Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


Interdiction d'accès au Saint-Sépulcre à Jérusalem: l'Espagne convoque la chargée d'affaires israélienne

L'Espagne a convoqué lundi la chargée d'affaires israélienne à Madrid après que la police israélienne a interdit la veille l'accès à l'église du Saint-Sépulcre au patriarche latin de Jérusalem pour célébrer la messe du dimanche des Rameaux, a annoncé son ministre des Affaires étrangères. (AFP)
L'Espagne a convoqué lundi la chargée d'affaires israélienne à Madrid après que la police israélienne a interdit la veille l'accès à l'église du Saint-Sépulcre au patriarche latin de Jérusalem pour célébrer la messe du dimanche des Rameaux, a annoncé son ministre des Affaires étrangères. (AFP)
Short Url
  • Pour justifier cette interdiction dimanche, le Premier ministre israélien Benjamin Netanyahu avait évoqué des raisons de sécurité, dans le contexte de la guerre au Moyen-Orient
  • Le Premier ministre espagnol, Pedro Sánchez, avait de son côté dénoncé dimanche soir "une attaque injustifiée contre la liberté religieuse" et une action menée "sans raisons ni motifs"

MADRID: L'Espagne a convoqué lundi la chargée d'affaires israélienne à Madrid après que la police israélienne a interdit la veille l'accès à l'église du Saint-Sépulcre au patriarche latin de Jérusalem pour célébrer la messe du dimanche des Rameaux, a annoncé son ministre des Affaires étrangères.

"Ce matin, nous avons convoqué la chargée d'affaires d'Israël au ministère des Affaires étrangères pour lui faire part de notre protestation, pour lui indiquer que cela ne peut pas se reproduire", a déclaré José Manuel Albares dans un entretien à la radio RAC1.

"C'est une mesure très préoccupante, car la liberté religieuse, la liberté de culte est une liberté fondamentale", a-t-il appuyé, disant "s'opposer" à la décision prise dimanche par la police israélienne, qui a provoqué des réactions indignées à l'étranger.

Pour justifier cette interdiction dimanche, le Premier ministre israélien Benjamin Netanyahu avait évoqué des raisons de sécurité, dans le contexte de la guerre au Moyen-Orient.

Le Premier ministre espagnol, Pedro Sánchez, avait de son côté dénoncé dimanche soir "une attaque injustifiée contre la liberté religieuse" et une action menée "sans raisons ni motifs".

"Sans tolérance, il est impossible de coexister", avait appuyé sur le réseau social X le chef du gouvernement espagnol, fermement opposé à la guerre menée par Israël et les Etats-Unis contre l'Iran depuis plus d'un mois.

Lundi, Benjamin Netanyahu a annoncé que le patriarche latin de Jérusalem allait retrouver un accès "total et immédiat" à l'église du Saint-Sépulcre.

Israël a rappelé son ambassadrice basée à Madrid en 2024 après la reconnaissance par l'Espagne de l'État palestinien, et est depuis seulement représenté par une chargée d'affaires.

 


Trump vante un «changement de régime» en Iran, annonce le passage de 20 pétroliers à Ormuz

Donald Trump s'est vanté dimanche d'avoir obtenu un "changement de régime en Iran", grâce aux frappes aériennes des Etats-Unis et d'Israël, et a assuré avoir négocié le passage de 20 cargos pétroliers à travers le détroit d'Ormuz "dans les prochains jours" avec les nouveaux responsables de la République islamique. (Reuters)
Donald Trump s'est vanté dimanche d'avoir obtenu un "changement de régime en Iran", grâce aux frappes aériennes des Etats-Unis et d'Israël, et a assuré avoir négocié le passage de 20 cargos pétroliers à travers le détroit d'Ormuz "dans les prochains jours" avec les nouveaux responsables de la République islamique. (Reuters)
Short Url
  • Les objectifs de la guerre déclenchée par le milliardaire républicain sont toujours flous, et des milliers de soldats américains ont été envoyés dans la région ces derniers jours
  • Malgré ce déploiement de militaires autour de l'Iran, M. Trump agite toujours la possibilité d'un accord de paix imminent

WASHINGTON: Donald Trump s'est vanté dimanche d'avoir obtenu un "changement de régime en Iran", grâce aux frappes aériennes des Etats-Unis et d'Israël, et a assuré avoir négocié le passage de 20 cargos pétroliers à travers le détroit d'Ormuz "dans les prochains jours" avec les nouveaux responsables de la République islamique.

Ces annonces du président américain interviennent alors que les inquiétudes grandissent aux Etats-Unis sur un possible enlisement américain au Moyen-Orient. Les prix du pétrole ont repris leur flambée et Wall Street a accusé un repli marqué la semaine dernière.

Les objectifs de la guerre déclenchée par le milliardaire républicain sont toujours flous, et des milliers de soldats américains ont été envoyés dans la région ces derniers jours.

Malgré ce déploiement de militaires autour de l'Iran, M. Trump agite toujours la possibilité d'un accord de paix imminent.

"Je pense que nous allons conclure un accord avec eux, j'en suis presque sûr", a-t-il affirmé lors d'un point presse à bord d'Air Force One.

Le président a également tenté de rassurer, en estimant avoir déjà obtenu un changement de la nature du pouvoir à Téhéran, grâce aux frappes qui ont tué le Guide suprême Ali Khamenei et de nombreux hauts responsables de la République islamique.

"Nous avons eu un changement de régime, on le voit déjà, parce que le premier régime a été décimé, détruit, ils sont tous morts", a estimé le président américain lors d'un point presse. "Le régime suivant", nommé dans la foulée de la mort de l'ayatollah Khamenei "est en grande partie mort" également, a-t-il remarqué.

Désigné pour lui succéder, son fils Mojtaba Khamenei n'a pas été aperçu depuis qu'il est censé être à la tête du pays. Les autorités iraniennes ne diffusent que des messages écrits de sa part.

"Personne n'a entendu parler de lui. Il est peut-être vivant, mais il est de toute évidence dans une situation très, très grave", a estimé M. Trump.

Cette situation a conduit de facto à la mise en place d'un "troisième régime" en Iran, selon le président américain.

"Nous avons affaire à des personnes différentes de celles auxquelles quiconque a eu affaire auparavant", a-t-il résumé. "C'est tout un autre groupe de personnes, donc je considérerais que c'est un changement de régime."

Le locataire de la Maison Blanche a également annoncé que ces responsables iraniens ont accepté de desserrer légèrement l'étau autour du détroit d'Ormuz, une voie maritime cruciale par laquelle transite habituellement 20% du pétrole mondial et qui est paralysée depuis le début de la guerre.

"Ils nous ont donné, par respect je pense, 20 bateaux de pétrole de grands, grands bateaux de pétrole qui vont passer par le détroit d'Ormuz, et ça commence demain matin, pour les prochains jours", a-t-il assuré.

 

 


Guerre au Moyen-Orient: prochaine réunion des chefs de diplomatie du Pakistan, Arabie saoudite, Turquie et Egypte

Les ministres des Affaires étrangères du Pakistan, Arabie saoudite, Egypte et Turquie se réuniront dimanche et lundi à Islamabad pour évoquer la guerre au Moyen-Orient, a annoncé samedi le gouvernement pakistanais. (AFP)
Les ministres des Affaires étrangères du Pakistan, Arabie saoudite, Egypte et Turquie se réuniront dimanche et lundi à Islamabad pour évoquer la guerre au Moyen-Orient, a annoncé samedi le gouvernement pakistanais. (AFP)
Short Url
  • Les chefs de la diplomatie de ces pays, à l'invitation du Pakistanais Ishaq Dar, se rencontreront "à Islamabad les 29 et 30 mars" pour tenir "des discussions approfondies sur une série de sujets, y compris les efforts visant à réduire les tensions"
  • Ils doivent également rencontrer le Premier ministre pakistanais, Shehbaz Sharif. Celui-ci s'est entretenu plus d'une heure samedi avec le président iranien Massoud Pezeshkian, dans le cadre de la préparation de cette réunion

ISLAMABAD: Les ministres des Affaires étrangères du Pakistan, Arabie saoudite, Egypte et Turquie se réuniront dimanche et lundi à Islamabad pour évoquer la guerre au Moyen-Orient, a annoncé samedi le gouvernement pakistanais.

Conservant des liens tant avec l'Iran qu'avec les Etats-Unis, de même que de nombreux contacts avec les pays du Golfe, le Pakistan est apparu ces derniers jours comme un possible facilitateur de négociations entre les deux camps de la guerre au Moyen-Orient déclenchée il y a un mois.

Les chefs de la diplomatie de ces pays, à l'invitation du Pakistanais Ishaq Dar, se rencontreront "à Islamabad les 29 et 30 mars" pour tenir "des discussions approfondies sur une série de sujets, y compris les efforts visant à réduire les tensions dans la région", a indiqué le ministère pakistanais des Affaires étrangères dans un communiqué.

Ils doivent également rencontrer le Premier ministre pakistanais, Shehbaz Sharif. Celui-ci s'est entretenu plus d'une heure samedi avec le président iranien Massoud Pezeshkian, dans le cadre de la préparation de cette réunion, a indiqué à l'AFP une source gouvernementale pakistanaise. Le ministre égyptien des Affaires étrangères Badr Abdelatty est arrivé à Islamabad samedi.

Selon la présidence iranienne, M. Pezeshkian a a salué les efforts de médiation d’Islamabad et "a remercié le Pakistan pour ses efforts de médiation visant à stopper l’agression contre la République islamique".

Les deux hommes s'étaient déjà entretenus ces dernières semaines à propos du conflit et de l'intermédiation du Pakistan.

"J’ai réitéré la ferme condamnation par le Pakistan de la poursuite des attaques israéliennes contre l’Iran, y compris les frappes récentes visant les infrastructures civiles, et j’ai exprimé la solidarité du Pakistan avec le vaillant peuple iranien", a écrit sur X. M. Sharif à propos de son appel au président iranien.

"Je l’ai informé des efforts diplomatiques en cours du Pakistan — impliquant les États-Unis ainsi que des pays frères du Golfe et du monde islamique — afin de faciliter le dialogue et la désescalade", a-t-il ajouté.

L’Égypte a confirmé la tenue des discussions de dimanche et lundi.

Le ministre turc des Affaires étrangères, Hakan Fidan, avait évoqué dès vendredi la possibilité d'une réunion des quatre chefs de diplomatie.

"Initialement, nous avions prévu de tenir cette réunion en Turquie (...) entre la Turquie, le Pakistan, l'Égypte et l'Arabie saoudite. Cependant, nos homologues pakistanais étant tenus de rester dans leur pays, nous avons déplacé la réunion au Pakistan. Il est possible que nous nous y réunissions ce week-end", avait-il déclaré sur la chaîne privée turque A Haber.

Si Téhéran refuse d'admettre des "discussions" avec les Etats-Unis, les Iraniens ont transmis "officiellement", via le médiateur pakistanais, une réponse à un plan américain en 15 points, selon une source anonyme citée jeudi par l'agence de presse iranienne Tasnim.

L'émissaire américain Steve Witkoff a affirmé vendredi espérer que des réunions entre l'Iran et Washington se dérouleraient dans la semaine afin de mettre fin à la guerre au Moyen-Orient.