Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


Réunion sur Gaza vendredi à Miami entre Etats-Unis, Qatar, Egypte et Turquie

L'émissaire américain Steve Witkoff se réunira vendredi à Miami (Floride, sud-est) avec des représentants du Qatar, de l'Egypte et de la Turquie pour discuter des prochaines étapes concernant la bande de Gaza, a appris l'AFP jeudi auprès d'un responsable américain. (AFP)
L'émissaire américain Steve Witkoff se réunira vendredi à Miami (Floride, sud-est) avec des représentants du Qatar, de l'Egypte et de la Turquie pour discuter des prochaines étapes concernant la bande de Gaza, a appris l'AFP jeudi auprès d'un responsable américain. (AFP)
Short Url
  • Le Qatar et l'Egypte, qui font office de médiateurs autant que de garants du cessez-le-feu dans le territoire palestinien ravagé par deux ans de guerre, ont récemment appelé à passer à la prochaine phase du plan de Donald Trump
  • Celle-ci prévoit le désarmement du Hamas, le retrait progressif de l'armée israélienne de tout le territoire, la mise en place d'une autorité de transition et le déploiement d'une force internationale

WSAHINGTON: L'émissaire américain Steve Witkoff se réunira vendredi à Miami (Floride, sud-est) avec des représentants du Qatar, de l'Egypte et de la Turquie pour discuter des prochaines étapes concernant la bande de Gaza, a appris l'AFP jeudi auprès d'un responsable américain.

Le Qatar et l'Egypte, qui font office de médiateurs autant que de garants du cessez-le-feu dans le territoire palestinien ravagé par deux ans de guerre, ont récemment appelé à passer à la prochaine phase du plan de Donald Trump.

Celle-ci prévoit le désarmement du Hamas, le retrait progressif de l'armée israélienne de tout le territoire, la mise en place d'une autorité de transition et le déploiement d'une force internationale.

Le cessez-le-feu à Gaza, entré en vigueur en octobre entre Israël et le Hamas, demeure précaire, les deux camps s'accusant mutuellement d'en violer les termes, tandis que la situation humanitaire dans le territoire reste critique.

Le président américain n'en a pas moins affirmé mercredi, dans une allocution de fin d'année, qu'il avait établi la paix au Moyen-Orient "pour la première fois depuis 3.000 ans."

La Turquie sera représentée à la réunion par le ministre des Affaires étrangères Hakan Fidan.

Dans un discours, le président turc Recep Tayyip Erdogan a quant à lui affirmé que son pays se tenait "fermement aux côtés des Palestiniens".

 

 


Zelensky dit que l'Ukraine a besoin d'une décision sur l'utilisation des avoirs russes avant la fin de l'année

ze;"Nos partenaires ont été informés que la décision doit être prise d'ici la fin de cette année", a déclaré Zelensky. (AFP)
ze;"Nos partenaires ont été informés que la décision doit être prise d'ici la fin de cette année", a déclaré Zelensky. (AFP)
Short Url
  • Le président ukrainien Volodymyr Zelensky a estimé jeudi que l'Ukraine avait besoin d'une décision européenne sur l'utilisation des avoirs russes gelés avant la fin de l'année
  • "Nos partenaires ont été informés que la décision doit être prise d'ici la fin de cette année", a-t-il déclaré. Il avait indiqué auparavant que Kiev aurait un "gros problème" si les dirigeants européens ne parvenaient pas à un accord

BRUXELLES: Le président ukrainien Volodymyr Zelensky a estimé jeudi que l'Ukraine avait besoin d'une décision européenne sur l'utilisation des avoirs russes gelés avant la fin de l'année, lors d'une conférence de presse à Bruxelles en marge d'un sommet des dirigeants de l'UE sur le sujet.

"Nos partenaires ont été informés que la décision doit être prise d'ici la fin de cette année", a-t-il déclaré. Il avait indiqué auparavant que Kiev aurait un "gros problème" si les dirigeants européens ne parvenaient pas à un accord sur l'utilisation de ces avoirs pour financer l'Ukraine. En l'absence d'accord, Kiev sera à court d'argent dès le premier trimestre 2026.

 

 


Trump impose des restrictions d'entrée à sept autres pays et aux Palestiniens

Des personnes arrivent à l'aéroport international John F. Kennedy de New York, le 9 juin 2025. (AFP)
Des personnes arrivent à l'aéroport international John F. Kennedy de New York, le 9 juin 2025. (AFP)
Short Url
  • Donald Trump élargit les interdictions d’entrée aux États-Unis à sept pays supplémentaires, dont la Syrie, et inclut les Palestiniens munis de documents de l’Autorité palestinienne
  • La Maison Blanche invoque la sécurité nationale, tout en prévoyant des exceptions limitées, dans le cadre d’un durcissement général de la politique migratoire

WASHINGTON: Donald Trump a étendu mardi les interdictions d'entrée aux Etats-Unis aux ressortissants de sept pays, dont la Syrie, ainsi qu'aux Palestiniens.

Le président américain a signé une proclamation "restreignant et limitant davantage l'entrée des ressortissants étrangers afin de protéger la sécurité des Etats-Unis", a indiqué la Maison Blanche.

Les nouveaux pays concernés par cette mesure sont le Burkina Faso, le Niger, le Mali, le Soudan du Sud et la Syrie, tandis que le Laos et la Sierra Leone passent de restrictions partielles à totales.

Les Palestiniens disposant de documents de voyage émis par l'Autorité palestinienne sont également visés.

L'administration Trump avait déjà imposé des restrictions totales visant les ressortissants de douze pays et des dizaines d'autres pays se sont vus imposer des restrictions partielles.

S'agissant de la Syrie, la mesure intervient quelques jours après une attaque meurtrière contre des soldats américains dans le centre de ce pays.

L'administration Trump dit avoir identifié des pays où les vérifications sont "tellement insuffisantes qu'elles justifiaient une suspension totale ou partielle de l'admission des ressortissants de ces pays".

La proclamation prévoit cependant des exceptions pour les résidents permanents légaux, les titulaires de visas existants, certaines catégories de visas comme les athlètes et les diplomates, et les personnes dont "l'entrée sert les intérêts nationaux des Etats-Unis".

Depuis son retour au pouvoir en janvier, Donald Trump mène une vaste campagne contre l'immigration illégale et a considérablement durci les conditions d'entrée aux Etats-Unis et l'octroi de visas, arguant de la protection de la sécurité nationale.

Ces mesures visent ainsi à interdire l'entrée sur le territoire américain aux étrangers qui "ont l'intention de menacer" les Américains, selon la Maison Blanche.

De même, pour les étrangers qui "pourraient nuire à la culture, au gouvernement, aux institutions ou aux principes fondateurs" des Etats-Unis.

Le président américain s'en est récemment pris avec virulence aux Somaliens, disant qu'il "ne voulait pas d'eux chez nous".

En juin, il avait annoncé des interdictions d'entrée sur le territoire américain aux ressortissants de douze pays, principalement en Afrique et au Moyen-Orient (Afghanistan, Birmanie, Tchad, Congo-Brazzaville, Guinée équatoriale, Erythrée, Haïti, Iran, Libye, Somalie, Soudan, Yémen).

En revanche, le Turkménistan, pays qui figure parmi les plus reclus au monde, se voit accorder un satisfécit, la Maison Blanche évoquant mardi des "progrès significatifs" dans cet Etat d'Asie centrale.

Du coup, les ressortissants de ce pays pourront à nouveau obtenir des visas américains, mais uniquement en tant que non-immigrants.

Lors de son premier mandat (2017-2021), Donald Trump s'en était pris de façon similaire à certains pays, ciblant principalement des pays musulmans.