
TOP 2.40776
TRY 44.34696
TTD 6.795811
TWD 31.9333
TZS 2570.000173
UAH 43.928935
UGX 3745.690083
UYU 40.762429
UZS 12205.000204
VES 456.504355
VND 26357
VUV 119.458227
WST 2.748874
XAF 566.134155
XAG 0.014354
XAU 0.000227
XCD 2.70255
XCG 1.802694
XDR 0.704159
XOF 568.496327
XPF 103.397606
YER 238.649931
ZAR 17.008897
ZMK 9001.200612
ZMW 18.929544
ZWL 321.999592
  • AEX

    8.5100

    975.19

    +0.88%

  • BEL20

    8.4000

    4948.51

    +0.17%

  • PX1

    23.1800

    7749.16

    +0.3%

  • ISEQ

    35.0600

    12123.89

    +0.29%

  • OSEBX

    7.4100

    1956.18

    +0.38%

  • PSI20

    101.8300

    8880.17

    +1.16%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -33.0800

    3601.94

    -0.91%

  • N150

    25.5700

    3785.41

    +0.68%

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale

Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

Taille du texte:

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

- "Tolérance" de la Russie -

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

- "Ce site est sous contrôle" -

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.

S.Jordan--TFWP