Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


L'armée américaine arraisonne un bateau suspecté de se diriger vers un port iranien

Le M/V Blue Star III a été libéré par les forces américaines "après qu'elles ont procédé à une fouille et confirmé que l'itinéraire du bateau ne prévoyait pas d'escale dans un port iranien". (AFP)
Le M/V Blue Star III a été libéré par les forces américaines "après qu'elles ont procédé à une fouille et confirmé que l'itinéraire du bateau ne prévoyait pas d'escale dans un port iranien". (AFP)
Short Url
  • L'Iran a bloqué le détroit d'Ormuz, voie maritime stratégique du commerce international, depuis le début de la guerre avec les Etats-Unis et Israël le 28 février, fragilisant les marchés mondiaux de l’énergie et plaçant le détroit au cœur des négociations
  • En réponse, les Etats-Unis ont annoncé imposer un blocus des ports iraniens à partir du 13 avril

WASHINGTON: L'armée américaine a annoncé mardi avoir arraisonné un navire marchand dans la mer d'Arabie, soupçonné d'avoir tenté de violer le blocus américain des ports iraniens.

Le M/V Blue Star III a été libéré par les forces américaines "après qu'elles ont procédé à une fouille et confirmé que l'itinéraire du bateau ne prévoyait pas d'escale dans un port iranien", a affirmé le commandement militaire américain pour le Moyen-Orient (Centcom) sur X.

"A ce jour, 39 navires ont été redirigés afin de garantir le respect" du blocus, a-t-il ajouté.

La publication comprenait également une vidéo montrant un hélicoptère au-dessus du navire alors que les Marines américains descendaient en rappel sur des conteneurs empilés sur le bateau.

L'Iran a bloqué le détroit d'Ormuz, voie maritime stratégique du commerce international, depuis le début de la guerre avec les Etats-Unis et Israël le 28 février, fragilisant les marchés mondiaux de l’énergie et plaçant le détroit au cœur des négociations visant à mettre fin au conflit.

En réponse, les Etats-Unis ont annoncé imposer un blocus des ports iraniens à partir du 13 avril.

Le ministre de la Défense Pete Hegseth avait affirmé aux journalistes en avril que Washington maintiendrait son blocus "aussi longtemps qu'il le faudra".

"Ce blocus s'applique à tous les navires, quelle que soit leur nationalité, en direction ou en provenance des ports iraniens", avait précisé le chef d'état-major de l'armée américaine Dan Caine, présent aux côtés de Pete Hegseth.

 

 


Donald Trump presse l'Iran de faire «vite» pour conclure un accord

 Donald Trump a averti mercredi que les Iraniens avaient "intérêt à devenir intelligents et vite!" au moment où les négociations entre les deux pays visant à mettre durablement fin à la guerre au Moyen-Orient sont dans l'impasse. (AFP)
Donald Trump a averti mercredi que les Iraniens avaient "intérêt à devenir intelligents et vite!" au moment où les négociations entre les deux pays visant à mettre durablement fin à la guerre au Moyen-Orient sont dans l'impasse. (AFP)
Short Url
  • Si une trêve est entrée en vigueur le 8 avril, l'Iran et les Etats-Unis n'arrivent toujours pas à se mettre d'accord pour tenir de nouvelles négociations au Pakistan, pays médiateur, après une première session infructueuse le 11 avril
  • Les Iraniens "ont intérêt à devenir intelligents, et vite!", a menacé Donald Trump sur son réseau Truth social

TEHERAN: Donald Trump a averti mercredi que les Iraniens avaient "intérêt à devenir intelligents et vite!" au moment où les négociations entre les deux pays visant à mettre durablement fin à la guerre au Moyen-Orient sont dans l'impasse.

Le conflit, déclenché le 28 février par une attaque israélo-américaine contre Téhéran, a fait des milliers de morts, principalement en Iran et au Liban, et ses répercussions continuent de secouer l'économie mondiale.

Les conséquences se font particulièrement sentir en Iran, où la monnaie nationale iranienne, le rial, a atteint mercredi un plus bas face au dollar depuis l'avènement de la République islamique en 1979, selon plusieurs sites de suivi des changes.

Et dans la capitale, certains affichent leur fatalisme.

"L'idée de revivre la guerre est terrifiante, mais nous n'avons pas non plus d'espoir quant à l'issue des négociations", confie à l'AFP Ali, un architecte de 52 ans, joint par une journaliste de l'AFP à Paris.

"Ils partent négocier et reviennent avec encore plus de sanctions, et les discussions portent toujours sur le nucléaire: on ne parle jamais des gens, de l'économie ou de la liberté", ajoute-t-il, alors que son pays est sous le coup de sanctions internationales depuis des décennies.

"Devenir intelligents" 

Si une trêve est entrée en vigueur le 8 avril, l'Iran et les Etats-Unis n'arrivent toujours pas à se mettre d'accord pour tenir de nouvelles négociations au Pakistan, pays médiateur, après une première session infructueuse le 11 avril.

Les Iraniens "ont intérêt à devenir intelligents, et vite!", a menacé Donald Trump sur son réseau Truth social.

Dans le même message est publié un photo-montage du président portant un fusil d'assaut au milieu d'un décor de guerre, avec ce commentaire : "FINI DE JOUER LES GENTILS!".

Les Etats-Unis affichent leur scepticisme sur une nouvelle proposition de Téhéran pour débloquer le détroit d'Ormuz, un passage maritime stratégique pour le commerce de pétrole et de gaz.

L'Iran le verrouille depuis le début de la guerre et les Etats-Unis imposent de leur côté un blocus aux ports iraniens.

Selon un article du site américain Axios, relayé par l'agence officielle iranienne Irna, l'offre de Téhéran vise à rouvrir le détroit et mettre fin à la guerre, repoussant à une date ultérieure les discussions sur le dossier nucléaire.

 "Plus de risques" 

Mais ce sujet reste central pour les Etats-Unis et Israël, qui accusent la République islamique de vouloir se doter de la bombe atomique - ce qu'elle dément.

Selon le Wall Street Journal (WSJ), le président américain a demandé aux responsables de la sécurité nationale de se préparer à un long blocus des ports iraniens afin de contraindre Téhéran à abandonner son programme nucléaire.

D'après le journal, M. Trump estime pouvoir forcer Téhéran à suspendre l'enrichissement de l'uranium pendant 20 ans, puis à accepter de strictes restrictions par la suite.

L'Iran réaffirme de son côté régulièrement son droit inaliénable au nucléaire civil, tout en jugeant "négociable" le taux d'enrichissement.

Selon des responsables américains cités par le WSJ, Donald Trump considère en outre que bloquer les infrastructures portuaires iraniennes permettrait de continuer à mettre sous pression l'économie iranienne et ses exportations de pétrole.

Le locataire de la Maison Blanche "a estimé que ses autres options — reprendre les bombardements ou se retirer du conflit — comportaient plus de risques que le maintien du blocus", ont indiqué ces responsables.

Téhéran a appelé de son côté Washington à renoncer à ses exigences "irrationnelles", estimant que les Etats-Unis n'étaient "plus en position de dicter leur politique à des nations indépendantes".

Audition de Hegseth 

Alors que l'Iran annonce régulièrement des arrestations ou pendaisons de personnes accusées de liens avec Israël ou les Etats-Unis, le Haut-Commissariat des droits de l'homme de l'ONU a affirmé mercredi que 21 personnes avaient été exécutées et plus de 4.000 interpellées pour des motifs politiques ou liés à la sécurité nationale depuis le début du conflit.

L'Iran n'a pas réagi dans l'immédiat à ces allégations.

Sur le front libanais, Israël, qui combat le mouvement pro-iranien Hezbollah, deux personnes, dont un militaire, ont été tuées mercredi dans une nouvelle frappe israélienne dans le sud du pays, selon l'armée libanaise.

Chaque camp accuse l'autre de violer une trêve entrée en vigueur le 17 avril.

Aux Etats-Unis, le ministre américain de la Défense Pete Hegseth va devoir s'expliquer mercredi sur la conduite la guerre en Iran lors de sa première audition parlementaire depuis le début du conflit.

Depuis fin février, des parlementaires démocrates et républicains ont critiqué l'exécutif américain pour le manque d'information qui leur a été fournie.


Le roi Charles à New York pour célébrer les liens entre Royaume-Uni et Etats-Unis

Ce troisième jour de la visite d'Etat du roi intervient au lendemain d'un discours devant le Congrès américain, le premier pour un souverain britannique depuis 1991, et d'un banquet à la Maison Blanche. (AFP)
Ce troisième jour de la visite d'Etat du roi intervient au lendemain d'un discours devant le Congrès américain, le premier pour un souverain britannique depuis 1991, et d'un banquet à la Maison Blanche. (AFP)
Short Url
  • Charles III se rend mercredi à New York pour assister à une cérémonie au mémorial du 11-Septembre et célébrer les liens culturels et économiques entre le Royaume-Uni et les Etats-Unis
  • Mercredi, Charles III et la reine Camilla commenceront leur visite à New York par une cérémonie de dépôt de gerbe au mémorial des attentats du 11 septembre 2001, qui ont tué près de 3.000 personnes il y a 25 ans

NEW YORK: Charles III se rend mercredi à New York pour assister à une cérémonie au mémorial du 11-Septembre et célébrer les liens culturels et économiques entre le Royaume-Uni et les Etats-Unis à un moment de tensions entre les deux alliés historiques.

Ce troisième jour de la visite d'Etat du roi intervient au lendemain d'un discours devant le Congrès américain, le premier pour un souverain britannique depuis 1991, et d'un banquet à la Maison Blanche.

Mercredi, Charles III et la reine Camilla commenceront leur visite à New York par une cérémonie de dépôt de gerbe au mémorial des attentats du 11 septembre 2001, qui ont tué près de 3.000 personnes il y a 25 ans. Le nouveau maire de New York, Zohran Mamdani, sera présent.

"Cette tragédie a été un moment fondateur pour l'Amérique, et votre douleur, votre choc a été ressenti de par le monde", a déclaré mardi le souverain devant les parlementaires américains.

"Nous nous sommes alors tenus à vos côtés. Et nous sommes aujourd'hui a vos côtés pour se souvenir de ce jour qui ne devra jamais être oublié", a ajouté Charles III à la tribune du Congrès, avant d'appeler Washington à rester fidèle à ses alliés occidentaux et lancé quelques critiques voilés à l'attention de Donald Trump.

Winnie l'ourson 

Il rencontrera ensuite des secouristes du 11-Septembre et des familles de victimes, avant d'aller visiter un projet de ferme urbaine.

Pendant ce temps, Camilla va célébrer le 100e anniversaire de Winnie l'ourson à la bibliothèque municipale de New York en offrant un jouet à l'effigie de Petit Gourou, un autre personnage de cet univers.

Le roi doit ensuite participer à un événement économique centré sur la coopération entre le Royaume-Uni et les Etats-Unis, en présence d'investisseurs et de patrons d'entreprises.

Donald Trump a laissé planer mi-avril la menace d'un retrait des Etats-Unis de l'accord conclut avec Londres sur les droits de douane, arme économique favorite d'un président américain résolument protectionniste.

Le milliardaire républicain est agacé par la réticence du gouvernement britannique à aider Washington dans sa guerre contre l'Iran menée avec Israël.

En fin de journée, Charles III se rendra à une réception pour son association d'aide à la jeunesse, The King's Trust. Le couple royal reviendra à Washington jeudi avant de se rendre sur le territoire britannique des Bermudes.

Cette visite d'Etat de plusieurs jours devait aider à recoller les morceaux d'une "relation spéciale" fissurée par les désaccords politique entre Donald Trump et le Premier ministre travailliste Keir Starmer à propos de la guerre en Iran.

En cette année qui marque le 250e anniversaire de la Déclaration d'indépendance, par laquelle des colonies britanniques sont devenues les Etats-Unis d'Amérique, le président républicain a affiché sa fascination pour la monarchie en recevant le chef d'Etat britannique avec tous les honneurs: militaires en tenue d'apparat, fanfare, 21 coups de canon et survol de la Maison Blanche par des avions de combat.