Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


Trump semble repousser à nouveau son ultimatum à l'Iran, désormais pour «mardi 20H00»

onald Trump a semblé dimanche à nouveau repousser de 24 heures son ultimatum à l'Iran, fixé à présent à "mardi 20H00" heure de Washington (00H00 GMT mercredi). (AFP)
onald Trump a semblé dimanche à nouveau repousser de 24 heures son ultimatum à l'Iran, fixé à présent à "mardi 20H00" heure de Washington (00H00 GMT mercredi). (AFP)
Short Url
  • Fin mars, le président américain - qui exige notamment de Téhéran la réouverture du détroit d'Ormuz - avait déjà repoussé de 10 jours son ultimatum, qui devait expirer lundi
  • Plus tôt dimanche, il a également estimé auprès de Fox News qu'il existait de "bonnes chances" de parvenir à un accord avec l'Iran lundi

WASHINGTON: Donald Trump a semblé dimanche à nouveau repousser de 24 heures son ultimatum à l'Iran, fixé à présent à "mardi 20H00" heure de Washington (00H00 GMT mercredi).

"Mardi, 20H00 heure de la côte Est!", a-t-il simplement écrit sur sa plateforme Truth Social.

Fin mars, le président américain - qui exige notamment de Téhéran la réouverture du détroit d'Ormuz - avait déjà repoussé de 10 jours son ultimatum, qui devait expirer lundi.

Plus tôt dimanche, il a également estimé auprès de Fox News qu'il existait de "bonnes chances" de parvenir à un accord avec l'Iran lundi.

"Je pense qu'il y a de bonnes chances demain" d'avoir un accord, a déclaré le président américain lors d'un entretien par téléphone avec un journaliste de la chaîne. Sans accord, "vous allez voir des ponts et des centrales électriques s'effondrer à travers tout le pays", a-t-il de nouveau menacé.

Lors du même entretien, Donald Trump a affirmé avoir garanti "l'immunité" aux négociateurs iraniens, afin qu'ils ne soient pas visés par des frappes américano-israéliennes.

Selon le président, les négociations ne portent pas sur la possibilité pour l'Iran de développer une arme nucléaire, puisque Téhéran aurait abandonné cette idée.

"Le point important, c'est qu'ils n'auront pas d'arme nucléaire. Ils ne négocient même pas sur cette question, c'est tellement facile. Ça a déjà été concédé. La plupart des sujets ont été concédés", a-t-il assuré, selon le journaliste Trey Yingst de Fox News.

Détroit d'Ormuz 

Donald Trump, qui a fait une tournée des médias américains par téléphone dimanche matin, a également exhorté à nouveau Téhéran à rouvrir le détroit d'Ormuz dans une interview au Wall Street Journal.

"S'ils veulent le garder fermé, ils vont perdre toute centrale électrique et toute autre centrale qu'ils ont dans le pays", a-t-il déclaré.

Interrogé sur quand il envisageait une fin au conflit, Donald Trump a répondu: "Je vous le ferai savoir bientôt."

"Mais nous sommes dans une position qui est très forte et ce pays aura besoin de 20 ans pour se reconstruire, s'ils ont de la chance, s'ils ont encore un pays", a-t-il ajouté.

"Et s'ils ne font pas quelque chose d'ici mardi soir, ils n'auront pas de centrales électriques, et ils n'auront plus de ponts encore debout."

Dans un entretien à ABC, le président américain a aussi affirmé que la fin de la guerre était une question de jours et non de semaines, mais qu'en l'absence d'accord, il procéderait à une vaste campagne de frappes.

Interrogé pour savoir s'il se fixait des limites pour ces frappes, Donald Trump a répondu: "Très peu".

Kurdes 

Dans une brève interview par téléphone au média The Hill, le milliardaire républicain n'a pas non plus exclu l'envoi de troupes au sol en Iran. Interrogé pour savoir s'il excluait cette possibilité, Donald Trump a répondu "Non". Et ajouté: "Des gens normaux concluraient un accord, des gens intelligents concluraient un accord. S'ils étaient intelligents ils concluraient un accord".

Auprès de Fox News, il a également affirmé que les Etats-Unis avaient tenté - à une date non précisée - d'envoyer des armes aux manifestants en Iran contre le pouvoir en place, par l'intermédiaire des groupes kurdes dans la région.

Un mouvement de contestation avait éclaté fin décembre en Iran en raison de la hausse du coût de la vie, avant de se propager et d'évoluer en rassemblements antigouvernementaux. En janvier, Donald Trump avait promis aux protestataires: "l'aide est en route".

"On a envoyé des armes aux manifestants, beaucoup", a-t-il déclaré dimanche, avant d'ajouter: "Je pense que les Kurdes ont pris les armes".

Fin mars, un haut responsable du Kurdistan d'Irak avait assuré dans un entretien à l'AFP que Washington n'armait pas les groupes kurdes iraniens exilés dans la région.

"Nous n'avons vu aucune tentative des Etats-Unis, d'une quelconque branche des Etats-Unis, d'armer les groupes de l'opposition iranienne au Kurdistan, absolument pas", avait déclaré Qubad Talabani, Premier ministre adjoint du Kurdistan autonome.


Détroit d'Ormuz: l'Iran met en garde le Conseil de sécurité de l'ONU contre toute «action provocatrice»

 Le ministre iranien des Affaires étrangères Abbas Araghchi a mis en garde contre toute "action provocatrice" avant un vote prévu du Conseil de sécurité de l'ONU sur un usage de la force pour débloquer le détroit d'Ormuz. (AFP)
Le ministre iranien des Affaires étrangères Abbas Araghchi a mis en garde contre toute "action provocatrice" avant un vote prévu du Conseil de sécurité de l'ONU sur un usage de la force pour débloquer le détroit d'Ormuz. (AFP)
Short Url
  • Le détroit d'Ormuz, passage stratégique du marché mondial des hydrocarbures, est quasiment totalement bloqué par l'Iran en réaction à l'attaque américano-israélienne contre son territoire le 28 février
  • "M. Araghchi souligne que toute action provocatrice des agresseurs et de leurs soutiens, y compris au Conseil de sécurité de l'ONU concernant la situation dans le détroit d'Ormuz, ne fera que compliquer davantage la situation"

TEHERAN: Le ministre iranien des Affaires étrangères Abbas Araghchi a mis en garde contre toute "action provocatrice" avant un vote prévu du Conseil de sécurité de l'ONU sur un usage de la force pour débloquer le détroit d'Ormuz.

M. Araghchi s'exprimait jeudi et le vote était initialement prévu vendredi, avant l'annonce de son report sine die.

Le détroit d'Ormuz, passage stratégique du marché mondial des hydrocarbures, est quasiment totalement bloqué par l'Iran en réaction à l'attaque américano-israélienne contre son territoire le 28 février.

"M. Araghchi souligne que toute action provocatrice des agresseurs et de leurs soutiens, y compris au Conseil de sécurité de l'ONU concernant la situation dans le détroit d'Ormuz, ne fera que compliquer davantage la situation", selon un communiqué de son ministère.

Porté par Bahreïn, le texte fait l'objet de discussions par les 15 membres du Conseil depuis dix jours, reflétant leurs divergences.

Le dernier projet de résolution insiste sur le fait que le Conseil autoriserait tout Etat ou toute coalition d'Etats à utiliser des moyens "défensifs" pour assurer la sécurité des navires. Une stipulation de mandat défensif absente au départ.

Mais il n'est pas certain que cela soit suffisant à convaincre la Russie et la Chine, qui ont un droit de veto.

"L'Iran a fermé le détroit d'Ormuz, empêchant les navires commerciaux et les pétroliers de passer et posant des conditions pour permettre le passage de certains", a dénoncé jeudi le secrétaire général du Conseil de coopération du Golfe (CCG), Jassem Al-Budaiwi, au nom de cette organisation qui regroupe l'Arabie saoudite, les Emirats arabes unis, Bahreïn, le Qatar, le Koweït et Oman.

"Nous appelons le Conseil de sécurité à prendre toutes ses responsabilités et à prendre toutes les mesures nécessaires pour protéger les couloirs maritimes et assurer la poursuite en toute sécurité de la navigation internationale", a-t-il insisté à New York, avant l'annonce du report.


Le patron du Pentagone obtient le départ du chef d'état-major de l'armée de terre

Pete Hegseth, à la tête d'un ministère qu'il a renommé "ministère de la Guerre", a assuré qu'il choisissait tout simplement les chefs qu'il veut pour diriger l'armée au plus grand budget du monde. (AFP)
Pete Hegseth, à la tête d'un ministère qu'il a renommé "ministère de la Guerre", a assuré qu'il choisissait tout simplement les chefs qu'il veut pour diriger l'armée au plus grand budget du monde. (AFP)
Short Url
  • Le ministre américain de la Défense, Pete Hegseth, a obtenu le départ immédiat du chef d'état-major de l'armée de terre, le général Randy George
  • Ce très haut gradé "va quitter ses fonctions de 41e chef d'état-major de l'armée de terre, avec effet immédiat", a écrit sur la plateforme X Sean Parnell, le porte-parole du Pentagone, lui souhaitant "une belle retraite"

WASHINGTON: Le ministre américain de la Défense, Pete Hegseth, a obtenu le départ immédiat du chef d'état-major de l'armée de terre, le général Randy George, a fait savoir un responsable américain à propos de ce limogeage qui survient en pleine guerre contre l'Iran.

Ce très haut gradé "va quitter ses fonctions de 41e chef d'état-major de l'armée de terre, avec effet immédiat", a écrit sur la plateforme X Sean Parnell, le porte-parole du Pentagone, lui souhaitant "une belle retraite."

Il ne donne pas la raison de ce départ soudain.

CBS News, qui a révélé l'information, cite un responsable américain anonyme affirmant que Pete Hegseth souhaite nommer à sa place quelqu'un qui pourra appliquer la vision de Donald Trump et de son ministre pour l'armée de terre.

Le général Randy George, diplômé de la prestigieuse académie militaire de West Point, qui a servi en Irak et en Afghanistan, avait été nommé à ce poste en 2023, sous le mandat du président démocrate, Joe Biden.

Il s'agit d'un départ forcé de plus chez les plus hauts gradés de l'armée américaine depuis le retour au pouvoir de Donald Trump.

Le président américain avait, sans explication, limogé début 2025 Charles "CQ" Brown, le chef d'état-major des armées, pour le remplacer par Dan Caine.

Depuis, ce sont les chefs de la marine, des gardes-côtes, de l'agence d'espionnage NSA, ainsi que de nombreux autres, qui ont été poussés vers la sortie par le gouvernement de Donald Trump.

Selon le Washington Post et CBS, deux autres généraux, David Hodne, chargé du Commandement de la transformation et de l'entraînement de l'armée, et William Green Jr, à la tête du corps des aumôniers militaires, ont par ailleurs été mis à l'écart en même temps que le général George.

Pete Hegseth, à la tête d'un ministère qu'il a renommé "ministère de la Guerre", a assuré qu'il choisissait tout simplement les chefs qu'il veut pour diriger l'armée au plus grand budget du monde.

Des parlementaires de l'opposition démocrate se sont inquiétés d'une potentielle politisation de l'armée, traditionnellement plus isolée des batailles politiciennes que le reste de l'appareil d'Etat américain.

Pete Hegseth a aussi décidé l'an passé de réduire le nombre de plus hauts gradés de l'ensemble de l'armée.