Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


Iran: l'armée israélienne dit avoir éliminé le général commandant la milice Bassidj

Short Url
  • "Le Premier ministre Benjamin Netanyahu ordonne l'élimination de hauts responsables du régime iranien", a annoncé par ailleurs le bureau du Premier ministre israélien, publiant une photo légendée de M. Netanyahu au téléphone
  • "Hier (lundi), l'armée de l'Air israélienne, sur la base de renseignements (militaires), a visé et éliminé Gholamréza Soleimani", indique un communiqué militaire israélien, ajoutant que ce général de brigade du corps des Gardiens de la Révolution

JERUSALEM: L'armée israélienne a déclaré mardi matin avoir éliminé dans une frappe à Téhéran le général Gholamréza Soleimani, commandant du Bassidj, milice de volontaires islamistes chargés notamment du maintien de l'ordre en Iran.

Les médias israéliens affirment également qu'Ali Larijani, l'un des plus hauts dirigeants iraniens, a été la cible d'une tentative d'élimination dans une autre frappe au cours de la nuit.

"Le Premier ministre Benjamin Netanyahu ordonne l'élimination de hauts responsables du régime iranien", a annoncé par ailleurs le bureau du Premier ministre israélien, publiant une photo légendée de M. Netanyahu au téléphone.

"Hier (lundi), l'armée de l'Air israélienne, sur la base de renseignements (militaires), a visé et éliminé Gholamréza Soleimani", indique un communiqué militaire israélien, ajoutant que ce général de brigade du corps des Gardiens de la Révolution, l'armée idéologique de la République islamique, avait été tué dans "une frappe ciblée à Téhéran".

Selon Kan, la radio TV publique israélienne, Ali Larijani, chef du Conseil suprême de la sécurité nationale, "a été la cible d'une tentative d'élimination". "Les résultats de la frappe sont encore en cours d'examen", a annoncé pour sa part la chaîne N12.

"Nous ciblons des éléments des Gardiens de la Révolution et de l'appareil répressif du régime", a déclaré l'armée, citant dans un communiqué son chef d'état-major.

"Des résultats préventifs significatifs ont été enregistrés cette nuit, susceptibles d'influencer l'issue des opérations et les objectifs de l'armée israélienne", a indiqué le lieutenant-général Eyal Zamir.

Depuis l'élimination du guide suprême de la Révolution islamique, Ali Khamenei, au premier jour des frappes israélo-américaines en Iran le 28 février, M. Larijani est l'un des principaux visages du pouvoir iranien.

Avec les Gardiens de la Révolution, le Bassidj est depuis plusieurs jours la cible des frappes aériennes d'Israël. Cette milice recrute essentiellement dans la jeunesse, et agit comme une organisation idéologique insérée dans toutes les institutions et strates de la société.

Elle "fait partie de l'appareil armé du régime terroriste iranien" et a "mené les principales opérations de répression, recourant à une violence extrême, à des arrestations massives et à l'usage de la force contre des manifestants civils", a commenté l'armée israélienne.

"L'élimination de Soleimani s'ajoute à celle de dizaines de hauts commandants des forces armées du régime iranien qui ont été éliminés au cours de l'opération, et constitue un nouveau coup dur porté aux structures de commandement et de contrôle du régime en matière de sécurité", affirme l'armée.


Trump loin de susciter «l'enthousiasme» avec sa demande d'aide sur le détroit d'Ormuz

Loin de "l'enthousiasme" qu'il espérait susciter avec sa demande d'aide pour le détroit d'Ormuz, Donald Trump fait face à la froideur des alliés des Etats-Unis, échaudés par des mois d'attaques commerciales et d'humiliations diplomatiques, contraints aussi dans leurs capacités militaires. (AFP)
Loin de "l'enthousiasme" qu'il espérait susciter avec sa demande d'aide pour le détroit d'Ormuz, Donald Trump fait face à la froideur des alliés des Etats-Unis, échaudés par des mois d'attaques commerciales et d'humiliations diplomatiques, contraints aussi dans leurs capacités militaires. (AFP)
Short Url
  • "Nous encourageons vivement les autres pays à s'impliquer avec nous, et à s'impliquer vite et avec beaucoup d'enthousiasme", a dit lundi le président américain
  • Le dirigeant républicain, qui a déclenché l'offensive israélo-américaine contre l'Iran sans guère se soucier des alliés des Etats-Unis, a présenté sa demande d'aide comme une sorte de test de loyauté

WASHINGTON: Loin de "l'enthousiasme" qu'il espérait susciter avec sa demande d'aide pour le détroit d'Ormuz, Donald Trump fait face à la froideur des alliés des Etats-Unis, échaudés par des mois d'attaques commerciales et d'humiliations diplomatiques, contraints aussi dans leurs capacités militaires.

"Nous encourageons vivement les autres pays à s'impliquer avec nous, et à s'impliquer vite et avec beaucoup d'enthousiasme", a dit lundi le président américain, qui veut rétablir la circulation dans cette artère vitale pour le commerce de pétrole, désertée depuis le début de la guerre au Moyen-Orient.

Le dirigeant républicain, qui a déclenché l'offensive israélo-américaine contre l'Iran sans guère se soucier des alliés des Etats-Unis, a présenté sa demande d'aide comme une sorte de test de loyauté.

"Le degré d'enthousiasme est important pour moi", a-t-il dit.

"Nous n'avons besoin de personne", a assuré Donald Trump, avant d'ajouter, à propos des pays de l'Otan en particulier: "Ils devraient bondir pour nous aider, parce que nous les aidons depuis des années."

Il a même jugé que la plus grande rivale des Etats-Unis, la Chine, "devrait (le) remercier" d'avoir engagé ce conflit.

"Incroyable"

Mais personne ou presque ne "bondit", à l'exception de certains mystérieux pays dont Donald Trump assure qu'ils vont soutenir les Etats-Unis, mais en se refusant à les nommer.

Interrogé lundi sur un appel passé avec le président français Emmanuel Macron, le républicain a déclaré: "Sur une échelle de zéro à dix, je dirais qu'il mérite un huit". Avant d'ajouter: "Pas parfait, mais c'est la France."

Le Royaume-Uni et l'Allemagne ont écarté lundi toute mission de l'Otan pour rétablir la circulation maritime. le Japon et l'Australie, alliés historiques des Etats-Unis dans la région Asie-Pacifique, ont exclu tout envoi de moyens dans le détroit.

"C'est vraiment une demande incroyable", commente pour l'AFP Philip Gordon, ancien conseiller pour la sécurité nationale de la vice-présidente démocrate Kamala Harris, désormais expert pour la Brookings Institution.

Il juge que Donald Trump récolte en quelque sorte ce qu'il a semé, à force d'imposer des droits de douane, de critiquer l'Otan, de convoiter le Groenland ou de minimiser voire franchement nier les pertes subies par les alliés des Etats-Unis en Afghanistan par exemple.

"Imaginez que vous êtes un dirigeant européen qui doit justifier de risquer des vies humaines non seulement pour cette opération, mais pour un président qui n'a eu de cesse de vous insulter et de vous rabaisser depuis quinze mois. Cela va trop loin", juge-t-il.

"Les Etats-Unis lancent une guerre sans consulter leurs alliés et espèrent maintenant qu'ils viennent réparer les dégâts, cela ne va pas être bien reçu", abonde Erwan Lagadec, professeur à la George Washington University.

Au-delà de la dimension politique, il souligne que la demande d'aide de l'hôte de la Maison Blanche se heurte aussi à des limites pratiques.

Manque de capacités 

L'Otan "n'a pas tant de capacités navales que cela", explique ce spécialiste en relations internationales, pour qui la situation n'est pas "sans ironie", car les capacités en question "étaient jusqu'ici destinées à être déployées dans une volonté d'apaisement face à Trump au Groenland".

L'ancien ambassadeur de France aux Etats-Unis Gérard Araud, commentateur prolifique des affaires internationales sur X, a réagi vivement aux demandes de la Maison Blanche.

"A ce niveau, le mot +culot+ est bien trop faible... Impudence, toupet, effronterie, outrecuidance. Ou alors les "Tontons flingueurs": les c... osent tout, c'est même à ça qu'on les reconnaît...", a-t-il écrit en référence à la célébrissime réplique inventée par Michel Audiard pour le film de Georges Lautner.

Certains pays alliés des Etats-Unis "pourraient changer de ton ou proposer quelque chose de mineur, par exemple plus de soutien logistique", mais sans modifier fondamentalement leur position, prévoit pour l'AFP Liana Fix, chercheuse au Council on Foreign Relations.

Donald Trump a fait lourdement pression sur les pays de l'Otan pour qu'ils augmentent leurs dépenses militaires.

Mais "de nombreux équipements militaires et missiles que (les Européens) avaient commandés auprès des Etats-Unis pour leur propre défense et celle de l'Ukraine sont maintenant utilisés en Iran", explique-t-elle.

La réserve européenne face aux demandes du président américain concernant le détroit d'Ormuz "n'est pas un retour de bâton" pour les attaques passées, elle repose "sur des contraintes et arbitrages très concrets", souligne-t-elle.

 

 


Washington offre une récompense de 10 millions de dollars pour des informations sur les dirigeants iraniens

Le programme « Rewards for Justice » du département d’État américain offre 10 millions de dollars pour toute information concernant des dirigeants iraniens clés. (Rewards for Justice)
Le programme « Rewards for Justice » du département d’État américain offre 10 millions de dollars pour toute information concernant des dirigeants iraniens clés. (Rewards for Justice)
Short Url
  • Les États-Unis offrent une récompense de 10 millions de dollars pour toute information sur plusieurs dirigeants iraniens, dont Mojtaba Khamenei et Ali Larijani
  • Washington affirme que ces responsables dirigent des éléments du Corps des Gardiens de la Révolution islamique, accusé de planifier et de mener des actes terroristes à travers le monde

WASHINGTON: Les Etats-Unis ont annoncé vendredi offrir une récompense de 10 millions de dollars en vue d'informations sur le sort des dirigeants iraniens, y compris le nouveau guide suprême, mais visant en particulier les Gardiens de la Révolution, l'armée idéologique de la République islamique d'Iran.

L'appel vise aussi bien Mojtaba Khamenei, le nouveau guide suprême, que le chef de la sécurité Ali Larijani, selon un avis diffusé par le département d'Etat américain.

Le ministre iranien de l'Intérieur, Eskandar Momeni, et le ministre du Renseignement et de la Sécurité, Esmaïl Khatib, figurent également parmi les dix personnes inscrites sur la liste du département d'Etat.

"Ces personnes commandent et dirigent divers éléments du Corps des gardiens de la révolution islamique iranien, qui planifie, organise et mène des actes terroristes à travers le monde", a déclaré le département d'Etat.

Il exhorte les informateurs éventuels à envoyer des informations via Signal notamment: "Vos informations pourraient vous permettre de bénéficier d'une réinstallation et d'une récompense".

Le dirigeant iranien Ali Khamenei, qui dirigeait l'Iran depuis 1989, a été tué dans une frappe le 28 février au début de la guerre.

Il a été remplacé par son fils Mojtaba mais les spéculations sur son état de santé perdurent, après les annonces par la télévision d'Etat et certains responsables qu'il avait été blessé dans les frappes.

Il a fait diffuser un message jeudi sans contenu vidéo ni audio.

Les Etats-Unis et Israël ont indiqué avoir tué nombre de responsables des Gardiens de la Révolution depuis le début des opérations militaires le 28 février.