Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


Cyberattaques : Berlin a rappelé «pour consultations» son ambassadeur en Russie

L'ambassadeur allemand en Russie, Alexander Graf Lambsdorff  (Photo, AFP).
L'ambassadeur allemand en Russie, Alexander Graf Lambsdorff (Photo, AFP).
Short Url
  • Une cyberattaque a notamment ciblé des adresses email de responsables du SPD, le parti social-démocrate du chancelier Olaf Scholz
  • Les pays occidentaux sont depuis le début de l'invasion russe en Ukraine, en février 2022, en alerte maximum contre le risque d'attaques informatiques massives

BERLIN: Berlin a indiqué lundi avoir rappelé pour consultations son ambassadeur en Russie, Alexander Graf Lambsdorff, après avoir accusé vendredi un groupe de hackeurs russes contrôlé par Moscou d'une récente campagne de cyberattaques.

L'ambassadeur "restera une semaine à Berlin puis retournera à Moscou", a indiqué lors d'un point presse régulier la porte-parole du ministère allemand des Affaires étrangères, Kathrin Deschauer, ajoutant que le gouvernement prenait "très au sérieux" cet "acte contre (notre) démocratie".

Les gouvernements allemand et tchèque ont accusé vendredi le groupe APT28, dirigé par les services de renseignement de la Russie, d'une récente campagne de cyberattaques dans leur pays respectif. Des accusations jugées "infondées" par la Russie.

Attaques ciblées 

Une cyberattaque a notamment ciblé des adresses email de responsables du SPD, le parti social-démocrate du chancelier Olaf Scholz, selon le gouvernement.

Berlin a annoncé vendredi la convocation du chargé d'affaires de l'ambassade de Russie, "pour faire comprendre au gouvernement russe que nous n'acceptons pas ces actions".

Les pays occidentaux sont depuis le début de l'invasion russe en Ukraine, en février 2022, en alerte maximum contre le risque d'attaques informatiques massives et d'opérations de désinformation orchestrées par la Russie.


Exercice américano-philippin contre une «invasion» en mer de Chine

Le président philippin Ferdinand Marcos Jr. a quant à lui assuré lundi que son pays n'entendait pas "faire monter la tension" en mer de Chine méridionale (Photo, Fournie).
Le président philippin Ferdinand Marcos Jr. a quant à lui assuré lundi que son pays n'entendait pas "faire monter la tension" en mer de Chine méridionale (Photo, Fournie).
Short Url
  • Ces incidents font craindre un conflit plus large qui pourrait impliquer les Etats-Unis, allié des Philippines
  • La semaine dernière, les forces américaines participant à Balikatan avaient tiré des roquettes de précision Himars depuis l'île occidentale de Palawan

LAOAG: Les troupes américaines et philippines ont tiré lundi des obus et des missiles sur une force d'"invasion" imaginaire pendant des exercices en mer de Chine méridionale, dans le nord des Philippines où les deux pays ont récemment accusé la Chine de "conduite dangereuse et déstabilisante".

Plus de 16.700 soldats américains et philippins participent à ces manoeuvres annuelles navales, terrestres et aériennes organisées jusqu'au 10 mai dans une zone où les incidents à répétition entre embarcations chinoises et philippines font craindre un conflit plus large.

Les soldats américains massés sur les dunes de la côte nord-ouest des Philippines, près de la ville de Laoag, à 400 kilomètres au sud de Taïwan, ont tiré plus de 50 obus de 155 millimètres sur des cibles flottantes à environ cinq kilomètres de la côte, ont constaté des journalistes de l'AFP.

Les troupes philippines ont enchaîné avec des tirs de roquettes vers les attaquants factices, avant que les deux forces ne finissent l'exercice avec des mitrailleuses, des missiles Javelin et d'autres salves d'artillerie.

Cet exercice à munitions réelles, baptisé "Balikatan" ("Epaule contre épaule" en tagalog, la langue philippine), vise à "se préparer au pire", a déclaré aux journalistes le commandant de la Première force expéditionnaire des Marines des Etats-Unis, Michael Cederholm.

"Il est conçu pour repousser une invasion", a-t-il ajouté sur le site de l'exercice, débuté le 22 avril dans plusieurs endroits des Philippines. "Notre flan nord-ouest est plus exposé", a détaillé à l'AFP le général philippin Marvin Licudine, dirigeant l'exercice pour la partie philippine. "A cause des problèmes régionaux, nous devons dès maintenant nous entraîner sur notre propre sol".

Pékin revendique la quasi-totalité de la mer de Chine méridionale, une importante route commerciale. Elle ignore un arbitrage international qui lui a donné tort en 2016, et y fait patrouiller des centaines de navires des garde-côtes et de la marine.

La semaine dernière, Manille a accusé les garde-côtes chinois d'avoir endommagé un bateau des garde-côtes philippins et un autre du bureau des pêches en tirant dessus au canon à eau près du récif de Scarborough, contrôlé par la Chine mais revendiqué par les Philippines.

Des exercices en forme de dissuasion 

Ces incidents font craindre un conflit plus large qui pourrait impliquer les Etats-Unis, allié des Philippines, et d'autres pays de la région, dans une période où la Chine renforce sa pression diplomatique et militaire autour de Taïwan.

La semaine dernière, les ministres de la Défense des Philippines, des Etats-Unis, du Japon et de l'Australie ont, à l'issue d'une réunion dans l'archipel américain d'Hawaï, publié un communiqué conjoint dénonçant la "conduite dangereuse et déstabilisante" de Pékin en mer de Chine méridionale.

"Les actions de la Chine dans les mers de Chine orientale et méridionale sont légitimes, légales et irréprochables", avait auparavant affirmé le 12 avril le ministère chinois des Affaires étrangères.

La semaine dernière, les forces américaines participant à Balikatan avaient tiré des roquettes de précision Himars depuis l'île occidentale de Palawan, face aux îles Spratleys également disputées.

Selon l'armée américaine, il s'agissait d'une répétition du déploiement rapide du système Himars sur les côtes philippines bordées par la mer de Chine méridionale afin de "sécuriser et de protéger le territoire, les eaux territoriales et les intérêts de la zone économique exclusive des Philippines".

"Les exercices militaires sont une forme de dissuasion", a déclaré le ministre philippin des Affaires étrangères, Enrique Manalo, dans un discours prononcé en son nom par un assistant lors d'un atelier public vendredi. "Plus nous simulons, moins nous agissons."

Le président philippin Ferdinand Marcos Jr. a quant à lui assuré lundi que son pays n'entendait pas "faire monter la tension" en mer de Chine méridionale.

"Nous ne suivrons pas les garde-côtes chinois et les navires chinois dans cette voie", a-t-il dit. "Nous n'avons pas l'intention d'attaquer qui que ce soit avec des canons à eau ou tout autre équipement offensif", a-t-il poursuivi, ajoutant que Manille continuera à utiliser exclusivement la voie diplomatique pour régler les différends avec Pékin.


La mésaventure d'un proviseur américain, cas d'école des dangers de l'IA

Les mots « Intelligence artificielle IA », miniature d’un robot et d’une main jouet sont représentés sur cette illustration prise le 14 décembre 2023 (Photo, Reuters).
Les mots « Intelligence artificielle IA », miniature d’un robot et d’une main jouet sont représentés sur cette illustration prise le 14 décembre 2023 (Photo, Reuters).
Short Url
  • Eric Eiswert, proviseur à Pikesville dans le Maryland, près de Washington, s'est retrouvé au coeur d'une violente polémique avec un enregistrement vocal
  • L'affaire, qui survient en pleine année électorale aux Etats-Unis, met en lumière la facilité avec laquelle les outils d'IA générative peuvent être employés pour nuire à tout un chacun

WASHINGTON: Après l'indignation provoquée dans un lycée américain par la diffusion de propos racistes attribués au proviseur, le vertige de découvrir que la bande sonore a été montée de toutes pièces. Cet épisode illustre les dangers d'une intelligence artificielle devenue accessible à tous.

Eric Eiswert, proviseur à Pikesville dans le Maryland, près de Washington, s'est retrouvé au coeur d'une violente polémique avec un enregistrement vocal -- qui se révélera un faux -- lui faisant prononcer des commentaires choquants contre des élèves juifs et des "enfants noirs ingrats".

L'affaire, qui survient en pleine année électorale aux Etats-Unis, met en lumière la facilité avec laquelle les outils d'IA générative peuvent être employés pour nuire à tout un chacun, et les difficultés auxquelles font face les autorités pour lutter contre de telles pratiques.

"Désormais, tout le monde est vulnérable", et non plus seulement les célébrités, alerte Hany Farid, professeur à l'Université de Californie à Berkeley (ouest).

"Il suffit d'une image pour ajouter une personne dans une vidéo, et 30 secondes d'audio pour cloner la voix de quelqu'un", poursuit le spécialiste en détection d'images et d'enregistrements manipulés numériquement, consulté par la police dans cette affaire.

Quand l'enregistrement fuite sur les réseaux sociaux en janvier, il devient rapidement viral. Une publication recueille des milliers de commentaires sur Instagram, et propulse l'école au coeur d'une polémique nationale.

Le militant des droits civiques DeRay McKesson réclame la démission du proviseur sur son compte X, suivi par près d'un million d'internautes. Il admettra s'être fait abuser.

Les messages haineux pleuvent sur les réseaux sociaux et les coups de fil menaçants se multiplient dans l'établissement. Le "monde serait meilleur si vous étiez sous terre", écrit ainsi un internaute au proviseur.

Ce dernier est placé en congés, son domicile mis sous protection. Contacté par l'AFP, il n'a pas répondu.

Vengeance 

"Je continue de m'inquiéter des dégâts provoqués par cette affaire", confie Billy Burke, directeur du syndicat représentant le proviseur.

Fin avril, Dazhon Darien, 31 ans, responsable sportif du lycée, a été arrêté par les autorités, accusé d'être à l'origine du faux. Les enquêteurs sont remontés jusqu'à lui grâce à l'adresse électronique qui a initialement partagé le fichier.

Il aurait agi pour se venger d'une enquête ouverte à son encontre par le proviseur sur des paiements suspects.

Le prévenu a mené des recherches sur des outils d'IA depuis le réseau informatique du lycée, selon l'acte d'accusation.

La bande sonore, selon l'analyse d'un expert consulté par la police, "contient des traces de contenu généré par l'IA, avec un montage humain a posteriori".

Cette affaire démontre la nécessité "d'adapter la loi aux avancées technologiques", a estimé le procureur local, Scott Shellenberger.

Les montages audio sont particulièrement difficiles à déceler. En janvier, un message diffusé par appels téléphoniques automatisés usurpant la voix du président Joe Biden incitait les électeurs démocrates de l'Etat du New Hampshire (nord-est) à s'abstenir lors des primaires pour du parti.

A Pikeville, l'affaire a secoué les habitants, "très proches les uns des autres", raconte Parker Bratton, l'entraîneur de golf du lycée.

"Il y a un seul président, mais il y a un million de proviseurs!", s'inquiète-t-il, "les gens se demandent +Que va-t-il m'arriver si quelqu'un décide tout simplement de détruire ma carrière?+".