Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


Malgré les frappes russes et le froid, Kiev danse le ska

Dans un quartier de Kiev englouti par la nuit, une source de lumière éclaire les immeubles de style soviétique, alors que le ska ukrainien retentit dans le froid polaire: "On relâche la pression!" hurle Olena pour couvrir les basses. (AFP)
Dans un quartier de Kiev englouti par la nuit, une source de lumière éclaire les immeubles de style soviétique, alors que le ska ukrainien retentit dans le froid polaire: "On relâche la pression!" hurle Olena pour couvrir les basses. (AFP)
Short Url
  • Chaque hiver depuis le début de l'invasion russe de l'Ukraine en 2022, Moscou pilonne les infrastructures énergétiques de son voisin
  • Début janvier, des bombardements massifs ont plongé Kiev dans le noir et privé la moitié de ses habitants de chauffage

KIEV: Dans un quartier de Kiev englouti par la nuit, une source de lumière éclaire les immeubles de style soviétique, alors que le ska ukrainien retentit dans le froid polaire: "On relâche la pression!" hurle Olena pour couvrir les basses.

C'est une "flashmob", explique-t-elle, une fête improvisée entre les habitants des immeubles environnants pour "ne pas penser aux problèmes", alors que le quartier est quotidiennement privé d'électricité pendant "17 ou 18 heures".

Chaque hiver depuis le début de l'invasion russe de l'Ukraine en 2022, Moscou pilonne les infrastructures énergétiques de son voisin.

Début janvier, des bombardements massifs ont plongé Kiev dans le noir et privé la moitié de ses habitants de chauffage.

Le réseau a été rétabli depuis, mais reste extrêmement fragile et les coupures de courant font partie du quotidien des habitants de la capitale.

Ces derniers jours, le mercure flirte avec les -20 degrés, faisant chuter la température des logements, avec parfois 10 petits degrés dans les pièces.

"Les gens en ont assez de rester sans courant, de se sentir tristes", résume Olena Chvydka. "C’est une charge psychologique pour chacun".

Pour résister, Olena a organisé une fête en plein air. Platines et baffles ont été installées à 13H, quand il faisait encore -10 °C. "Maintenant, il doit faire -15 ou moins", sourit-elle.

"Invincibles" 

House, rap, ska... les styles s'enchaînent sous les doigts gelés du DJ, dont le visage dépasse à peine d'une doudoune épaisse et d'un gros bonnet.

Pieds dans la neige glacée, une femme se déhanche, auréolée de fourrure synthétique, engoncée dans une combinaison en satin bleu.

Des verres de vin chaud, des pas de danse maladroits sur la glace, des sourires sur les visages: "Les gens sont détendus ici. C’est vraiment cool", dit à l'AFP Olga Pankratova, résidente et ancienne officier des forces armées.

"Beaucoup de résidences font cela maintenant. Je suppose que c’est une question d’unité", glisse-t-elle.

"Ce genre de rassemblements apporte une forme de résistance civilisée à la force qui nous est imposée: missiles, explosions, flammes... Ça nous unit".

Un effet de mode s'est emparé de la capitale et les vidéos de soirées de ce genre fleurissent sur les réseaux sociaux.

L'ambiance tranche avec l'atmosphère de la capitale. Depuis janvier, le ronron des générateurs est devenu la bande originale des rues de Kiev, moins peuplées qu'à l'accoutumée à cause de la glace qui recouvre ses pavés.

L'Ukraine craint aussi une reprise des frappes russes sur ses infrastructures, alors que des drones de reconnaissance russes survolent Kiev en journée, alimentant les rumeurs de possibles attaques massives sur la ville.

"Peu importe à quel point on se force à faire bonne figure, cela affecte beaucoup notre état émotionnel sur le moment", confie Olga en évoquant les coupures de courant et accusant la Russie de "vouloir instiller la peur et la haine" dans la société ukrainienne.

"Les gens sont invincibles", lance pour sa part Ievgueniï, officier militaire à la retraite, qui a participé à l'organisation de la fête.

"Malgré la situation très compliquée, ils veulent tenir bon et célébrer. Et ils attendent la victoire quoi qu’il arrive", conclut-il.


Les candidats à un siège permanent au «Conseil de paix» de Trump doivent verser un milliard de dollars 

"Le Conseil de paix est une organisation internationale qui vise à promouvoir la stabilité, à rétablir une gouvernance fiable et légitime, et à garantir une paix durable dans les régions touchées ou menacées par des conflits", peut-on lire dans le préambule de cette charte envoyée aux pays invités à y siéger. (AFP)
"Le Conseil de paix est une organisation internationale qui vise à promouvoir la stabilité, à rétablir une gouvernance fiable et légitime, et à garantir une paix durable dans les régions touchées ou menacées par des conflits", peut-on lire dans le préambule de cette charte envoyée aux pays invités à y siéger. (AFP)
Short Url
  • Les Etats candidats à un siège permanent au "Conseil de paix" proposé par Donald Trump, qui s'octroie la mission de "promouvoir la stabilité" dans le monde, devront s'acquitter de "plus d'un milliard de dollars en espèces"
  • "Le Conseil de paix est une organisation internationale qui vise à promouvoir la stabilité, à rétablir une gouvernance fiable et légitime, et à garantir une paix durable dans les régions touchées ou menacées par des conflits"

BRUXELLES: Les Etats candidats à un siège permanent au "Conseil de paix" proposé par Donald Trump, qui s'octroie la mission de "promouvoir la stabilité" dans le monde, devront s'acquitter de "plus d'un milliard de dollars en espèces", selon la "charte" obtenue lundi par l'AFP.

"Le Conseil de paix est une organisation internationale qui vise à promouvoir la stabilité, à rétablir une gouvernance fiable et légitime, et à garantir une paix durable dans les régions touchées ou menacées par des conflits", peut-on lire dans le préambule de cette charte envoyée aux pays invités à y siéger.

 

 


Espagne: au moins 21 morts et des dizaines de blessés dans une collision entre deux trains

La violence du choc entre les trains, avec des centaines de passagers à bord, a été telle qu'il a "projeté les deux premiers wagons du train Renfe hors des rails", a-t-il poursuivi, expliquant que "la priorité" pour le moment était "de porter secours aux victimes".. (AFP)
La violence du choc entre les trains, avec des centaines de passagers à bord, a été telle qu'il a "projeté les deux premiers wagons du train Renfe hors des rails", a-t-il poursuivi, expliquant que "la priorité" pour le moment était "de porter secours aux victimes".. (AFP)
Short Url
  • Les images diffusées à la télévision publique montraient les deux trains entourés d'une foule de personnes et d'ambulances, tandis que les services d'urgence s'efforçaient de venir en aide aux nombreux blessés
  • Selon le ministre, "les derniers wagons d'un train" de la compagnie Iryo, parti de Malaga, en Andalousie (sud), pour rallier Madrid, "ont déraillé" près d'Adamuz, à près de 200 km au nord de Malaga, entrant en collision avec un train

MADRID: Un accident ferroviaire impliquant deux trains à grande vitesse a fait dimanche au moins 21 morts et une trentaine de blessés graves dans le sud de l'Espagne, selon la Garde civile, après une collision très violente qui a projeté des wagons hors des rails.

Le ministre espagnol des Transports, Oscar Puente, a souligné sur le réseau social X que "le choc a été terrible".

"Toutes les personnes blessées nécessitant des soins hospitaliers ont été évacuées", a-t-il déclaré ensuite lors d'un point presse tôt lundi matin. "On parle de 30 personnes blessées gravement qui ont été transférées dans des hôpitaux", a-t-il précisé.

Les images diffusées à la télévision publique montraient les deux trains entourés d'une foule de personnes et d'ambulances, tandis que les services d'urgence s'efforçaient de venir en aide aux nombreux blessés.

Selon le ministre, "les derniers wagons d'un train" de la compagnie Iryo, parti de Malaga, en Andalousie (sud), pour rallier Madrid, "ont déraillé" près d'Adamuz, à près de 200 km au nord de Malaga, entrant en collision avec un train de la compagnie nationale Renfe qui circulait dans le sens inverse sur une voie adjacente en direction de Huelva.

La violence du choc entre les trains, avec des centaines de passagers à bord, a été telle qu'il a "projeté les deux premiers wagons du train Renfe hors des rails", a-t-il poursuivi, expliquant que "la priorité" pour le moment était "de porter secours aux victimes".

La Garde civile a indiqué à l'AFP, dans un dernier bilan, qu'il y avait au moins 21 morts, les autorités régionales andalouses évoquant au moins 73 blessés, dont six très graves, et "une nuit (qui s'annonce) très difficile".

Le Premier ministre espagnol Pedro Sánchez a évoqué "une nuit de profonde douleur" après "le tragique accident ferroviaire". Il a précisé suivre de près les opérations, le gouvernement central à Madrid "collabor(ant) avec les autres autorités compétentes" mobilisées sur place.

De son côté, la famille royale espagnole a fait part dans un communiqué de sa "grande inquiétude" à la suite de ce "grave accident".

"Tout est complètement détruit", a déclaré Francisco Carmona, chef des pompiers de Cordoue, à la chaîne de télévision publique TVE.

"Nous avons même dû déplacer des corps pour pouvoir accéder à des personnes vivantes", a-t-il ajouté.

"Un film d'horreur" 

"On se croirait dans un film d'horreur", a raconté un passager, Lucas Meriako, qui se trouvait à bord du train Iryo, à la chaîne La Sexta.

"Il y a eu un choc très violent à l'arrière et l'impression que tout le train allait se disloquer (...) De nombreuses personnes ont été blessées par des éclats de verre", a-t-il dit.

C'est comme si "un tremblement de terre" avait secoué le wagon, a témoigné de son côté un journaliste de la radio publique RNE qui voyageait dans l'un des deux trains, à la télévision publique TVE.

Les occupants du wagon ont pris les marteaux de secours pour briser les vitres et commencer à sortir du convoi, a-t-il encore raconté.

Selon des médias espagnols, plus de 300 personnes se trouvaient dans le train d'Iryo et plus de 100 dans l'autre train de Renfe.

Dans la grande gare madrilène d'Atocha, des "équipes de soutien vont être déployées pour accompagner les familles" des personnes touchées, a annoncé la présidente de la région de Madrid, Isabel Díaz Ayuso.

Le président français Emmanuel Macron a adressé ses "pensées" aux victimes de l'accident, évoquant "une tragédie" et promettant le soutien de la France à l'Espagne.

Face à la situation, "le trafic de trains à grande vitesse entre Madrid et Cordoue, Séville, Malaga et Huelva (des villes dans le sud de l'Espagne, ndlr) sera interrompu au moins toute la journée du lundi 19 janvier", a, par ailleurs, indiqué sur X le gestionnaire du réseau ferroviaire espagnol (Adif).