Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


«Continuez à manifester», «l'aide est en route», lance Donald Trump aux Iraniens

Les liaisons téléphoniques internationales, coupées depuis vendredi, ont été rétablies mardi depuis l'Iran vers l'étranger mais restent précaires, selon un journaliste de l'AFP à Téhéran.  Dans la capitale, les forces de sécurité ont été mardi moins visibles aux principaux carrefours de Téhéran, a-t-il constaté. (AFP)
Les liaisons téléphoniques internationales, coupées depuis vendredi, ont été rétablies mardi depuis l'Iran vers l'étranger mais restent précaires, selon un journaliste de l'AFP à Téhéran. Dans la capitale, les forces de sécurité ont été mardi moins visibles aux principaux carrefours de Téhéran, a-t-il constaté. (AFP)
Short Url
  • La Maison Blanche avait affirmé lundi que la possibilité de frappes aériennes était toujours sur la table, mais que la diplomatie demeurait "la première option"
  • Donald Trump a par ailleurs annoncé des sanctions contre les partenaires commerciaux de l'Iran - des droits de douane de 25% prenant effet "immédiatement

PARIS: Donald Trump a encouragé mardi les manifestants en Iran à renverser les institutions et a promis que "l'aide" arrivait, Téhéran dénonçant de son côté des "troubles orchestrés" pour servir de prétexte à une intervention militaire américaine.

"CONTINUEZ A MANIFESTER - PRENEZ LE CONTROLE DE VOS INSTITUTIONS!!!", a écrit le président américain sur son réseau Truth social, soulignant que "beaucoup d'aide est en route".

Le président américain a menacé plusieurs fois d'intervenir militairement depuis le début le 28 décembre du mouvement, l'un des plus vastes depuis la proclamation de la République islamique en 1979.

La mission iranienne à l'ONU a accusé mardi les Etats-Unis de chercher à renverser le régime par la force, "des troubles orchestrés et le chaos servant de modus operandi pour fabriquer un prétexte à une intervention militaire".

Fils de l'ancien chah d'Iran chassé du pouvoir en 1979 et figure de l'opposition iranienne en exil aux Etats-Unis, Reza Pahlavi a assuré mardi aux manifestants que "le monde n'a pas seulement vu et entendu votre voix et votre courage, maintenant il répond".

La répression a fait au moins 734 morts selon l'ONG Iran Human Rights (IHR) basée en Norvège, qui estime toutefois que le nombre réel de morts pourrait s'élever à plusieurs milliers.

Des rapports crédibles font état "de tueries à grande échelle menées par les forces de sécurité à travers le pays", affirme également l'ONG Human Rights Watch.

De nouvelles vidéos, authentifiées par l'AFP, sont apparues sur les réseaux sociaux montrant des dizaines de corps alignés dans une mosquée au sud de la capitale iranienne.

"Tirs au hasard" 

Les condamnations internationales ont afflué mardi: l'ONU s'est dit "horrifiée" et la présidente de la Commission européenne Ursula von der Leyen a dénoncé un bilan "effroyable" et dit plancher sur de nouvelles sanctions contre Téhéran.

L'UE et des capitales européennes ont convoqué les ambassadeurs iraniens pour dénoncer la "répression la plus brutale et la plus sanglante contre des manifestations" depuis des années, selon Londres.

La Maison Blanche avait affirmé lundi que la possibilité de frappes aériennes était toujours sur la table, mais que la diplomatie demeurait "la première option".

Donald Trump a par ailleurs annoncé des sanctions contre les partenaires commerciaux de l'Iran - des droits de douane de 25% prenant effet "immédiatement".

L'Iran reste privé d'internet depuis le 8 janvier. Des défenseurs des droits humains accusent Téhéran de chercher ainsi à masquer la répression.

L'IHR évoque 10.000 arrestations.

"La violence augmente, les arrestations aussi. Les oppresseurs tirent au hasard", relate Kian Tahsildari à Istanbul, relayant le témoignage d'amis à Mashad (nord-est de l'Iran).

Téhéran "prêt à toute éventualité" 

Les liaisons téléphoniques internationales, coupées depuis vendredi, ont été rétablies mardi depuis l'Iran vers l'étranger mais restent précaires, selon un journaliste de l'AFP à Téhéran.

Dans la capitale, les forces de sécurité ont été mardi moins visibles aux principaux carrefours de Téhéran, a-t-il constaté.

Les médias d'Etat diffusent en boucle des images des dégâts et rendent hommage aux membres des forces de sécurité tués.

Les autorités iraniennes ont annoncé la tenue mercredi d'une cérémonie funéraire géante à Téhéran en l'honneur des "martyrs" des derniers jours, en référence essentiellement à ceux-ci.

Depuis le début du mouvement, initialement lié au coût de la vie, le pouvoir dit comprendre les revendications portant sur des questions économiques mais accuse des "émeutiers" pilotés par l'étranger d'être à l'origine des violences.

Mardi, le chef de la diplomatie iranienne, Abbas Araghchi, a affirmé sur Al Jazeera que la décision de couper l'internet avait été prise en raison "d'opérations terroristes" dont "les ordres venaient de l'étranger".

"Nous sommes préparés pour toute éventualité et nous espérons que Washington fera un choix guidé par la sagesse. Peu importe quelle option ils choisiront, nous y sommes prêts", a-t-il ajouté.

Agé de 86 ans, l'ayatollah Khamenei a déjà été confronté à d'importants défis, notamment durant la guerre de 12 jours avec Israël en juin 2025, déclenchée par une attaque massive contre les installations militaires et nucléaires iraniennes.

Mais ces manifestations "représentent sans doute le défi le plus sérieux" pour le guide suprême "depuis des années, tant par leur ampleur que par leurs revendications politiques de plus en plus explicites", relève Nicole Grajewski, professeure au Centre de recherches internationales de Sciences Po.

Des analystes jugent cependant prématuré de prédire dans l'immédiat la chute du pouvoir théocratique iranien, soulignant que la République islamique dispose de solides leviers répressifs, à commencer par le Corps des Gardiens de la Révolution.


Des frappes en Iran sont toujours une option pour Trump, selon la Maison Blanche

Donald Trump envisage des frappes aériennes en Iran pour mettre fin à la répression des manifestations qui secouent la République islamique depuis le 28 décembre, a affirmé lundi la Maison Blanche, ajoutant toutefois qu'une voie diplomatique restait ouverte. (AFP)
Donald Trump envisage des frappes aériennes en Iran pour mettre fin à la répression des manifestations qui secouent la République islamique depuis le 28 décembre, a affirmé lundi la Maison Blanche, ajoutant toutefois qu'une voie diplomatique restait ouverte. (AFP)
Short Url
  • La répression des manifestations en Iran a fait plus de 600 morts depuis le début de la contestation selon une ONG
  • "Une chose dans laquelle le président Trump excelle est de garder toutes les options sur la table. Et les frappes aériennes sont l'une des très nombreuses options qui s'offrent au commandant en chef"

WASHNIGTON: Donald Trump envisage des frappes aériennes en Iran pour mettre fin à la répression des manifestations qui secouent la République islamique depuis le 28 décembre, a affirmé lundi la Maison Blanche, ajoutant toutefois qu'une voie diplomatique restait ouverte.

La répression des manifestations en Iran a fait plus de 600 morts depuis le début de la contestation selon une ONG, la République islamique faisant face à l'un de ses plus importants mouvements de contestation depuis sa proclamation en 1979.

"Une chose dans laquelle le président Trump excelle est de garder toutes les options sur la table. Et les frappes aériennes sont l'une des très nombreuses options qui s'offrent au commandant en chef", a affirmé à la presse la porte-parole de la Maison Blanche, Karoline Leavitt.

Toutefois, elle a assuré que "la diplomatie (était) toujours la première option pour le président".

Selon elle, une voie diplomatique reste ouverte avec l'Iran, le pouvoir adoptant un "ton très différent" lors de discussions privées avec l'émissaire américain, Steve Witkoff.

"Ce que vous entendez de la part du régime iranien est très différent des messages que l'administration (américaine) reçoit en privé, et je pense que le président veut examiner ces messages", a-t-elle ajouté.

Donald Trump "ne souhaite pas voir des gens se faire tuer dans les rues de Téhéran, et malheureusement, c'est ce à quoi nous assistons actuellement", a également assuré Karoline Leavitt.

Le ministère iranien des Affaires étrangères a lui déclaré lundi qu'un canal de communication était "ouvert" entre l'Iran et Steve Witkoff, malgré l'absence de relations diplomatiques entre les deux pays ennemis.

Le pouvoir cherche à présent à reprendre la main en faisant descendre dans les rues des milliers de ses partisans, après avoir imposé une coupure totale d'internet depuis le 8 janvier.

Le président américain avait annoncé dimanche qu'une réunion avec des responsables iraniens était "en cours de préparation", sans toutefois écarter l'option militaire. "Nous pourrions devoir agir avant une rencontre", avait-il avancé, en ajoutant que l'armée américaine étudiait des "options très fortes".

 


Partez maintenant! le message des États-Unis à leurs ressortissants en Iran

Cette image, prise le 6 janvier 2026 à partir d'images UGC publiées le même jour sur les réseaux sociaux, montre les forces de sécurité iraniennes utilisant des gaz lacrymogènes pour disperser les manifestants au bazar de Téhéran. (Fichier/AFP)
Cette image, prise le 6 janvier 2026 à partir d'images UGC publiées le même jour sur les réseaux sociaux, montre les forces de sécurité iraniennes utilisant des gaz lacrymogènes pour disperser les manifestants au bazar de Téhéran. (Fichier/AFP)
Short Url
  • L'Iran ne reconnaissant pas la double nationalité et traitant les citoyens américains et iraniens ayant une double nationalité uniquement comme des ressortissants iraniens, le fait de montrer des liens avec les États-Unis pourrait conduire à la détention
  • Il a été conseillé aux citoyens américains de quitter le pays par voie terrestre, notamment via l'Arménie ou la Turquie, s'ils peuvent le faire en toute sécurité

DUBAI: L'aide à l'alerte qui montre des liens avec les États-Unis peut conduire à la détention.
Les États-Unis ont demandé à leurs ressortissants en Iran de quitter le pays immédiatement, dans un contexte d'escalade des troubles.

"Quittez l'Iran maintenant", a déclaré l'ambassade virtuelle de Téhéran, gérée par le département d'État, dans une alerte de sécurité diffusée lundi, invitant les Américains à planifier leur départ sans l'aide du gouvernement américain.

L'alerte fait état d'une escalade des manifestations, d'un risque de violence, d'arrestations, de perturbations de l'Internet et d'un renforcement des mesures de sécurité.

L'Iran ne reconnaissant pas la double nationalité et traitant les citoyens américains et iraniens ayant une double nationalité uniquement comme des ressortissants iraniens, le fait de montrer des liens avec les États-Unis pourrait conduire à la détention.

Il a été conseillé aux citoyens américains de quitter le pays par voie terrestre, notamment via l'Arménie ou la Turquie, s'ils peuvent le faire en toute sécurité. Ceux qui ne sont pas en mesure de partir ont été invités à rester dans des lieux sûrs, à éviter les manifestations, à faire profil bas et à s'assurer un accès à la nourriture, à l'eau et aux médicaments.

Les États-Unis n'ont pas de relations diplomatiques ou consulaires avec l'Iran. L'ambassade de Suisse à Téhéran joue le rôle de puissance protectrice des États-Unis en cas d'urgence.