Les gouvernements mettent le gang du rançongiciel REvil hors ligne

Des responsables américains évoquent l'attaque du ransomware Colonial Pipeline lors d'une conférence de presse à Washington, D.C. le 7 juin 2021. (Reuters/Archive Photo)
Des responsables américains évoquent l'attaque du ransomware Colonial Pipeline lors d'une conférence de presse à Washington, D.C. le 7 juin 2021. (Reuters/Archive Photo)
Des responsables américains évoquent l'attaque du ransomware Colonial Pipeline lors d'une conférence de presse à Washington, D.C. le 7 juin 2021. (Reuters /Archive Photo)
Des responsables américains évoquent l'attaque du ransomware Colonial Pipeline lors d'une conférence de presse à Washington, D.C. le 7 juin 2021. (Reuters /Archive Photo)
Short Url
Publié le Vendredi 22 octobre 2021

Les gouvernements mettent le gang du rançongiciel REvil hors ligne

  • Les cyberspécialistes des forces de l'ordre et du renseignement ont pu pirater l'infrastructure du réseau informatique de REvil, obtenant ainsi le contrôle d’un certain nombre de leurs serveurs
  • Une personne proche du dossier déclare qu'un partenaire étranger du gouvernement américain a effectué l'opération de piratage de l'architecture informatique de REvil

Le groupe de ransomware REvil a lui-même été piraté et mis hors ligne cette semaine par une opération menée dans plusieurs pays, selon trois cyberexperts du secteur privé travaillant avec les États-Unis et un ancien responsable.

D'anciens partenaires et associés du gang criminel dirigé par la Russie étaient responsables d'une cyberattaque sur le pipeline Colonial en mai qui a entraîné une pénurie généralisée de gaz sur la côte est des États-Unis. Parmi les victimes directes de REvil, on compte le grand emballeur de viande JBS. Le site Web «Happy Blog» du groupe criminel, utilisé pour divulguer des données sur les victimes et extorquer des entreprises, n'est plus disponible.

Les responsables déclarent que l'attaque sur le pipeline Colonial utilisait un logiciel de cryptage appelé «DarkSide», développé par les associés de REvil.

Le responsable de la stratégie de cybersécurité de VMware, Tom Kellermann, indique que les forces de l'ordre et les services de renseignement ont empêché le groupe d’attaquer d'autres entreprises.

«Le FBI, en collaboration avec le Cyber Command, les services secrets et des pays partageant les mêmes idées, se sont véritablement engagés dans des actions perturbatrices importantes contre ces groupes», déclare Tom Kellermann, conseiller des services secrets américains sur les enquêtes sur la cybercriminalité. «REvil était en tête de liste.»

Une personnalité de la direction connue sous le nom de «0_neday», qui avait contribué à relancer les opérations du groupe après une précédente fermeture, précise que les serveurs de REvil ont été piratés par une partie non identifiée.

«Le serveur a été compromis et ils me cherchaient», a écrit 0_neday sur un forum sur la cybercriminalité le week-end dernier et repéré pour la première fois par la société de sécurité Recorded Future. «Bonne chance à tous; je pars.»

Les tentatives du gouvernement américain pour arrêter REvil, l'un des pires gangs de ransomware («rançongiciel») parmi les dizaines qui travaillent avec des pirates pour pénétrer et paralyser des entreprises du monde entier, se sont accélérées après que le groupe a compromis la société américaine de gestion de logiciels Kaseya en juillet.

Cette brèche a ouvert l'accès à des centaines de clients de Kaseya à la fois, ce qui a conduit à de nombreux appels d'urgence devant la multiplication des cyberincidents.

Clé de décryptage

À la suite de l'attaque de Kaseya, le FBI a obtenu une clé de décryptage universelle qui permettait aux personnes infectées via Kaseya de récupérer leurs fichiers sans payer de rançon.

Mais les responsables de l'application des lois ont d'abord conservé la clé pendant des semaines alors qu'ils poursuivaient discrètement les membres de REvil, a reconnu plus tard le FBI.

Selon trois personnes proches du dossier, des cyberspécialistes des forces de l'ordre et du renseignement ont réussi à pirater l'infrastructure du réseau informatique de REvil, obtenant ainsi le contrôle d’un certain nombre de leurs serveurs.

Après la mise hors ligne, en juillet, des sites Web que le groupe de pirates informatiques utilisait pour mener ses activités, le principal porte-parole du groupe, qui se fait appeler «Inconnu», a disparu d'Internet.

Lorsqu’un membre du gang 0_neday et d'autres ont restauré ces sites Web à partir d'une sauvegarde le mois dernier, ils ont redémarré sans le savoir certains systèmes internes qui étaient déjà contrôlés par les forces de l'ordre.

«Le gang de ransomware REvil a restauré l'infrastructure à partir des sauvegardes en supposant qu'elles n'avaient pas été compromises», déclare Oleg Skulkin, directeur adjoint de l'équipe chargée de la criminalistique numérique et de la réponse aux incidents chez Group-IB, dirigé par la Russie. «Paradoxalement, la tactique préférée du gang consistant à compromettre les sauvegardes s'est retournée contre eux.»

Des sauvegardes fiables constituent l'une des défenses les plus importantes contre les attaques de ransomware, mais elles doivent rester déconnectées des réseaux principaux faute de quoi elles peuvent également être cryptées par des extorqueurs tels que REvil.

Un porte-parole du Conseil de sécurité nationale de la Maison-Blanche a refusé de commenter spécifiquement l'opération.

«D'une manière générale, nous menons un effort gouvernemental global sur les ransomwares, notamment en perturbant l'infrastructure et les acteurs de ces derniers, en collaborant avec le secteur privé pour moderniser nos défenses et en créant une coalition internationale pour tenir les pays qui hébergent les acteurs des rançons responsables», déclare le porte-parole.

Le FBI a refusé de commenter.

Une personne proche du dossier déclare qu'un partenaire étranger du gouvernement américain a mené l'opération de piratage de l'architecture informatique de REvil. Un ancien responsable américain, qui a requis l'anonymat, déclare que l'opération est toujours en cours.

Ce succès s'explique par la détermination du sous-procureur général américain, Lisa Monaco, qui a estimé que les attaques de ransomware contre les infrastructures sensibles doivent être traitées comme un problème de sécurité nationale au même titre que le terrorisme, déclare M. Kellermann.

En juin, le sous-procureur général adjoint principal, John Carlin, a déclaré à Reuters que le ministère de la Justice donnait aux enquêtes sur les attaques de ransomware une priorité similaire.

Ces actions ont donné au ministère de la Justice et à d'autres agences une base légale pour obtenir l'aide des agences de renseignement américaines et du ministère de la Défense, souligne Tom Kellermann.

«Avant, vous ne pouviez pas pirater ces forums, et l'armée ne voulait pas s’en mêler. Depuis, les choses ont changé.»

 

Ce texte est la traduction d’un article paru sur Arabnews.com


Après l'arrestation d'Andrew, la monarchie britannique dans une crise sans précédent

Des commentateurs estiment que la monarchie britannique traverse sa crise la plus grave depuis des décennies. Presque tous les journaux britanniques ont publié vendredi en Une une photographie du prince déchu. (AFP)
Des commentateurs estiment que la monarchie britannique traverse sa crise la plus grave depuis des décennies. Presque tous les journaux britanniques ont publié vendredi en Une une photographie du prince déchu. (AFP)
Short Url
  • L’ex-prince Andrew a été placé en garde à vue pendant près de 12 heures dans le cadre de l’affaire Epstein, soupçonné d’avoir transmis des informations confidentielles
  • Son arrestation provoque une crise majeure pour la monarchie britannique

LONDRES: L'enquête policière continue après la garde à vue spectaculaire de l'ex-prince Andrew pour des soupçons liés à l'affaire Epstein et la famille royale britannique fait face à une crise jugée particulièrement périlleuse par les experts de la monarchie.

Le frère cadet de Charles III a été relâché jeudi en fin de journée "en attendant la suite de l'enquête", selon la police, et les perquisitions devaient se poursuivre vendredi à Royal Lodge, près de Windsor, son ancien domicile dont il a été récemment chassé.

Andrew, dont l'interpellation a coïncidé avec son 66e anniversaire, a été interrogé près de 12 heures sur des accusations de "manquements dans l'exercice de fonctions officielles", accusé d'avoir transmis des informations confidentielles au financier et pédocriminel américain Jeffrey Epstein.

Après sa garde à vue, le prince déchu a été photographié quittant le commissariat situé à une trentaine de kilomètres de sa nouvelle résidence de Sandringham (est de l'Angleterre): le cliché spectaculaire, qui le montre hagard, les yeux écarquillés à l'arrière d'une voiture, faisait vendredi la Une de la totalité des journaux britanniques, Financial Times excepté.

Cette arrestation aura marqué "le jour le plus préjudiciable pour la monarchie", soulignait le Telegraph, tandis que le Daily Mail évoquait une "monarchie moderne face à son plus grave péril".

- Fin de la "déférence" -

Pour l'expert royal Ed Owens, la situation à laquelle la monarchie est confrontée est d'autant plus dangereuse qu'elle compte "beaucoup d'inconnues". A commencer par l'incertitude sur une éventuelle inculpation d'Andrew, ou les soupçons d'agressions sexuelles qui l'entourent, pour l'instant restés hors du champ de toute enquête formelle.

Évoquant les précédentes crises qui l'ont ébranlée au cours des dernières décennies - la mort de la princesse Diana en 1997 ou l'abdication d'Édouard VIII en 1936 - il a rappelé qu'il avait fallu "plus de 10 ans pour stabiliser l'institution et regagner l'affection et la loyauté du public".

L'ex-prince est accusé d'avoir transmis des informations confidentielles à Epstein, notamment des rapports de voyages en Asie et des possibilités d'investissement en Afghanistan, lorsqu'il était envoyé spécial du Royaume-Uni pour le Commerce, de 2001 à 2011.

Dans un rare communiqué après l'arrestation, le roi Charles III a affirmé jeudi que la "justice doit suivre son cours", tout en faisant part de sa "plus profonde inquiétude".

Le monarque, qui avait déjà déchu son cadet de tous ses titres royaux en octobre en raison de nouvelles informations sur les liens d'Andrew avec Epstein, a néanmoins évité de chambouler son agenda, se rendant comme prévu à un défilé de la Fashion Week de Londres.

Selon Roya Nikkhah, experte royale du Sunday Times, la famille royale va essayer de "poursuivre ses activités comme si de rien n'était", mais "la confiance dans l'institution risque vraiment d'être érodée" avec cette arrestation inédite depuis le XVIIe siècle.

"Le temps de la déférence qui prévalait pendant le règne de la reine (Elizabeth II, ndlr) est terminé, et il s'agit d'un immense défi pour Charles, car le public n'a plus l'affection pour l'institution" qu'il avait sous la défunte reine, dit-elle.

- Suspect comme un autre -

Alimentant le sentiment que la famille royale n'est plus au-dessus des lois, les médias britanniques ont souligné que le roi n'avait pas été prévenu à l'avance de l'arrestation de son frère.

Et le tabloid The Sun note que, comme tout suspect, Andrew a dû se soumettre à un prélèvement salivaire pour recueillir son ADN, à la prise d'empreintes digitales et d'une photo d'identité judiciaire.

Donald Trump, qui a souvent manifesté une certaine fascination pour la monarchie britannique, a jugé jeudi soir l'arrestation de l'ex-Duc d'York "très triste" et "très mauvaise pour la famille royale".

Son interpellation a aussi mis en évidence le contraste avec les Etats-Unis, où les répercussions de la tentaculaire affaire Jeffrey Epstein sont restées jusqu'ici limitées. Seule son ex-compagne et complice, Ghislaine Maxwell, a été condamnée pour ses liens avec le criminel sexuel.

Ces derniers jours, la police britannique avait indiqué examiner des documents contenus dans la dernière salve des dossiers Epstein, publiés le 30 janvier par le ministère américain de la Justice.

De nouvelles accusations en avaient émergé à l'encontre de l'ex-prince, qui s'est gardé de les commenter.

La police a aussi indiqué "évaluer" des informations selon lesquelles une femme aurait été envoyée par Jeffrey Epstein à Royal Lodge en 2010, potentiellement pour avoir des relations sexuelles avec Andrew.

Mais cette accusation n'a pas été mentionnée jeudi par la police et on ignore si Andrew a été interrogé sur ce sujet.


Internet, IA: l'Europe est un "espace sûr", contrairement à ce que disent des "amis mal informés"

Le président français Emmanuel Macron prononce un discours lors du AI Impact Summit à New Delhi, le 19 février 2026. (AFP)
Le président français Emmanuel Macron prononce un discours lors du AI Impact Summit à New Delhi, le 19 février 2026. (AFP)
Short Url
  • Macron défend l’Europe comme un “espace sûr” pour l’innovation et l’investissement dans l’intelligence artificielle, tout en participant à la définition des règles internationales avec des alliés comme l’Inde
  • Protection des enfants et durabilité de l’IA : priorité au G7 pour limiter l’exposition des mineurs aux contenus numériques et promouvoir une IA moins énergivore et au service du bien commun

NEW DELHI: Le président français Emmanuel Macron a affirmé jeudi que l'Europe était un "espace sûr", non "centré aveuglément" sur la régulation contrairement à ce que les Etats-Unis disent, et déterminé à participer à la définition des "règles du jeu" dans l'intelligence artificielle.

"Contrairement à ce que certains amis mal informés disent, l'Europe n'est pas aveuglément centrée sur la régulation (..) L'Europe est un espace sûr (pour l'innovation et l'investissement, ndlr) et les espaces sûrs gagnent sur le long terme", a-t-il dit à l'ouverture du sommet sur l'intelligence artificielle à New Delhi.

"Nous sommes déterminés à continuer à définir les règles du jeu et à le faire avec nos alliés, tels l'Inde, parce que nous croyons dans les valeurs fondamentales partagées, la science, l'Etat de droit, l'équilibre mondial, un multilatéralisme efficace et l'innovation au bénéfice de tous", a-t-il ajouté devant un parterre de chefs d'Etat et des plus grands patrons de la "tech".

L'administration américaine, invoquant la liberté d'expression, dénonce régulièrement la régulation des grandes plateformes américaines imposée par l'Union européenne, des "actes flagrants de censure extraterritoriale", selon elle.

"L'intelligence artificielle va aider l'humanité à investir plus vite (..) dans la santé, l'énergie, la mobilité, l'agriculture, les services publics et le bien commun de tous", a poursuivi Emmanuel Macron.

Le chef de l'Etat a insisté sur la nécessité pour la France comme pour l'Inde de "prendre ensemble le chemin de l'innovation, de l'indépendance et de l'autonomie stratégique" en la matière.

Et sur le besoin d'une IA qui serve à "protéger la planète et pousser la prospérité de tous" et qui soit "durable" et donc moins dévoreuse d'énergie avec ses gigantesques centres de données.

Le président français a aussi insisté sur la nécessité de mieux protéger les enfants des "abus numériques et de l'IA", en soulignant que ce serait une priorité de la présidence française du G7 cette année.

"Il n'y a pas de raison que nos enfants soient exposés en ligne à ce qui est légalement interdit dans le monde réel", a-t-il dit, appelant plateformes, gouvernements et régulateurs "à travailler ensemble pour faire de l'internet et des réseaux sociaux un espace sûr".

La France est elle-même en train de prendre des mesures pour interdire l'accès des moins de 15 ans aux réseaux sociaux, a-t-il rappelé.


Macron retrouve Modi en Inde, entre vente de Rafale et IA

Le président français Emmanuel Macron à son arrivée à Mumbai le 17 février 2026. (AFP)
Le président français Emmanuel Macron à son arrivée à Mumbai le 17 février 2026. (AFP)
Short Url
  • À Bombay, Emmanuel Macron retrouve Narendra Modi pour renforcer le partenariat stratégique franco-indien, marqué par l’intention d’achat de 114 Rafale supplémentaires et l’inauguration d’une chaîne d’assemblage d’hélicoptères H125 d’Airbus avec Tata Group
  • La visite met aussi l’accent sur l’intelligence artificielle et l’innovation, avec le Sommet mondial pour l’Impact de l’IA à New Delhi et des échanges sur le multilatéralisme (G7/Brics)

BOMBAY: Le président français Emmanuel Macron retrouve mardi le Premier ministre Narendra Modi à Bombay, capitale économique de l'Inde, pour renforcer le partenariat stratégique bilatéral, avec à la clef la vente de 114 chasseurs Rafale et un ancrage dans l'intelligence artificielle.

Le chef de l'Etat français, arrivé dans la nuit, rendra d'abord hommage aux victimes des attentats de Bombay en 2008 au Taj Mahal Palace.

Les attentats, perpétrés devant les caméras de télévision du monde entier, avaient fait 166 morts, dont deux Français. Pendant trois jours, les assaillants avaient mené des attaques au fusil d'assaut AK-47 et à la grenade à travers la métropole, y compris dans cet hôtel mythique de l'époque coloniale.

Emmanuel Macron rencontrera ensuite autour d'un déjeuner six stars du cinéma indien, dont Bombay est la capitale avec les studios de Bollywood, machine à superproductions mondiales.

Il entend évoquer les "coopérations possibles" dans ce domaine et "mettre en valeur l'attractivité de la France pour les tournages", précise l'Elysée.

- "Made in India" -

Le Premier ministre indien, venu spécialement à Bombay, rejoindra son hôte vers 15H00 (09H30 GMT) pour une série d'entretiens, suivis de déclarations à la presse et d'un dîner dans le décor somptueux du Taj Mahal Palace.

Les échanges s'annoncent sous les meilleurs auspices après la confirmation par l'Inde de son intention d'acheter 114 avions de combat Rafale supplémentaires, une commande sans précédent pour le constructeur Dassault, qui s'ajouterait aux 62 déjà acquis.

"Les discussions porteront sur la consolidation du partenariat stratégique et sur sa diversification dans des secteurs nouveaux et émergents", ont indiqué les services de Narendra Modi.

Elles vont permettre de "continuer à ancrer la relation bilatérale en la tournant résolument vers l'avenir", renchérit l'Elysée.

Les deux dirigeants inaugureront ensemble, à distance, une chaîne de montage d'hélicoptères Airbus, les H125, située à 1.000 kilomètres de là, près de Bangalore (sud), la capitale technologique indienne.

Cette ligne, dont la construction avait été annoncée lors de la dernière visite du président français en Inde en janvier 2024, devrait être opérationnelle en avril et le premier vol du H125 "Made in India", cher au gouvernement indien, réalisé à la fin de l'année.

La première ligne d'assemblage d'hélicoptères Airbus gérée par un groupe privé indien, le célèbre conglomérat Tata Group, a été conçue pour produire à terme la variante militaire du H125, appelée H125M.

- Lula, Google et Anthropic -

Les deux dirigeants donneront ensuite le coup d'envoi de l'année franco-indienne de l'innovation en présence d'un parterre de chefs d'entreprises et chercheurs.

Le désordre mondial généré par les coups de butoir permanents de Donald Trump, des droits de douane à la diplomatie, tout comme la montée en puissance de la Chine seront aussi au coeur des entretiens.

Narendra Modi n'a pas condamné l'invasion de l'Ukraine par la Russie, partenaire traditionnel de l'Inde - notamment pour les livraisons d'équipement militaire -, mais il s'est rendu à Kiev en septembre 2024 et est sous pression de Donald Trump pour réduire les importations indiennes de pétrole russe.

Le président français et le Premier ministre indien, qui président respectivement le G7 et le groupe des Brics cette année, vont aussi "explorer les convergences possibles" pour "défendre et promouvoir le multilatéralisme à un moment où il est particulièrement remis en cause", souligne l'Elysée.

La suite de la visite sera placée sous le signe de l'intelligence artificielle, avec un dîner inaugural mercredi soir à New Delhi du Sommet mondial pour l'Impact de l'IA, avant son ouverture effective jeudi, après une série de tables rondes en début de semaine.

Ce rendez-vous, auquel sont attendus une quinzaine de chefs d'Etat, dans la foulée du sommet de Paris sur l'IA en février 2025, se penchera sur l'investissement dans le secteur, la "recherche scientifique en faveur de l'intérêt général" et "l'accès par tous aux outils technologiques", selon l'Elysée.

Emmanuel Macron doit rencontrer en marge du sommet son homologue brésilien Luiz Inacio Lula da Silva ainsi que les dirigeants de Google et de la start-up américaine Anthropic, rivale d'OpenAI (la société qui développe ChatGPT).

Il inaugurera aussi le Centre franco-indien de l'IA en santé globale mercredi à New Delhi.