Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


Le froid en Ukraine, défi technique et danger mortel pour les soldats

Plusieurs responsables militaires ukrainiens ont mentionné des périodes de baisse d'intensité d'assauts russes en janvier et février en raison du froid glacial. (AFP)
Plusieurs responsables militaires ukrainiens ont mentionné des périodes de baisse d'intensité d'assauts russes en janvier et février en raison du froid glacial. (AFP)
Short Url
  • Le pays traverse l'hiver le plus froid depuis le début de l'invasion russe en 2022 avec plusieurs semaines d'affilée de températures négatives, parfois autour de -20°C
  • La Russie en a profité pour intensifier ses frappes sur les infrastructures essentielles, coupant l'électricité et le chauffage pour des centaines de milliers de foyers et entraînant la pire crise énergétique en Ukraine depuis le début de la guerre

KIEV: L'unité de pilotes de drones d'Ali maniait un engin lorsque la caméra s'est soudainement figée à cause du froid, faisant échouer sa mission qui consistait à contrecarrer une attaque russe imminente. L'une des conséquences d'un hiver particulièrement rude pour l'Ukraine.

Le pays traverse l'hiver le plus froid depuis le début de l'invasion russe en 2022 avec plusieurs semaines d'affilée de températures négatives, parfois autour de -20°C.

La Russie en a profité pour intensifier ses frappes sur les infrastructures essentielles, coupant l'électricité et le chauffage pour des centaines de milliers de foyers et entraînant la pire crise énergétique en Ukraine depuis le début de la guerre.

Sur le front, long de 1.200 kilomètres, le froid affecte les soldats déployés sur leurs positions et complique le travail d'un outil essentiel: les drones, qui sont au coeur de la tactique des deux camps.

"Les batteries se déchargent plus rapidement, les caméras et les câbles gèlent, ils sont tout simplement recouverts de glace", résume Ali, qui s'identifie par son nom de guerre conformément au protocole militaire.

Peu coûteux à produire, ces engins sont utilisés par centaines chaque jour pour repérer les positions de l'adversaire, détecter les mouvements de soldats, larguer des grenades ou sont chargés d'explosifs pour percuter véhicules et bâtiments.

Pour échapper au brouillage électronique, certains drones sont équipés de câbles à fibre optique, garantissant une connexion stable.

Les drones intercepteurs, comme ceux pilotés par l'unité d'Ali, ont pour mission de détruire les drones ennemis dans cette guerre aérienne inédite.

Couche de graisse 

Près du front sud, les pilotes de la 18e brigade se préparent à lancer leurs engins, des appareils légers en polystyrène qui ressemblent à des avions miniatures.

"Gel, nuages bas, brouillard. Dans de telles conditions météorologiques, il est difficile pour un drone de voler. Il peut y avoir un court-circuit, il peut se briser en plein vol", s'inquiète Nazariï, l'un des commandants de la brigade.

Denys Chtilierman, constructeur en chef chez Firepoint, une entreprise qui fabrique des drones à longue portée pour l'armée ukrainienne, a une solution éprouvée pour leur donner une couche d'isolation supplémentaire.

"Nous les enduisons simplement de graisse et ils décollent. Je rigole, mais c'est ainsi", lance-t-il auprès de l'AFP lors d'une visite de l'usine de l'entreprise.

Et le rôle de ces appareils est trop essentiel pour les abandonner.

"Les drones sont utilisés quelles que soient les conditions. Nous avons certaines limites, mais nous devons les utiliser", tranche M. Chtilierman.

Si l'hiver pose un défi technique, il rend aussi les drones encore plus dangereux: la neige peut se transformer en piège mortel pour les troupes.

"Il est très facile de voir où quelqu'un a marché ou roulé, car les traces ressortent nettement dans la neige", relève le pilote au nom de guerre de Lafayette, de la bridage renommée Achilles.

Certains drones sont également équipés de caméras thermiques pour repérer la chaleur dégagée par les corps humains, plus visible en hiver.

"Ennemi insidieux" 

Les soldats souffrent également du froid, des deux côtés du front.

Plusieurs responsables militaires ukrainiens ont mentionné des périodes de baisse d'intensité d'assauts russes en janvier et février en raison du froid glacial.

Lors d'une récente séance d'entraînement d'infanterie, l'AFP a vu des recrues ukrainiennes courir dans une neige épaisse, les couches de glace craquant sous leurs bottes.

"L'infanterie qui quitte (ses positions) est littéralement détruite parce qu'elle n'a nulle part où se cacher", témoigne Kolesso, un fantassin ukrainien de 31 ans.

Dans le froid, les blessures deviennent rapidement mortelles, car l'hypothermie affaiblit la capacité du corps à faire face aux traumatismes.

Les gelures aux membres sont aussi fréquentes, confirme Nastia, ambulancière au sein de la brigade Da Vinci Wolves, pour qui le froid est "un ennemi très insidieux" à ne pas sous-estimer.

"Les blessés ne meurent pas seulement à cause des éclats d'obus et des balles, ils meurent aussi à cause du froid", qui s'avère "un sombre compagnon", explique-t-elle.

Malgré ces risques, Nazariï n'a d'autre choix que de continuer à se battre et de veiller à ce que les drones ukrainiens restent en vol. "Nous sommes en guerre. Nous travaillons par tous les temps", tranche-t-il.

 


Les Etats-Unis suppriment un statut de protection pour les exilés yéménites

La secrétaire américaine à la Sécurité intérieure, Kristi Noem, a déclaré que le Yémen ne remplissait plus les conditions légales pour bénéficier du statut de protection temporaire. (Reuters)
La secrétaire américaine à la Sécurité intérieure, Kristi Noem, a déclaré que le Yémen ne remplissait plus les conditions légales pour bénéficier du statut de protection temporaire. (Reuters)
Short Url
  • Les États‑Unis ont annoncé la fin du statut de protection temporaire (TPS) pour les ressortissants yéménites, accordé depuis 2015 en raison du conflit armé, avec une mise en œuvre prévue dans 60 jours selon le Département de la Sécurité intérieure
  • Cette décision reflète une politique plus large du gouvernement américain visant à réduire les protections humanitaires pour les migrants

WASHINGTON: Le gouvernement américain a annoncé vendredi mettre fin au statut de protection accordé aux exilés originaires du Yémen, qui était en vigueur depuis dix ans.

La ministre de la Sécurité intérieure, Kristi Noem, a affirmé que le statut de protection temporaire (TPS), initialement accordé aux ressortissants de ce pays en septembre 2015 en raison du conflit armé qui y sévit, prendrait fin dans 60 jours.

Le TPS permet à un petit nombre de personnes de vivre et de travailler aux États-Unis si elles sont considérées comme étant en danger en cas de retour dans leur pays d'origine, en raison d'une guerre, d'une catastrophe naturelle ou d'autres circonstances exceptionnelles.

Environ 1.400 Yéménites bénéficient de ce statut aux Etats-Unis.

L'administration Trump a déjà supprimé les protections TPS de nombreux Etats, comme le Venezuela, Haïti ou le Népal, dans le cadre de sa politique drastique visant à réduire l'immigration.

Le Yémen est un des pays les plus pauvres du monde et fait face à une guerre civile depuis 2014.

"Après avoir examiné la situation dans le pays et consulté les agences gouvernementales américaines compétentes, j'ai déterminé que le Yémen ne remplissait plus les conditions légales pour bénéficier du statut de protection temporaire", a déclaré Mme Noem dans un communiqué.

"Permettre aux bénéficiaires du TPS yéménites de rester temporairement aux États-Unis est contraire à notre intérêt national", a ajouté la ministre.

Les bénéficiaires du TPS yéménite qui n'ont aucune autre base légale pour rester aux États-Unis ont 60 jours pour quitter le territoire américain, sous peine d'être arrêtés, précise le communiqué, promettant un billet d'avion gratuit et une "prime de départ" de 2.600 dollars à ceux qui partiront de leur plein gré.


Iran: Trump évoque désormais un renversement du pouvoir

Le président Donald Trump avant d’embarquer à bord de l’Air Force One après une visite de la base de l’armée américaine de Fort Bragg, vendredi. (AFP)
Le président Donald Trump avant d’embarquer à bord de l’Air Force One après une visite de la base de l’armée américaine de Fort Bragg, vendredi. (AFP)
Short Url
  • Le président américain Donald Trump a évoqué un possible renversement du régime iranien tout en envoyant un deuxième porte-avions dans le Golfe, sur fond de négociations difficiles avec Téhéran
  • Les manifestations en Iran, réprimées début janvier, ont fait des milliers de morts et plus de 53.000 arrestations ; Reza Pahlavi appelle à de nouvelles mobilisations internationales et à l’intérieur du pays pour faire pression sur le régime

WASHINGTON: Donald Trump a évoqué ouvertement vendredi un renversement du pouvoir en Iran, sur fond de difficile dialogue entre Washington et Téhéran sur les capacités nucléaires et balistiques de la République islamique.

Le président américain, qui oscille entre promesses d'une issue négociée et menaces militaires, avait peu auparavant confirmé l'envoi "très bientôt" d'un deuxième porte-avions américain dans la région.

"Il semble que ce serait la meilleure chose qui puisse arriver", a dit le président américain à des journalistes qui l'interrogeaient sur éventualité d'un "changement de régime".

"Depuis 47 ans, ils parlent et parlent et parlent. Et pendant ce temps nous avons perdu beaucoup de vies", a ajouté le dirigeant républicain, en quittant la base militaire de Fort Bragg (Caroline du Nord, sud-est).

Reza Pahlavi, le fils exilé du dernier chah d'Iran, a lui appelé les Iraniens à de nouvelles actions de protestation, après la vague de mobilisation réprimée dans le sang début janvier, parallèlement à des rassemblements prévus samedi à l'étranger.

Le président américain avait brandi la menace d'une intervention militaire en Iran face à la répression des manifestations qui, selon des ONG de défense des droits humains, a fait des milliers de morts.

Il a ensuite continué de menacer Téhéran pour pousser à un accord, notamment sur le dossier nucléaire.

- "Traumatisantes" -

Des négociations entre les deux pays ennemis ont repris le 6 février à Oman mais leur poursuite demeure incertaine tant les positions restent éloignées.

Washington, encouragé par Israël, veut également limiter le programme de missiles balistiques de l'Iran et mettre fin au soutien à des groupes armées dans la région.

L'Iran de son côté ne veut parler que du programme nucléaire et insiste pour conserver des capacités de raffinage d'uranium.

Faute d'accord, Donald Trump a menacé jeudi le pays de conséquences "traumatisantes", en rappelant le bombardement par les Etats-Unis de sites nucléaires iraniens lors d'une guerre de 12 jours déclenchée par Israël en juin.

A l'époque, le président américain avait déjà évoqué en termes confus un possible changement du pouvoir en Iran mais avait ensuite rejeté cette idée, jugeant que cela apporterait du "chaos".

Après l'envoi en janvier dans la région du Golfe du porte-avions USS Abraham Lincoln et de ses navires d'escorte, un deuxième porte-avions, le Gerald Ford, doit donc les rejoindre, à une date qui reste incertaine.

Les cibles que Washington pourrait viser dans le cas d'une intervention ne sont pas claires non plus.

Le secrétaire général de l'Agence internationale de l'énergie atomique, Rafael Grossi, a lui indiqué vendredi qu'un accord entre l'AIEA et Téhéran sur les inspections du programme nucléaire était "possible", mais "terriblement difficile".

- Répression -

L'Iran avait refusé en novembre que l'AIEA inspecte ses différents sites bombardés en juin.

Dans le même temps, Reza Pahlavi, qui vit aux Etats-Unis et n'a pas remis les pieds dans son pays natal depuis la Révolution islamique de 1979, a appelé à manifester samedi à Munich, Toronto et Los Angeles pour réclamer une action internationale contre l'Iran.

Dans un message publié sur X, le fils exilé du dernier chah a exhorté en outre les Iraniens de l'intérieur à s'associer à ces manifestations en scandant, samedi et dimanche, des slogans depuis leurs fenêtres et leurs toits.

Selon le groupe basé aux Etats-Unis Human Rights Activists News Agency (HRANA), au moins 7.008 personnes, la plupart des manifestants, ont été tuées lors des protestations, début janvier, et plus de 53.000 personnes ont été arrêtées depuis.

Si quelques figures du courant réformateur ont été libérées, selon l'ONG Iran Human Rights (IHR) des centaines de personnes sont poursuivies pour des chefs d'accusation liés aux manifestations, qui pourraient aboutir à leur condamnation à mort.

Selon les autorités iraniennes, les manifestations ont fait plus de 3.000 morts, en grande majorité des membres des forces de sécurité ou des passants tués par des "terroristes", à la solde selon Téhéran d'Israël et des Etats-Unis.