Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


Crues en Afghanistan: bilan revu à 311 morts dans une seule province selon l'ONU

Des Afghans se rassemblent le long d'une route entre Samangan et Mazar-i-Sharif couverte de boue à la suite d'une crue soudaine après de fortes pluies, dans le district de Feroz Nakhchir de la province de Samangan, le 11 mai 2024. (Photo par Atif Aryan AFP)
Des Afghans se rassemblent le long d'une route entre Samangan et Mazar-i-Sharif couverte de boue à la suite d'une crue soudaine après de fortes pluies, dans le district de Feroz Nakhchir de la province de Samangan, le 11 mai 2024. (Photo par Atif Aryan AFP)
Short Url
  • «Plus de 200 personnes sont mortes dans le district de Baghalan Jadid» et «100 personnes ont été tuées» dans celui de Burqa par les crues de vendredi
  • Les inondations en ce printemps anormalement pluvieux ont aussi touché d'autres provinces de ce pays très vulnérable aux changements climatiques

KABOUL, Afghanistan : Des crues subites dans la province septentrionale de Baghlan en Afghanistan ont fait 311 morts, selon un bilan provisoire communiqué samedi à l'AFP par le Programme alimentaire mondial (PAM).

Peu avant, une autre agence onusienne, l'Organisation internationale pour les migrations (OIM), avait fait état de plus de 200 morts dans ces crues catastrophiques survenues vendredi.

Des crues subites ont fait plus de 300 morts dans la seule province de Baghlan, dans le nord de l'Afghanistan, a annoncé samedi à l'AFP l'Organisation internationale pour les migrations (OIM).

«Plus de 200 personnes sont mortes dans le district de Baghalan Jadid» et «100 personnes ont été tuées» dans celui de Burqa par les crues de vendredi qui ont détruit plus de 2.000 habitations dans ces deux districts, a annoncé un responsable de l'agence onusienne.

L'OIM a ajouté que plusieurs morts avaient été enregistrés dans six autres districts, toujours sur la base de chiffres fournis par l'ANDMA, l'Autorité nationale afghane de gestion des catastrophes.

Les autorités de la province de Baghlan s'en tenaient depuis la veille à un bilan de 62 morts, tout en avertissant que celui-ci «allait probablement augmenter».

Les inondations en ce printemps anormalement pluvieux ont aussi touché d'autres provinces de ce pays très vulnérable aux changements climatiques, dans l'ouest, comme Ghor, ou le nord-est, tel le Badakhshan, entraînant également d'énormes pertes financières.

Le porte-parole du gouvernement Zabihullah Mujahid, a évoqué samedi matin auprès de l'AFP, «des dizaines de morts» dans ces diverses provinces.


Une tempête solaire «extrême» frappe la Terre

En 2003, par exemple, une tempête géomagnétique extrême a provoqué une panne d'électricité en Suède et endommagé des transformateurs électriques en Afrique du Sud. (AFP/File)
En 2003, par exemple, une tempête géomagnétique extrême a provoqué une panne d'électricité en Suède et endommagé des transformateurs électriques en Afrique du Sud. (AFP/File)
Short Url
  • Des conditions liées à une tempête géomagnétique de niveau 5, soit le niveau maximum sur l'échelle utilisée, ont été observées vendredi soir, a annoncé l'Agence américaine d'observation océanique et atmosphérique (NOAA)
  • Les tempêtes géomagnétiques peuvent perturber les outils de navigation et les transmissions radio à haute fréquence, a expliqué le régulateur aérien américain

WASHINGTON : Une tempête solaire «extrême», la première de ce niveau depuis 2003, a commencé à frapper la Terre vendredi soir, générant d'impressionnantes aurores boréales mais faisant aussi craindre aux autorités des perturbations sur les réseaux électriques et de communications.

Des conditions liées à une tempête géomagnétique de niveau 5, soit le niveau maximum sur l'échelle utilisée, ont été observées vendredi soir, a annoncé l'Agence américaine d'observation océanique et atmosphérique (NOAA).

«Les GPS, réseaux électriques, vaisseaux spatiaux, la navigation des satellites et d'autres technologies peuvent être affectés», a ajouté l'agence.

Cette tempête est provoquée par l'arrivée sur Terre d'une série d'éjections de masse coronale en provenance du Soleil.

Il s'agit «d'explosions de particules énergétiques et de champs magnétiques partant du soleil», a expliqué lors d'une conférence de presse vendredi après-midi Shawn Dahl, du Centre de prévision de la météo spatiale (SWPC), rattaché à NOAA.

Le dernier événement atteignant ce niveau 5 remonte à octobre 2003, un épisode surnommé «les tempêtes d'Halloween», a écrit l'agence. A l'époque, des coupures de courant étaient survenues en Suède et des transformateurs avaient été endommagés en Afrique du Sud, a-t-elle précisé.

La tempête devrait se poursuivre durant le week-end, avec l'arrivée d'éjections de masse coronale supplémentaires, a ajouté NOAA. La première de ces éjections, «très forte», a atteint la Terre vendredi vers 16H30 GMT.

Le Soleil est actuellement proche de son pic d'activité, selon un cycle qui revient tous les 11 ans.

Ces éjections de masse coronale -- dont au moins sept dirigées vers la Terre ont été observées --  proviennent d'une tâche solaire faisant environ 17 fois le diamètre de la Terre. Elles se déplacent à plusieurs centaines de kilomètres par seconde.

- Possibles perturbations -

Outre les perturbations possibles, ces importantes tempêtes solaires génèrent d'impressionnantes aurores boréales, parfois bien plus au sud que dans les régions où elles sont habituellement observables.

Des photos prises en Europe ont commencé à circuler, prises par exemple à Londres.

«Nous venons de réveiller les enfants pour regarder les aurores boréales dans le jardin!», a dit à l'AFP Iain Mansfield, un conseiller politique vivant à Hertford en Angleterre.

Les opérateurs de satellites, de communications et du réseau électrique en Amérique du nord ont été notifiés, afin de prendre des mesures de précaution, a déclaré Shawn Dahl.

Il a recommandé aux habitants de s'équiper de batteries ou potentiellement de générateurs, comme pour tout autre avis de tempête.

Les opérateurs électriques ont depuis dix ans travaillé à mieux protéger leurs réseaux, a toutefois rassuré Rob Steenburgh, scientifique au SWPC. Les effets ne pourront survenir que sur des lignes à haute tension, pas chez les particuliers, et des systèmes comparables à des disjoncteurs existent.

Il a également indiqué que son agence était en contact très régulier avec la Nasa, qui assure la sécurité des astronautes dans la Station spatiale internationale (ISS), plus vulnérables aux radiations solaires.

Une alerte aux radiations a également été émise, mais de seulement 1 sur une échelle de 5, ne causant donc pas d'inquiétude pour le moment.

En ce qui concerne le trafic aérien, l'Agence américaine de l'aviation civile (FAA) a dit «ne pas s'attendre à des conséquences importantes».

Les tempêtes géomagnétiques peuvent perturber les outils de navigation et les transmissions radio à haute fréquence, a toutefois expliqué le régulateur aérien américain, ajoutant avoir conseillé aux compagnies aériennes et aux pilotes d'«anticiper» les perturbations éventuelles.

- Aurores boréales -

Ce type de tempête affecte d'abord les latitudes autour des pôles, a expliqué à l'AFP Mathew Owens, professeur de physique spatiale à l'Université de Reading. Mais «plus la tempête est forte, plus cela va bas en termes de latitude», a-t-il ajouté.

Dans l'hémisphère sud, des pays comme l'Australie ou la Nouvelle-Zélande suivent de près ce type de situations, a expliqué Shawn Dahl.

Aux Etats-Unis, des aurores boréales devraient pouvoir être observées sur la plupart de la moitié nord du pays, selon NOAA, et peut-être aussi bas qu'en Alabama ou dans le nord de la Californie.

«Si vous êtes à un endroit où il fait noir, sans nuage et avec peu de pollution lumineuse, vous pourriez voir des aurores boréales assez impressionnantes», a dit Rob Steenburgh. «C'est vraiment le cadeau de la météo spatiale.»

La plus importante tempête solaire jamais enregistrée est survenue en 1859, selon la Nasa. Aussi connue sous le nom d'événement de Carrington, elle avait très fortement perturbé les communications par télégraphe.

 

 


Ukraine: offensive russe dans la région de Kharkiv, Washington annonce une nouvelle aide

L'offensive russe va "s'intensifier" ces "prochaines semaines", a averti la Maison Blanche, estimant toutefois qu'elle ne produirait pas "d'avancées majeures" des troupes russes. (Photo, AFP)
L'offensive russe va "s'intensifier" ces "prochaines semaines", a averti la Maison Blanche, estimant toutefois qu'elle ne produirait pas "d'avancées majeures" des troupes russes. (Photo, AFP)
Short Url
  • Cette zone n'avait pas été la cible de telles attaques depuis le retrait des troupes du Kremlin de la quasi-totalité de la région de Kharkiv face une contre-offensive ukrainienne à l'automne 2022
  • Après le lancement de l'offensive, la Maison Blanche a annoncé une aide militaire de 400 millions de dollars, prélevée sur les réserves du ministère de la Défense et donc immédiatement disponible ou presque

KIEV : La Russie a lancé vendredi une offensive terrestre dans la région de Kharkiv, dans le nord-est de l'Ukraine, Washington annonçant dans la foulée une nouvelle aide de 400 millions de dollars après des mois de blocage du soutien militaire américain.

Cette zone n'avait pas été la cible de telles attaques depuis le retrait des troupes du Kremlin de la quasi-totalité de la région de Kharkiv face une contre-offensive ukrainienne à l'automne 2022.

En fin de journée, le président ukrainien, Volodymyr Zelensky, a rapporté des "combats intenses" sur toute la ligne de front, indiquant que des renforts étaient envoyés dans la région de Kharkiv, où l'Ukraine redoutait une attaque depuis des semaines.

Après le lancement de l'offensive, la Maison Blanche a annoncé une aide militaire de 400 millions de dollars, prélevée sur les réserves du ministère de la Défense et donc immédiatement disponible ou presque.

Le chef de cabinet du président ukrainien, Andriy Yermak, a affirmé qu'elle sera notamment composée de missiles antiaériens pour les systèmes Patriot et NASAMS, ainsi que de munitions pour l'artillerie et les lance-roquettes Himars.

Washington s'efforce de rattraper les mois perdus pendant que le Congrès tentait de s'entendre sur l'assistance à Kiev. Le flot d'armements envoyé par les Etats-Unis s'était alors tari et les forces ukrainiennes avaient subi des revers dans l'Est.

L'offensive russe va "s'intensifier" ces "prochaines semaines", a averti la Maison Blanche, estimant toutefois qu'elle ne produirait pas "d'avancées majeures" des troupes russes.

Vendredi soir, l'Etat-major ukrainien a indiqué que la Russie avait mené dans la région de Kharkiv cinq attaques terrestres près des localités de Krasné, Morokhovets et Oliinykové, frontalières de la Russie, ainsi qu'un peu plus à l'est près de celle de Gatychtché.

Selon cette source, plusieurs attaques aériennes russes ont visé des cibles dans le secteur, notamment la ville plus importante de Vovtchansk, également frontalière et peuplée de 3.000 habitants.

Selon une source haut placée dans le commandement militaire ukrainien, Moscou veut créer une "zone tampon" dans les régions de Kharkiv et de Soumy pour empêcher Kiev de frapper celle de Belgorod, en Russie, très régulièrement ciblée.

Évacuations de civils

Plus tôt, en milieu de journée, le ministère ukrainien de la Défense avait annoncé que l'ennemi avait tenté vers 5H00 du matin de "percer" les lignes de défense "à l'aide de véhicules blindés", sans donner de localisation exacte.

Le ministère a assuré que ces assauts avaient été "repoussés" mais que des "combats de diverses intensités" se poursuivaient et que des unités de réserve avaient été déployées pour "renforcer la défense" de la zone.

Volodymyr Zelensky avait ensuite indiqué que la Russie avait lancé "une nouvelle vague d'actions de contre-offensive" dans la région de Kharkiv, tout en assurant que son état-major "le savait" et avait "répondu à l'ennemi par le feu".

En milieu d'après-midi, le gouverneur local, Oleg Synegoubov, indiquait que des "combats actifs" avaient lieu à "1 ou 2 kilomètres" de la frontière russe.

Selon le parquet local, au moins deux civils ont été tués par des frappes et quatre autres blessés pendant la journée à Vovtchansk, un autre civil ayant été tué lors d'une frappe dans la localité de Tcherkaski Tychky, au nord de Kharkiv.

La région, dont la capitale est Kharkiv, la deuxième ville du pays, reste un objectif majeur pour le Kremlin. Elle a été, ces derniers mois, très souvent bombardée.

Des évacuations de civils ont été ordonnées autour de Vovtchansk, a précisé un responsable local au média ukrainien Hromadske Radio.

Poussée russe

De manière générale, l'armée ukrainienne est à la peine sur le front, affaiblie par un manque de recrues et les retards de livraison d'aide occidentale, qui ont notamment vidé ses stocks de munitions.

Washington a validé, fin avril, une enveloppe de 61 milliards de dollars d'aide, au grand soulagement de Kiev, mais il faudra attendre quelque temps pour que cette assistance se matérialise.

En face, les forces russes ont revendiqué des gains territoriaux limités, principalement dans l'est, au prix de lourdes pertes humaines, mais sans toutefois réussir de véritable percée.

Elles cherchent notamment à s'emparer de la ville stratégique de Tchassiv Iar, dans la région de Donetsk (est). Le parquet ukrainien a indiqué que deux civils y ont été blessés vendredi lors d'un bombardement russe.

Selon la même source, deux civils ont par ailleurs tués par une frappe d'artillerie ennemie près de la ville de Pokrovsk, toujours dans la région de Donetsk.

La Russie, qui bénéficie de plus d'hommes, d'armements et d'une industrie de défense plus puissante, a repris l'initiative après l'échec de l'offensive ukrainienne de l'été 2023.