Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


Groenland et Danemark rejettent les visées de Trump sur le territoire autonome

Donald Trump s'est attiré mercredi un net refus du Groenland et du Danemark après avoir réaffirmé ses visées expansionnistes sur le territoire autonome danois, lors de son discours au Congrès. (AFP)
Donald Trump s'est attiré mercredi un net refus du Groenland et du Danemark après avoir réaffirmé ses visées expansionnistes sur le territoire autonome danois, lors de son discours au Congrès. (AFP)
Short Url
  • "Nous ne sommes pas à vendre et nous ne pouvons pas simplement être pris", a-t-il insisté sur Facebook, en réaction aux propos du président américain qui a dit vouloir s'emparer du Groenland "d'une manière ou d'une autre"
  • "Cela ne se produira pas", avait plus tôt réagi le ministre de la Défense Troels Lund Poulsen auprès de la télévision publique danoise DR

NUUK: Donald Trump s'est attiré mercredi un net refus du Groenland et du Danemark après avoir réaffirmé ses visées expansionnistes sur le territoire autonome danois, lors de son discours au Congrès.

"Nous ne voulons être ni Américains ni Danois, nous sommes Groenlandais", a dit le Premier ministre du Groenland Mute Egede. "Les Américains et leur chef doivent comprendre cela".

"Nous ne sommes pas à vendre et nous ne pouvons pas simplement être pris", a-t-il insisté sur Facebook, en réaction aux propos du président américain qui a dit vouloir s'emparer du Groenland "d'une manière ou d'une autre".

"Cela ne se produira pas", avait plus tôt réagi le ministre de la Défense Troels Lund Poulsen auprès de la télévision publique danoise DR, soulignant un aspect "positif" du discours de M. Trump: la mention du respect des Groenlandais à décider de leur avenir.

Le président américain a en effet assuré "à l'incroyable peuple du Groenland" soutenir "fermement votre droit à déterminer votre propre avenir et, si vous le souhaitez, nous vous souhaitons la bienvenue aux Etats-Unis d'Amérique".

"Nous en avons vraiment besoin pour la sécurité internationale et je pense que nous allons l'obtenir. D'une manière ou d'une autre, nous l'obtiendrons", a-t-il dit dans ce premier discours de politique générale depuis son retour au pouvoir le 20 janvier.

"Nous assurerons votre sécurité, nous vous rendrons riches et, ensemble, nous mènerons le Groenland vers des sommets que vous n'auriez jamais imaginé possibles", a-t-il déclaré.

Le Groenland est sous le feu des projecteurs depuis fin décembre et le souhait répété de Donald Trump d'intégrer la plus grande île arctique aux Etats-Unis.

Des élections législatives y sont prévues le 11 mars.

"Des élections auront bientôt lieu au Groenland et je pense que tout le monde - y compris nous-mêmes - doit faire attention à ne pas faire toutes sortes de suppositions sur l'avenir" des Groenlandais, a dit mercredi le chef de la diplomatie danoise Lars Løkke Rasmussen à la télévision TV2.

Dans la même veine, M. Trump a réitéré ses ambitions concernant le canal de Panama, le jour-même de l'annonce que deux ports détenus par le géant hongkongais Hutchison vont être cédés à un consortium américain.

"Pour renforcer encore notre sécurité nationale, mon administration va reprendre le canal de Panama, et nous avons déjà commencé à le faire", a-t-il affirmé, en faisant référence à cet accord.

Donald Trump a menacé de reprendre le canal dès le jour de son investiture au motif qu'il est, selon lui, exploité par la Chine.

Que ce soit à propos du Groenland, du canal de Panama ou encore de l'imposition de tarifs douaniers, y compris contre des pays alliés et voisins comme le Canada et le Mexique, le président américain montre clairement qu'il se soucie surtout de ses intérêts.

Le Lesotho? "Jamais entendu parler" 

S'il ne s'est guère attardé sur l'Ukraine dans son discours, il n'en a pas moins assuré que son homologue ukrainien Volodymyr Zelensky, avec qui il avait eu un vif échange vendredi dans le Bureau ovale, était "prêt" à négocier avec la Russie et à signer un accord sur les minerais.

Plus tôt dans la journée de mardi, le dirigeant ukrainien avait dit vouloir "arranger les choses" avec le président américain après leur accrochage.

M. Zelensky était parti sans signer cet accord sur les minerais et l'administration Trump a ensuite annoncé le gel de son assistance militaire à l'Ukraine, trois ans après son invasion par la Russie.

"Simultanément, nous avons eu des discussions sérieuses avec la Russie et nous avons reçu des signaux forts indiquant qu'ils sont prêts pour la paix", a encore affirmé le président américain.

"Ne serait-ce pas magnifique?".

Donald Trump ne s'est pas non plus épanché sur le Proche-Orient, si ce n'est pour dire "nous ramenons nos otages de Gaza" et rappeler son rôle au cours de son premier mandat dans la conclusion des accords d'Abraham, entre Israël et certains pays arabes.

Par ailleurs, il a promis de "faire la guerre aux cartels" mexicains de la drogue, parlant d'"une grave menace" pour la "sécurité nationale" des Etats-Unis.

Justifiant enfin les coupes budgétaires massives dans l'aide des Etats-Unis à l'étranger, le président américain a énuméré une série de "gaspillages" selon lui, comme les "40 millions de dollars pour des bourses d'études sur la diversité, l'équité et l'inclusion en Birmanie".

Il a aussi cité les "huit millions de dollars pour promouvoir les LGBT+ dans la nation africaine du Lesotho, dont personne n'a jamais entendu parler".

Contactée par l'AFP, People's Matrix, la principale ONG soutenant les personnes LGBTQ au Lesotho, a assuré ne pas avoir reçu cette somme. "On n'a aucune idée de l'affectation de ces 8 millions de dollars", a affirmé son porte-parole, Tampose Mothopeng. "On ne sait pas qui a reçu ou va recevoir cet argent."


Le président colombien somme Trump de cesser de le «calomnier»

Short Url
  • "Mon nom (...) n'apparaît pas dans les dossiers judiciaires sur le trafic de drogue. Cessez de me calomnier, M. Trump", a fustigé M. Petro sur le réseau social X
  • Donald Trump a déclaré dimanche à bord d'Air Force One qu'une opération en Colombie similaire à celle menée au Venezuela lui paraissait "une bonne idée" et accusé Gustavo Petro de trafic de drogue vers les États-Unis

BOGOTA: Le président colombien Gustavo Petro a rejeté dimanche les menaces et accusations de son homologue américain Donald Trump qui l'accuse sans preuve d'être un narcotrafiquant, à l'instar du président venezuelien capturé au cours du weekend.

"Mon nom (...) n'apparaît pas dans les dossiers judiciaires sur le trafic de drogue. Cessez de me calomnier, M. Trump", a fustigé M. Petro sur le réseau social X.

Donald Trump a déclaré dimanche à bord d'Air Force One qu'une opération en Colombie similaire à celle menée au Venezuela lui paraissait "une bonne idée" et accusé Gustavo Petro de trafic de drogue vers les États-Unis, avertissant qu'il "ne le ferait plus très longtemps".

Le président colombien, de gauche, est très critique de l'action militaire du gouvernement Trump dans la région. Il accuse les États-Unis d'avoir enlevé Nicolás Maduro "sans base légale". Le dirigeant vénézuélien a été capturé à Caracas samedi après des bombardements de Washington sur la capitale.

Après lui avoir dit samedi qu'il devrait "faire gaffe à ses fesses", Donald Trump a qualifié dimanche Gustavo Petro d'"homme malade" qui "aime prendre de la cocaïne".

"La Colombie est très malade aussi, dirigée par un homme malade, qui aime fabriquer de la cocaïne et la vendre aux États-Unis, et il ne va pas le faire très longtemps", a mis en garde le président américain.

Gustavo Petro "a des moulins à cocaïne et des usines de cocaïne, et il ne va pas le faire très longtemps", a-t-il soutenu.

Le ministère colombien des Affaires étrangères a qualifié les menaces du président américain d'"ingérence inacceptable" et demandé le "respect".

Depuis le début du deuxième mandat de Donald Trump, les deux dirigeants s'affrontent régulièrement sur des questions comme les droits de douane, ou la politique migratoire.

La Colombie, pays frontalier du Venezuela, et les États-Unis sont des alliés militaires et économiques clés dans la région, mais leurs relations sont aujourd'hui au plus bas.

 


Nouvel acte d'accusation de la justice américaine contre Maduro et son épouse

Short Url
  • L'acte d'accusation révisé vise désormais six personnes, dont Nicolas Maduro, Cilia Flores et le ministre vénézuélien de l'Intérieur, Diosdado Cabello, considéré comme l'un des hommes les plus puissants du pays
  • Ils sont notamment accusés de s'être alliés avec la guérilla des Forces armées révolutionnaires de Colombie (FARC), que Washington considère comme "terroriste", ainsi qu'à des cartels criminels pour "acheminer des tonnes de cocaïne vers les Etats-Unis"

WASHINGTON: Le président vénézuélien Nicolas Maduro et son épouse Cilia Flores, emmenés de force par des militaires américains, sont visés par un nouvel acte d'accusation publié samedi pour "narcoterrorisme" et importation de cocaïne aux Etats-Unis.

Quelques heures après l'annonce de l'opération par le président Donald Trump, la ministre américaine de la Justice, Pam Bondi affirmait que le couple était inculpé pour ces faits devant un tribunal fédéral de New York.

Si les poursuites contre Nicolas Maduro et d'autres hauts responsables vénézuéliens dans cette procédure étaient connues depuis 2020, le nom de son épouse n'y apparaissait pas jusqu'à présent.

L'acte d'accusation révisé vise désormais six personnes, dont Nicolas Maduro, Cilia Flores et le ministre vénézuélien de l'Intérieur, Diosdado Cabello, considéré comme l'un des hommes les plus puissants du pays.

Ils sont notamment accusés de s'être alliés avec la guérilla des Forces armées révolutionnaires de Colombie (FARC), que Washington considère comme "terroriste", ainsi qu'à des cartels criminels pour "acheminer des tonnes de cocaïne vers les Etats-Unis".

Nicolas Maduro et son épouse sont à bord d'un navire à destination de New York pour y être présentés à la justice, a indiqué Donald Trump sur Fox News.

Ils feront face "à toute la rigueur de la justice américaine, sur le sol américain, devant des tribunaux américains", a assuré Mme Bondi.

En août, le ministère de la Justice et le département d'Etat avaient annoncé doubler à 50 millions de dollars la prime pour l'arrestation de Nicolas Maduro et son ministre de l'Intérieur.

Le gouvernement de Nicolas Maduro dénonce de longue date une ingérence des Etats-Unis dans les affaires vénézuéliennes.