Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


Le chef de l'ONU appelle «tous les acteurs» à respecter le cessez-le-feu au Liban

Le secrétaire général de l'ONU Antonio Guterres, saluant le cessez-le-feu entre le Liban et Israël, a appelé "tous les acteurs" à le respecter "pleinement", a indiqué jeudi son porte-parole dans un communiqué. (AFP)
Le secrétaire général de l'ONU Antonio Guterres, saluant le cessez-le-feu entre le Liban et Israël, a appelé "tous les acteurs" à le respecter "pleinement", a indiqué jeudi son porte-parole dans un communiqué. (AFP)
Short Url
  • "Le secrétaire général salue l'annonce d'un cessez-le-feu de dix jours entre Israël et le Liban" ainsi que le rôle des Etats-Unis pour y parvenir, et "espère que ce cessez-le-feu ouvrira la voie à des négociations"
  • "Il appelle tous les acteurs à respecter pleinement le cessez-le-feu et à respecter leurs obligations en vertu du droit international"

NATIONS-UNIES: Le secrétaire général de l'ONU Antonio Guterres, saluant le cessez-le-feu entre le Liban et Israël, a appelé "tous les acteurs" à le respecter "pleinement", a indiqué jeudi son porte-parole dans un communiqué.

"Le secrétaire général salue l'annonce d'un cessez-le-feu de dix jours entre Israël et le Liban" ainsi que le rôle des Etats-Unis pour y parvenir, et "espère que ce cessez-le-feu ouvrira la voie à des négociations", a déclaré Stéphane Dujarric dans un communiqué.

"Il appelle tous les acteurs à respecter pleinement le cessez-le-feu et à respecter leurs obligations en vertu du droit international", a-t-il ajouté, une formulation qui peut viser Israël et le Liban, mais aussi le Hezbollah.

 

 

 


Trump estime les Etats-Unis et l'Iran «très proches» d'un accord

Donald Trump a estimé jeudi que les Etats-Unis et l'Iran étaient "très proches" d'un accord et affirmé que Téhéran acceptait de se séparer de son uranium enrichi, une des exigences majeures de Washington. (AFP)
Donald Trump a estimé jeudi que les Etats-Unis et l'Iran étaient "très proches" d'un accord et affirmé que Téhéran acceptait de se séparer de son uranium enrichi, une des exigences majeures de Washington. (AFP)
Short Url
  • "Nous sommes très proches de conclure un accord avec l'Iran", a déclaré le président américain aux journalistes à la Maison Blanche, ajoutant qu'il envisagerait de se rendre au Pakistan, qui agit en médiateur, si une signature se concrétisait
  • "Il y a de très bonnes chances que nous parvenions à un accord", a-t-il insisté

WASHINGTON: Donald Trump a estimé jeudi que les Etats-Unis et l'Iran étaient "très proches" d'un accord et affirmé que Téhéran acceptait de se séparer de son uranium enrichi, une des exigences majeures de Washington.

"Nous sommes très proches de conclure un accord avec l'Iran", a déclaré le président américain aux journalistes à la Maison Blanche, ajoutant qu'il envisagerait de se rendre au Pakistan, qui agit en médiateur, si une signature se concrétisait.

"Il y a de très bonnes chances que nous parvenions à un accord", a-t-il insisté.

"Ils ont accepté de nous rendre la poussière nucléaire", a assuré Donald Trump sans plus de détail, utilisant le terme qu'il emploie pour désigner les stocks d'uranium enrichi, une des demandes américaines clés pour parvenir à un accord.

La République islamique n'a pas confirmé cet élément dans l'immédiat.

Donald Trump a en outre annoncé jeudi un cessez-le-feu de dix jours sur le front libanais, qui est entré en vigueur à 21h00 GMT. Cette trêve, dont sont convenus le Premier ministre israélien Benjamin Netanyahu et le président du Liban Joseph Aoun, inclut le Hezbollah libanais, mouvement chiite pro-iranien, a dit le président américain.

"Pas de date"

Entre l'Iran et les Etats-Unis, les tractations se poursuivent sous l'égide du Pakistan afin d'organiser une deuxième session de négociations, après l'échec de la première à Islamabad le week-end dernier, pour mettre durablement fin à la guerre.

L'influent chef de l'armée pakistanaise Asim Munir était en Iran jeudi pour y rencontrer le président du Parlement Mohammad Bagher Ghalibaf, considéré comme le principal interlocuteur du côté de Téhéran.

Face à un conflit qui a fait des milliers de morts, principalement en Iran et au Liban, depuis l'offensive israélo-américaine déclenchée le 28 février, et qui secoue l'économie mondiale, le monde espère a minima une prolongation du cessez-le-feu de deux semaines, en vigueur depuis le 8 avril.

Il n'y a pour l'instant "pas de date" fixée pour un deuxième round de discussions, a indiqué le porte-parole du ministère pakistanais des Affaires étrangères.

Pour l'heure, l'Iran verrouille toujours le détroit d'Ormuz, et Washington impose depuis lundi un blocus sur les navires en provenance ou à destination des ports iraniens.

"Si l'Iran fait le mauvais choix, alors il y aura un blocus et des bombes qui tomberont sur ses infrastructures électriques et énergétiques", a menacé le ministre de la Défense américain Pete Hegseth.

L'Iran menace lui de bloquer également la mer Rouge, tout en réaffirmant sa volonté de négocier.

L'ambassadeur iranien à l'ONU a qualifié Téhéran de "prudemment optimiste" quant à ces pourparlers et a exprimé son espoir d'un "résultat significatif".

Première historique ? 

Israël a de son côté menacé l'Iran de frappes "encore plus douloureuses" s'il refusait de se plier aux demandes des Etats-Unis, notamment sur l'armement nucléaire.

A Washington, la Chambre des représentants a rejeté à nouveau jeudi une initiative des députés démocrates qui souhaitaient forcer Donald Trump à obtenir l'aval du Congrès pour éventuellement poursuivre les hostilités contre l'Iran.

La France a annoncé jeudi soir qu'une "trentaine de participants" assisteraient vendredi à une visoconférence coprésidée par Emmanuel Macron et le Premier ministre britannique Keir Starmer visant à mettre en place une mission de sécurisation du détroit d'Ormuz quand les conditions le permettront.

Au Liban, "les deux parties veulent la PAIX, et je crois que ça va se réaliser rapidement", a commenté Donald Trump, avant d'inviter les dirigeants israélien et libanais à se rencontrer à la Maison Blanche "au cours des quatre ou cinq prochains jours" - une première à un tel niveau de représentation entre les deux pays depuis 1993.

Le Liban s'est engagé à prendre des "mesures concrètes pour empêcher" toute attaque du Hezbollah contre Israël dans le cadre de la trêve, selon la diplomatie américaine.

Le mouvement pro-iranien compte respecter le cessez-le-feu "à condition qu'il s'agisse d'un arrêt global des hostilités contre nous", a déclaré à l'AFP un de ses députés, Ibrahim Moussaoui.

Echange de tirs 

S'il y voit une occasion de "paix historique" avec Beyrouth, Benjamin Netanyahu a rappelé son exigence d'un désarmement du Hezbollah comme préalable et indiqué que l'armée israélienne allait maintenir sa présence "dans le sud (du Liban) dans une bande frontalière de dix kilomètres de profondeur".

Dans les heures qui ont précédé l'entrée en vigueur de la trêve, Israël et le Hezbollah ont échangé de nouveaux tirs transfrontaliers.

L'armée israélienne a annoncé avoir frappé des lanceurs de roquettes du Hezbollah après que deux personnes ont été blessées, dont une grièvement, par des tirs vers le nord du pays,selon un bilan de l'équivalent israélien de la Croix-Rouge.

Plus tôt dans la journée, au moins sept personnes ont été tuées et 33 blessées dans une frappe israélienne sur le village de Ghazieh, dans le sud du Liban, selon les autorités.

Depuis que le Liban a été entraîné dans la guerre au Moyen-Orient début mars quand le Hezbollah a visé Israël pour soutenir l'Iran, les frappes israéliennes sur le Liban ont fait plus de 2.000 morts et un million de déplacés.

 

 


Blocus des ports iraniens: l'armée américaine dit avoir refoulé dix navires

Blocus des ports iraniens: l'armée américaine dit avoir refoulé dix navires
Short Url
  • Le Centcom avait initialement annoncé que neuf navires avaient été refoulés, mais en a ajouté un dixième qui aurait été "redirigé" vers l'Iran par un destroyer américain, dans son décompte
  • Les données de suivi maritime mardi indiquaient toutefois qu'au moins trois navires en provenance de ports iraniens avaient franchi le détroit d'Ormuz après l'entrée en vigueur du blocus militaire américain

WASHINGTON: L'armée américaine a annoncé mercredi avoir empêché dix navires de quitter les ports iraniens au cours des premières 48 heures du blocus imposé par les Etats-Unis à la République islamique.

"Dix navires ont été refoulés et AUCUN navire n'a réussi à franchir le blocus depuis son entrée en vigueur lundi", a déclaré le commandement militaire américain pour le Moyen-Orient (Centcom), dans une publication sur X.

Le Centcom avait initialement annoncé que neuf navires avaient été refoulés, mais en a ajouté un dixième qui aurait été "redirigé" vers l'Iran par un destroyer américain, dans son décompte.

Les données de suivi maritime mardi indiquaient toutefois qu'au moins trois navires en provenance de ports iraniens avaient franchi le détroit d'Ormuz après l'entrée en vigueur du blocus militaire américain, même si certains ont ensuite fait demi-tour, selon le fournisseur de données maritimes Kpler.

Le détroit d'Ormuz, stratégique pour le transport maritime, notamment d'hydrocarbures, est paralysé par l'Iran depuis le début de la guerre.

Faute d'accord avec Téhéran pour mettre fin au conflit, l'armée américaine a annoncé dimanche imposer son propre blocus aux "navires de toutes nationalités entrant ou sortant des ports et zones côtières iraniens" depuis lundi, à 14H00 GMT.