Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


L'Inde cherche à porter la voix du « Sud global » entre le G7 et le Brics

Cette photographie prise et publiée par le Bureau d'information de la presse indienne (PIB) le 6 juin 2025 montre le Premier ministre indien Narendra Modi tenant le drapeau national lors de l'inauguration du pont ferroviaire de Chenab, qui fait partie de la liaison ferroviaire du Cachemire, à Reasi, dans l'État de Jammu-et-Cachemire. (PIB) / AFP)
Cette photographie prise et publiée par le Bureau d'information de la presse indienne (PIB) le 6 juin 2025 montre le Premier ministre indien Narendra Modi tenant le drapeau national lors de l'inauguration du pont ferroviaire de Chenab, qui fait partie de la liaison ferroviaire du Cachemire, à Reasi, dans l'État de Jammu-et-Cachemire. (PIB) / AFP)
Short Url
  • L'Inde n'est pas membre du Groupe des Sept (États-Unis, Japon, Allemagne, Royaume-Uni, France, Italie, Canada), mais elle est devenue une habituée de ses sommets, auxquels elle est régulièrement conviée depuis 2019.
  • « Nous contribuons activement à la diplomatie internationale et si cela peut servir de passerelle, c'est un atout pour la diplomatie internationale dans une période de relations difficiles et de tensions accrues », fait valoir M. Jaishankar.

PARIS : Invitée du G7 qui débute dimanche, mais aussi membre fondateur des Brics, l'Inde souhaite porter la voix du « Sud global », se posant en « passerelle » entre les différents acteurs de la scène internationale, affirme son ministre des Affaires étrangères dans un entretien à l'AFP.

L'Inde n'est pas membre du Groupe des Sept (États-Unis, Japon, Allemagne, Royaume-Uni, France, Italie, Canada), mais elle est devenue une habituée de ses sommets, auxquels elle est régulièrement conviée depuis 2019.

« Nous avons été un pays invité depuis plusieurs années et je pense que ça a été bénéfique pour le G7 », déclare à l'AFP Subrahmanyam Jaishankar depuis Paris, où il a clos samedi une visite en France, se félicitant d'avoir « la capacité de travailler avec différents pays sans qu'aucune relation ne soit exclusive ». 

Avec une population en passe de devenir la quatrième économie mondiale, l'Inde est l'un des pays les plus peuplés du globe. Elle siège à la table de nombreuses organisations, avec les Occidentaux au G7 ou au sein du « Quad » (Dialogue quadrilatéral pour la sécurité, avec les États-Unis, le Japon, l'Australie), mais aussi avec la Chine, la Russie et l'Iran au sein des Brics et du Groupe de Coopération de Shangaï.

« Nous contribuons activement à la diplomatie internationale et si cela peut servir de passerelle, c'est un atout pour la diplomatie internationale dans une période de relations difficiles et de tensions accrues », fait valoir M. Jaishankar.

Ancienne colonie britannique, indépendante depuis 1947, l'Inde se pose, avec le Brésil, en héraut du « Sud global », qui réunit « des pays qui ont été victimes de l'ordre mondial ces dernières années, ces derniers siècles ». 

« Dans les pays du Sud, il existe un fort ressentiment face aux inégalités de l'ordre international, une volonté de le changer, et nous en faisons pleinement partie », explique le ministre en poste depuis 2019.

« Aujourd'hui, pour des pays comme les nôtres, il est important de nous exprimer, de mener, de faire sentir notre présence. »

Cette voix passe aussi par les BRICS, devenue « l'une des principales plateformes de rassemblement pour les pays non occidentaux », dont les chefs d'État se réuniront en juillet.

Partisan de « négociations directes » pour résoudre la guerre entre l'Ukraine et la Russie, qui a frappé durement les pays du Sud, M. Jaishankar affiche son scepticisme face aux politiques de sanctions occidentales : « Ça n'a pas vraiment marché jusqu'à présent, non ? » 

Partenaire commercial et allié politique de la Russie, l'Inde pourrait se retrouver exposée en cas de sanctions contre Moscou.

« L'économie mondiale est sous tension. Plus on ajoute des facteurs de tensions, plus les difficultés seront grandes. »

Dans l'ordre mondial actuel, l'Inde doit composer avec la « discontinuité » posée par Donald Trump.

Des négociations en cours sur le sujet ont « bien avancé ».L'Inde doit également chercher « un équilibre » avec la Chine. 

Pékin soutient Islamabad, que New Delhi accuse de soutenir les activités de « terroristes » islamistes sur son sol.

Le 22 avril, une attaque au Cachemire indien a déclenché une confrontation militaire de quatre jours entre les deux pays, la plus grave depuis 1999. Narendra Modi a promis une « riposte ferme » à toute nouvelle attaque « terroriste », renforçant le spectre d'une escalade entre les deux puissances nucléaires.

« En 2008, la ville de Mumbai a été attaquée (plusieurs attentats jihadistes ont fait 166 morts) et nous avons commis l'erreur de ne pas réagir avec fermeté. Nous sommes déterminés à ne pas répéter ces erreurs. Si des terroristes pénètrent en Inde depuis et grâce au soutien d'un pays voisin, nous les poursuivrons et nous les châtierons ».

Mais l'Inde n'a jamais envisagé de recourir à l'arme nucléaire, assure-t-il : « Ces inquiétudes émanaient de personnes mal informées ».

 


Israël appelle les Iraniens à évacuer les zones proches de sites militaires

Des soldats et des membres d'une équipe de recherche et de sauvetage se rassemblent près de voitures endommagées dans la ville de Tamra, dans le nord d'Israël, à la suite d'une attaque à la roquette lancée par l'Iran dans la nuit du 15 juin 2025. (Photo par AHMAD GHARABLI / AFP)
Des soldats et des membres d'une équipe de recherche et de sauvetage se rassemblent près de voitures endommagées dans la ville de Tamra, dans le nord d'Israël, à la suite d'une attaque à la roquette lancée par l'Iran dans la nuit du 15 juin 2025. (Photo par AHMAD GHARABLI / AFP)
Short Url
  • L'armée a « demandé à toutes les personnes se trouvant actuellement dans des installations militaires en Iran, ou à proximité, d'évacuer immédiatement les lieux, précisant que leur vie était en danger ».
  • Le communiqué ne précise pas de coordonnées géographiques et n'est accompagné d'aucune carte permettant de localiser ces zones.

JERUSALEM : Le ministre israélien de la Défense, Israël Katz, a déclaré dimanche dans un communiqué de son bureau avoir ordonné à l'armée israélienne d'émettre des avis d'évacuation à l'intention des habitants de Téhéran vivant à proximité de sites militaires.

Après cet ordre, l'armée israélienne a appelé les Iraniens à évacuer les zones « à proximité d'installations militaires » dans un communiqué publié sur le réseau social X en persan et en arabe.

L'armée a « demandé à toutes les personnes se trouvant actuellement dans des installations militaires en Iran, ou à proximité, d'évacuer immédiatement les lieux, précisant que leur vie était en danger ».

Le communiqué ne précise pas de coordonnées géographiques et n'est accompagné d'aucune carte permettant de localiser ces zones, contrairement aux communiqués de l'armée israélienne adressés aux Palestiniens de la bande de Gaza, où elle est en guerre contre le mouvement islamiste Hamas.

Cette décision fait partie d'un plan « visant à faire pression sur le régime » en créant des déplacements de population, a déclaré à l'AFP une source sécuritaire israélienne.


La Russie s'apprête à construire la première centrale nucléaire du Kazakhstan

Une vue aérienne montre le village d'Ulken (au premier plan) et le site proposé pour la centrale nucléaire près du village d'Ulken, situé sur les rives du lac Balkhash, à environ 400 kilomètres au nord d'Almaty, le 22 septembre 2024. (Photo de Ruslan PRYANIKOV / AFP)
Une vue aérienne montre le village d'Ulken (au premier plan) et le site proposé pour la centrale nucléaire près du village d'Ulken, situé sur les rives du lac Balkhash, à environ 400 kilomètres au nord d'Almaty, le 22 septembre 2024. (Photo de Ruslan PRYANIKOV / AFP)
Short Url
  • « Rosatom a été désigné chef de file du consortium international pour la construction de la première centrale nucléaire au Kazakhstan », a indiqué l'agence kazakhe pour l'énergie atomique.
  • Le Kazakhstan, immense ex-république soviétique et allié de Moscou, est le premier producteur mondial d'uranium (43 %) et le troisième fournisseur d'uranium naturel de l'Union européenne.

ALMATY, KAZAKHSTAN : Le géant russe du nucléaire Rosatom sera le principal constructeur de la première centrale nucléaire du Kazakhstan, ont annoncé samedi les autorités de ce pays d'Asie centrale, premier producteur mondial d'uranium, un chantier que convoitaient la France, la Chine et la Corée du Sud.

« Rosatom a été désigné chef de file du consortium international pour la construction de la première centrale nucléaire au Kazakhstan », a indiqué l'agence kazakhe pour l'énergie atomique.

Le Kazakhstan, immense ex-république soviétique et allié de Moscou, est le premier producteur mondial d'uranium (43 %) et le troisième fournisseur d'uranium naturel de l'Union européenne, mais souffre d'un manque cruel d'électricité pour sa consommation intérieure.

L'agence kazakhe dit désormais « étudier la question de l'obtention de financements publics à l'exportation aux dépens de la Fédération de Russie, conformément aux propositions de Rosatom ». 

Rosatom a salué la décision kazakhe dans un communiqué et promis « la construction d'une centrale nucléaire selon le projet le plus avancé et le plus efficace au monde, basé sur des technologies russes ».

« Les réacteurs VVER-1200 de troisième génération combinent des solutions techniques éprouvées avec les systèmes de protection active et passive les plus récents. Ces derniers ont été développés en stricte conformité avec les normes internationales de sécurité », a ajouté la société.

Rosatom (Russie), China National Nuclear Corporation (Chine), EDF (France) et Korea Hydro & Nuclear Power (Corée du Sud) faisaient partie des quatre entreprises pressenties.

L'agence ajoute qu'elle « continuera à travailler avec des partenaires étrangers pour former un consortium international efficace », sans donner plus de précisions. 

Ce projet de consortium international, qui n'a jamais été spécifié, s'inscrit dans la volonté du dirigeant kazakh Kassym-Jomart Tokaïev de maintenir de bonnes relations avec les grandes puissances.

Moscou, puissance historique en Asie centrale, a ainsi remporté cet appel d'offres aux dépens de la Chine, désormais incontournable dans la région. Cette annonce intervient quelques jours avant la venue du président chinois Xi Jinping au Kazakhstan pour un sommet « Asie centrale-Chine ».

La centrale, dont la construction a été validée lors d'un référendum sans surprise à l'automne, doit être bâtie près du village abandonné d'Ulken, dans le sud du pays, sur les bords du lac Balkhach, le deuxième plus grand d'Asie centrale.

En Ouzbékistan voisin, le géant russe Rosatom va construire une petite centrale nucléaire et a proposé au Kirghizistan un projet similaire.