- XV de France: les Bleus pour la passe de trois contre des All Blacks revanchards
- Boxe: Mike Tyson a fait son âge, battu par Jake Paul
- Dernier tête-à-tête Biden-Xi avant l'ère Trump
- Logements à base de champignons à Gaza? Des designers arabes proposent des innovations durables
- Avec Trump et Musk, un Big Bang pour le programme spatial?
- Macron en Argentine pour "raccrocher" Milei au "consensus international"
- Le Gabon vote pour ou contre une nouvelle Constitution, "tournant majeur" après le putsch
- Pays-Bas: la coalition au pouvoir survit à une démission après des accusations de racisme
- Nouvelle-Zélande: une députée interrompt une séance parlementaire avec un haka
- Trump nomme Karoline Leavitt, 27 ans, porte-parole de la Maison Blanche
- Emeutes de 2023 à Brasilia: la justice argentine ordonne l'arrestation de 61 Brésiliens
- Un Biden affaibli tente de rassurer avant l'arrivée de Trump
- Rugby: l'Irlande aux deux visages bat l'Argentine en serrant les dents
- Wall Street finit en nette baisse, froissée par une Fed moins conciliante
- Trump nomme ses propres avocats aux postes clefs du ministère de la Justice
- Au sommet Asie-Pacifique dans l'ombre de Trump, Xi comme Biden pressentent "changement" et "turbulences"
- Trump et le MMA, un amour réciproque
- Dans la nuit parisienne, la Vierge de Notre-Dame retrouve "sa maison"
- Israël/Hezbollah: Beyrouth étudie une proposition de trêve, selon des responsables
- Le gouvernement veut rassurer les agriculteurs avant une nouvelle mobilisation
- Fonction publique: au moins 188.000 agents ont bénéficié d'une prime qui sera suspendue en 2024, selon un rapport
- Foot: la Juventus Turin tourne la page Paul Pogba
- Nigeria: une infirmière de l'Unicef s'échappe après six ans de captivité chez les jihadistes (armée)
- Macron en visite d'Etat début décembre en Arabie saoudite
- Victoire aux prud'hommes face à NRJ d'anciens collaborateurs de Manu Levy, accusé de "harcèlement moral"
- Quatre sites pornographiques commencent à être bloqués en France
- Pérou: Biden et Xi au sommet des pays du Pacifique dans l'ombre de Trump
- Décès de "la dame aux œillets", symboles de la révolution de 1974 au Portugal
- Le rachat de La Poste Telecom par Bouygues finalisé
- La Bourse de Paris recule, refroidie par la Fed
- Scholz et Poutine parlent de l'Ukraine, Kiev s'indigne
- Le PNF demande un procès pour corruption contre Rachida Dati et Carlos Ghosn
- Inondations en Espagne: le président de région admet des "erreurs", mais refuse de démissionner
- Masters ATP: Zverev en patron dans le dernier carré, Alcaraz fait ses valises
- "Semaine de l'industrie": collégiens et lycéens conviés à découvrir les usines du 21e siècle
- Rugby: Smith peut illuminer un match "quand rien ne se passe", selon Kolisi
- Les Bourses européennes finissent dans le rouge, la Fed inquiète
- Vingt ans après la taxe carbone, "l'industrialisation" des fraudes aux aides publiques
- Fréquences TNT: le bras de fer engagé devant la justice par C8 et Hanouna pourrait durer
- Victoire aux prud'hommes d'anciens collaborateurs de Manu Levy (NRJ), accusé de "harcèlement moral"
- Face au surtourisme, Pompéi limite le nombre de visiteurs
- Ombrières obligatoires sur les parkings: la grande distribution proteste
- Cauet débouté en appel de ses demandes d'indemnisation auprès de NRJ
- Dérapage budgétaire: Borne concède avoir été "alertée" fin 2023 mais estime avoir pris sa part
- Gaza: 29 ONG accusent l'armée israélienne de favoriser le pillage de l'aide humanitaire
- "Pollution", "fabrique du silence": à Glomel, la carrière de la discorde
- Sous le feu des critiques, Michel Barnier démine la colère des départements
- Masters ATP: Zverev en patron en demi-finales, Alcaraz éliminé
- Climat: Al Gore juge "absurde" d'organiser les COP dans des "pétro-Etats"
- Alternative à X, le réseau social Bluesky gagne un million d'utilisateurs en 24 heures
Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale
Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.
"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.
Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.
"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.
LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.
Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.
Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.
Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.
- "Tolérance" de la Russie -
LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.
Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.
"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.
LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.
Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.
L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".
- "Ce site est sous contrôle" -
Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.
"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.
En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".
Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.
Ch.Havering--AMWN