Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


Arrivée en Australie de proches de jihadistes du groupe EI en Syrie

Selon un média australien présent à bord de l'avion, le vol de Doha transportait trois femmes et huit enfants de jihadistes ayant passé plusieurs années dans un camp en Syrie. (AFP)
Selon un média australien présent à bord de l'avion, le vol de Doha transportait trois femmes et huit enfants de jihadistes ayant passé plusieurs années dans un camp en Syrie. (AFP)
Short Url
  • Selon un média australien présent à bord de l'avion, le vol de Doha transportait trois femmes et huit enfants de jihadistes ayant passé plusieurs années dans un camp en Syrie
  • Un autre avion de Qatar Airways, provenant également de Doha, avec à son bord une femme du même camp et son fils, a atterri quelques minutes plus tard à Sydney, a indiqué la chaîne australienne ABC

MELBOURNE: Un avion de Qatar Airways transportant des ressortissants australiens, des femmes et des enfants liés à des jihadistes présumés du groupe Etat islamique (EI) en Syrie, est arrivé jeudi à Melbourne, a constaté un journaliste de l'AFP à l'aéroport.

Selon un média australien présent à bord de l'avion, le vol de Doha transportait trois femmes et huit enfants de jihadistes ayant passé plusieurs années dans un camp en Syrie.

Un autre avion de Qatar Airways, provenant également de Doha, avec à son bord une femme du même camp et son fils, a atterri quelques minutes plus tard à Sydney, a indiqué la chaîne australienne ABC.

 


L'armée américaine dit avoir «neutralisé» un pétrolier ayant tenté de forcer le blocus des ports iraniens

Un F/A-18 Super Hornet américain, décollé de l'USS Abraham Lincoln, a endommagé le gouvernail d'un navire battant pavillon iranien dans le golfe d'Oman. (US Navy/AFP)
Un F/A-18 Super Hornet américain, décollé de l'USS Abraham Lincoln, a endommagé le gouvernail d'un navire battant pavillon iranien dans le golfe d'Oman. (US Navy/AFP)
Short Url
  • Il s'agit de la deuxième fois que les Etats-Unis interviennent pour neutraliser un navire iranien ne se pliant pas au blocus qu'ils ont mis en place le 13 avril, après qu'un premier round de négociations avec Téhéran n'a pas abouti
  • Le 19 avril, les forces américaines, depuis un destroyer cette fois, avaient ciblé la salle des machines du Touska après avoir ordonné à l'équipage de l'évacuer, neutralisant ainsi le bateau

WASHINGTON: L'armée américaine a annoncé mercredi avoir tiré sur un pétrolier battant pavillon iranien ayant tenté de forcer le blocus des ports iraniens imposé par Washington pour en "neutraliser le gouvernail".

"Les forces américaines opérant dans le Golfe ont fait respecter les mesures de blocus en neutralisant un pétrolier battant pavillon iranien sans cargaison qui tentait de naviguer vers un port iranien mercredi, à 9H00 heure de Washington", écrit le commandement américain pour le Moyen-Orient (Centcom) sur X.

"Après que l'équipage du Hasna n'a pas obtempéré aux avertissements répétés, les forces américaines ont neutralisé le gouvernail du pétrolier en tirant plusieurs salves" depuis un avion lancé depuis le porte-avions Abraham Lincoln, déployé dans la région, a-t-il ajouté, précisant que "le Hasna ne fait plus route vers l'Iran".

Il s'agit de la deuxième fois que les Etats-Unis interviennent pour neutraliser un navire iranien ne se pliant pas au blocus qu'ils ont mis en place le 13 avril, après qu'un premier round de négociations avec Téhéran n'a pas abouti.

Le 19 avril, les forces américaines, depuis un destroyer cette fois, avaient ciblé la salle des machines du Touska après avoir ordonné à l'équipage de l'évacuer, neutralisant ainsi le bateau.

Si le blocus des ports iraniens se poursuit, Donald Trump a annoncé mardi la suspension de l'opération américaine "Projet Liberté", lancée juste 48 heures plus tôt pour permettre à des centaines de navires coincés dans le Golfe de franchir le détroit d'Ormuz, "compte tenu des grands progrès accomplis en vue d'un accord complet et définitif avec les dirigeants iraniens".

Mais le président américain a augmenté la pression sur l'Iran mercredi en menaçant de bombarder le pays avec une "intensité bien plus forte qu'avant" si ses dirigeants ne concluaient pas d'accord avec Washington.


Trump juge un accord « très possible» avec l'Iran, les marchés s'emballent

Un vraquier était amarré au port de Port de Fujairah mercredi, alors que le conflit entre les États-Unis, Israël et l’Iran limite le trafic maritime dans le détroit d’Ormuz. (Reuters)
Un vraquier était amarré au port de Port de Fujairah mercredi, alors que le conflit entre les États-Unis, Israël et l’Iran limite le trafic maritime dans le détroit d’Ormuz. (Reuters)
Short Url
  • Donald Trump affirme qu’un accord de paix avec l’Iran est “très possible” après des discussions jugées positives
  • Les marchés mondiaux réagissent avec optimisme : les Bourses flambent et le pétrole chute fortement, tandis que les tensions militaires restent élevées dans le détroit d’Ormuz et au Liban

WASHINGTON: Donald Trump a jugé mercredi "très possible" un accord de paix avec l'Iran, générant une chute du pétrole et une flambée des places boursières, même s'il a de nouveau agité la menace d'une reprise des bombardements.

"Nous avons eu de très bonnes discussions dans les dernières 24 heures et il est très possible que nous passions un accord", a dit le président américain pendant un échange avec des journalistes dans le Bureau ovale.

Le milliardaire républicain avait déjà évoqué dans la journée une fin de l'opération "Fureur épique" en cas d'accord, menaçant autrement l'Iran de nouveaux bombardements à "une intensité bien plus forte qu'avant", en référence à la campagne américano-israélienne menée du 28 février au cessez-le-feu du 8 avril.

Le principal négociateur iranien, Mohammad Bagher Ghalibaf, a, lui, estimé que Washington cherchait à forcer la "reddition" de Téhéran par une "nouvelle stratégie" visant à "détruire la cohésion du pays".

Mais la République islamique s'est gardée de claquer la porte, le porte-parole de sa diplomatie, Esmaïl Baghaï, affirmant que "l'Iran examinait toujours le plan et la proposition américaine".

Fête sur les marchés

Les marchés financiers ont préféré retenir un scénario optimiste. A Tokyo, l'indice Nikkei bondissait de 5,53% peu après 04H30 GMT jeudi, et Hong Kong ou encore Shanghai évoluaient aussi dans le vert. La veille, l'euphorie avait dominé Wall Street et les Bourses européennes.

Le cours du baril de Brent a plongé mercredi de près de 8% à 101,27 dollars, loin du pic des 126 dollars atteint il y a quelques jours. Jeudi en Asie, il évoluait en très légère hausse, à 101,87 dollars.

Mardi, M. Trump avait annoncé, compte tenu des "grands progrès accomplis en vue d'un accord" avec l'Iran, la suspension de l'opération américaine lancée juste la veille pour permettre à des centaines de bateaux coincés dans le Golfe de franchir le détroit d'Ormuz.

Téhéran verrouille ce passage stratégique pour le commerce mondial des hydrocarbures depuis le début de la guerre, qui a fait des milliers de morts, surtout en Iran et au Liban.

Washington maintient son blocus des ports iraniens lancé le 13 avril, et le Pentagone a annoncé mercredi qu'un pétrolier iranien essayant de le forcer avait été "neutralisé" par un tir sur son gouvernail.

Possible signe annonciateur d'une évolution sur le terrain, le porte-avions Charles-de-Gaulle va se prépositionner dans la région du Golfe, selon les autorités françaises, au moment où la coalition montée par Londres et Paris se tient prête à sécuriser le détroit d'Ormuz après un éventuel règlement.

Le président français Emmanuel Macron a souligné mercredi "l'utilité" que cette mission multinationale aurait, dans un appel à son homologue iranien Massoud Pezeshkian, selon un message sur X.

A l'ONU, Washington et les Etats du Golfe ont préparé une résolution au Conseil de sécurité exigeant que Téhéran cesse ses attaques, révèle l'emplacement de ses mines et s'abstienne d'imposer un péage à la navigation, a annoncé le secrétaire d'Etat américain Marco Rubio. Un vote devrait intervenir dans les prochains jours.

Le lancement lundi de l'opération américaine dans le détroit d'Ormuz s'est accompagné d'accrochages en mer entre Iraniens et Américains, et d'attaques contre les Emirats arabes unis imputées à l'Iran mais démenties par lui, après des semaines de calme relatif.

L'Iran a nié jeudi toute implication dans l'explosion survenue sur un cargo sud-coréen, le HMM Namu, dans le détroit lundi, via un communiqué de son ambassade à Séoul.

"Tous les scénarios"

Le Premier ministre pakistanais, Shehbaz Sharif, dont le pays a accueilli des négociations directes jusqu'ici sans lendemain entre l'Iran et les Etats-Unis le 11 avril, a dit avoir "bon espoir" que l'actuelle dynamique aboutisse à une paix durable.

Mais en Iran, certains ne cachent pas leur lassitude.

"Que vous soyez en Iran ou non, la pression psychologique est intense. Tout le monde est déprimé et sans espoir à cause de ce jeu psychologique", confie Azadeh, une traductrice de 43 ans jointe par une journaliste de l'AFP à Paris.

Israël est "prêt à tous les scénarios" face à l'Iran, a prévenu le Premier ministre Benjamin Netanyahu. Et l'armée est prête également à reprendre une opération "forte et puissante", selon son chef.

Sur le front libanais, M. Netanyahu a affirmé mercredi soir que l'armée avait visé un commandant de haut rang du Hezbollah à Beyrouth.

Un commandant du groupe pro-iranien a bien été tué dans cette frappe - la première sur la banlieue sud de la capitale depuis le cessez-le-feu du 17 avril, a indiqué à l'AFP une source proche du Hezbollah.

Le ministère de la Santé libanais a aussi recensé 11 morts dans le sud et l'est du pays dans des bombardements israéliens, malgré la trêve imposée par les Etats-Unis.

L'armée israélienne a annoncé l'interception d'une "cible aérienne suspecte" en provenance du Liban après le déclenchement de sirènes dans le nord du pays dans la nuit de mercredi à jeudi.