Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


Washington abat un drone iranien mais les discussions restent programmées

L’armée américaine a abattu le 3 février 2026 un drone iranien qui s’était approché de manière « agressive » du porte-avions Abraham Lincoln, ci-dessus, dans la mer d’Arabie. (Photo d’archives US Navy/AFP)
L’armée américaine a abattu le 3 février 2026 un drone iranien qui s’était approché de manière « agressive » du porte-avions Abraham Lincoln, ci-dessus, dans la mer d’Arabie. (Photo d’archives US Navy/AFP)
Short Url
  • Un avion américain a abattu un drone iranien près d’un porte-avions dans la mer d’Arabie, tandis que des incidents impliquant des navires ont ravivé les tensions entre Washington et Téhéran
  • Malgré ces incidents, les discussions entre les États-Unis et l’Iran restent prévues, avec des efforts diplomatiques intensifs menés par des pays médiateurs de la région

WASHINGTON: Un avion furtif américain a abattu mardi un drone iranien qui s'était approché d'un porte-avions américain dans la mer d'Arabie, mais les discussions prévues en fin de semaine entre les deux pays sont maintenues selon la Maison Blanche.

Depuis janvier et le vaste mouvement de contestation réprimé dans le sang par le pouvoir iranien, Washington et Téhéran alternent menaces et ouvertures au dialogue, alors que des pays médiateurs s'efforcent de réduire les tensions.

Dans ce contexte fébrile, deux incidents se sont produits mardi dans les eaux du Moyen-Orient.

Un avion de combat du porte-avions Abraham Lincoln a abattu le drone "en état de légitime défense et pour protéger le porte-avions et le personnel à bord", a expliqué le porte-parole du commandement américain pour la région (Centcom), le capitaine Tim Hawkins.

Ce navire a récemment été déployé dans le Golfe par le président Donald Trump, décidé à accentuer la pression sur l'ennemi iranien au moment où celui-ci étouffait les manifestations et à qui il veut arracher un accord sur le nucléaire.

Le Centcom a également confirmé que deux bateaux armés iraniens et un drone s'étaient approchés "à grande vitesse" d'un pétrolier sous pavillon américain, le Stena Imperative, et "menaçaient de l'aborder et le saisir".

Un destroyer américain a porté assistance au pétrolier, avec le soutien de l'armée de l'air, et l'a escorté hors de danger, selon la même source.

L'agence de presse iranienne Fars avait auparavant indiqué qu'un navire, entré "illégalement" dans le détroit d'Ormuz et "dans les eaux territoriales iraniennes", avait été "averti" et avait "immédiatement quitté la zone.

Téhéran a récemment menacé de bloquer le détroit, passage clé pour le transport mondial de pétrole et de gaz naturel liquéfié, en cas d'attaque américaine.

- Efforts "très intenses" -

Malgré ces incidents, les pourparlers "restent programmés pour l'instant", a déclaré la porte-parole de la Maison Blanche Karoline Leavitt, alors que ces derniers jours, les deux pays ont semblé vouloir donner une chance à la diplomatie.

Le président iranien, Massoud Pezeshkian, a annoncé mardi avoir mandaté son ministre des Affaires étrangères Abbas Araghchi pour des négociations directes avec les Etats-Unis, rejetant néanmoins toutes "demandes déraisonnables".

Une source arabe proche du dossier a indiqué à l'AFP que ces discussions auraient "probablement" lieu vendredi, en Turquie.

Le ministère iranien des Affaires étrangères a toutefois souligné que si des pourparlers étaient bien prévus "dans les prochains jours", la date et le lieu précis faisaient toujours l'objet de "consultations".

"Tant la Turquie que Oman et d'autres pays de la région se sont montrés disposés à accueillir les pourparlers", a relevé le ministère, relayé par l'agence de presse iranienne Tasnim.

Si le dialogue aboutit, "super". Mais dans le cas contraire, "de mauvaises choses se produiraient probablement", a prévenu le président Trump.

Abbas Araghchi a multiplié mardi les consultations avec ses homologues de la région. Il s'est entretenu successivement avec ses homologues du Qatar, de la Turquie, d'Oman et du Koweït.

Les efforts diplomatiques se "poursuivent de manière très intense", a affirmé le Qatar.

Quant à l'émissaire américain Steve Witkoff, il a rencontré à Jérusalem le Premier ministre israélien Benjamin Netanyahu qui l'a mis en garde, l'Iran ayant selon lui "prouvé de manière répétée que l'on ne pouvait pas faire confiance à ses promesses".

- Nucléaire -

Les tensions entre Washington et Téhéran se sont accentuées après le mouvement de contestation iranien, déclenché par des manifestations contre le coût de la vie.

L'ONG Human Rights Activists News Agency (HRANA), établie aux Etats-Unis, a recensé plus de 50.000 personnes arrêtées et a pu confirmer 6.872 morts, en grande majorité des manifestants.

Mais le nombre de morts pourrait être bien plus élevé, avec plus de 17.000 décès en cours d'examen.

Mardi, Paris a estimé que les discussions irano-américaines devraient viser à mettre fin à la "répression" de Téhéran, "avant de "traiter des questions du nucléaire, des missiles, du soutien aux organisations terroristes".

Les pays occidentaux accusent l'Iran de chercher à se doter de l'arme nucléaire, ce que Téhéran dément.

Des négociations avec les Etats-Unis s'étaient tenues au printemps 2025, avant la guerre de 12 jours déclenchée en juin par Israël, mais avaient notamment achoppé sur la question de l'enrichissement d'uranium.

Abbas Araghchi a indiqué dimanche sur CNN qu'un accord était "possible" mais dit attendre une levée des sanctions contre son pays, qui a exclu de discuter de ses capacités de défense et balistiques.


Iran : l'UE désigne les Gardiens de la Révolution comme organisation terroriste

Des membres du Corps des gardiens de la révolution islamique (CGRI) défilent à Téhéran en 2019. (Via AFP/Fichier)
Des membres du Corps des gardiens de la révolution islamique (CGRI) défilent à Téhéran en 2019. (Via AFP/Fichier)
Short Url
  • Les 27 ministres des Affaires étrangères de l’UE ont classé les Gardiens de la Révolution iraniens comme organisation terroriste suite à la répression sanglante des manifestations en Iran
  • L’UE a également sanctionné 21 responsables iraniens, avec interdiction d’entrée sur le territoire et gel de leurs avoirs

BRUXELLES: Les ministres des Affaires étrangères des 27 pays de l'Union européenne sont tombés d'accord jeudi pour désigner les Gardiens de la révolution comme une "organisation terroriste", après la répression sanglante des manifestations en Iran, a annoncé la cheffe de la diplomatie de l'UE Kaja Kallas.

"+Terroriste+, c'est bien ainsi que l'on qualifie un régime qui réprime les manifestations de son propre peuple dans le sang", a aussitôt réagi la présidente de la Commission européenne Ursula von der Leyen.

"Tout régime qui tue des milliers de ses propres citoyens travaille à sa propre perte", a assuré de son côté Mme Kallas, en marge d'une réunion ministérielle à Bruxelles.

Ces derniers ont donné leur feu vert à l'inscription des Gardiens iraniens dans la liste de l'UE recensant les organisations terroristes. Les Européens rejoignent ainsi d'autres pays comme les Etats-Unis, le Canada ou l'Australie.

La France avait annoncé dès mercredi être prête à soutenir cette décision, en réponse à la répression "la plus violente" de l'histoire récente iranienne.

Les Européens ont aussi décidé jeudi de sanctionner plusieurs responsables iraniens, dont le ministre de l'Intérieur, le chef de la police et plusieurs dirigeants des Gardiens de la révolution. La liste de ces responsables iraniens a été publiée jeudi au Journal officiel de l'UE.

Au total, quelque 21 entités et individus sont ciblés par ces sanctions, qui prévoient une interdiction d'entrer dans l'UE et le gel de leurs avoirs sur le territoire des Vingt-Sept.


Trump dit qu'il "semble" que le Hamas va se désarmer

Les membres de l'administration du président américain Donald Trump applaudissent lors d'une réunion du cabinet à la Maison Blanche à Washington, D.C., États-Unis, le 29 janvier 2026. (Reuters)
Les membres de l'administration du président américain Donald Trump applaudissent lors d'une réunion du cabinet à la Maison Blanche à Washington, D.C., États-Unis, le 29 janvier 2026. (Reuters)
Short Url
  • Donald Trump affirme que le Hamas « semble » prêt à se désarmer, une étape clé de son plan pour mettre fin à la guerre à Gaza
  • La deuxième phase de la trêve prévoit le désarmement du Hamas, un retrait progressif israélien et le déploiement d’une force internationale

WASHINGTON : Donald Trump a dit jeudi qu'il "semblait" que le mouvement palestinien Hamas allait "se désarmer", ce qui est l'une des étapes cruciales prévues dans son plan de règlement du conflit à Gaza.

"Beaucoup de gens disent qu'ils ne se désarmeront jamais. Il semble qu'ils vont se désarmer", a déclaré le président américain pendant un conseil des ministres à la Maison Blanche.

Il a également relevé que le Hamas "nous a aidé avec les corps, leur rapatriement et sa famille est très reconnaissante", faisant référence au rapatriement des restes du dernier otage israélien du 7-Octobre, Ran Gvili, à qui Israël a rendu hommage mercredi lors de funérailles nationales.

Pour sa part, l'émissaire spécial Steve Witkoff s'est félicité que "nous ayons chassé les terroristes de là-bas et ils vont se démilitariser".

"Ils le feront parce qu'ils n'ont pas le choix. Ils vont abandonner. Ils vont abandonner les AK-47", a-t-il ajouté.

La veille, le Hamas s'était dit prêt à un "transfert complet de la gouvernance" de la bande de Gaza aussi vite que possible.

Aux termes du plan du président américain pour mettre fin à la guerre de Gaza, un Comité national pour l'administration de Gaza (NCAG) doit administrer provisoirement le territoire palestinien sous la houlette du "Conseil de paix" présidé par M. Trump lui-même.

La deuxième phase de la trêve entrée en vigueur le 10 octobre dernier prévoit entre autres le désarmement du Hamas, le retrait progressif de l'armée israélienne, qui contrôle encore plus de la moitié du territoire, et le déploiement d'une force internationale de stabilisation.