Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Paul Rosenberg, fondateur de Cryptohippie parle lors du 6e congrès annuel des hackers à Prague en octobre 2019. (AFP).
Short Url
Publié le Mardi 09 novembre 2021

Sept hackers arrêtés dans un coup de filet mondial contre les attaques au rançongiciel

  • La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients
  • Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol

LA HAYE: Un rare coup de filet dans le monde des rançongiciels a permis d'arrêter sept pirates informatiques, dont un Ukrainien de 22 ans mis en cause dans la cyberattaque géante contre la société Kaseya en juillet, ont annoncé lundi les autorités américaines et européennes.


L'opération -- baptisée "Golddust" ou "Quicksand" -- a impliqué 17 pays et visait le groupe de hackers russophones REvil, parfois appelé Sodinokibi, et le groupe de rançongiciels GandCrab, a détaillé Europol dans un communiqué.


Les personnes interpellées sont soupçonnées d'avoir mené "environ 7.000 infections" dans le monde entier avec des logiciels cryptant les données de leurs cibles, et d'avoir "demandé plus de 200 millions d'euros de rançons" en échange de la clé de déchiffrement, a ajouté l'agence européenne de police.


La prise principale de l'opération s'appelle Iaroslav Vasinski, alias Robotnik. Cet Ukrainien est accusé d'avoir attaqué la société informatique américaine Kaseya, le 2 juillet, affectant un millier de ses clients, y compris la chaîne de supermarchés Coop en Suède dont les magasins sont restés fermés pendant plusieurs jours.


Le jeune homme a été arrêté le 8 octobre en Pologne à la demande des Etats-Unis. "Nous avons demandé qu'il soit extradé en vertu du traité qui lie nos deux pays", a déclaré le ministre américain de la Justice Merrick Garland lors d'une conférence de presse.


Deux autres hackers, souçonnés d'avoir fait 5.000 victimes et d'avoir empoché un demi-million d'euros de rançons, ont pour leur part été arrêtés jeudi en Roumanie. Un autre a été interpellé au Koweït et trois en Corée du Sud, selon Interpol.


La justice américaine a par ailleurs annoncé la saisie de 6,1 millions de dollars en cryptomonnaie, correspondant à des sommes extorquées par un autre membre du groupe REvil -- le Russe Evguéni Polianine, 28 ans -- lors de 3.000 attaques menées aux Etats-Unis, notamment en août 2019 au Texas, a précisé le ministre.


Inculpé aux Etats-Unis, il se trouve probablement en Russie, peut-être à Barnaul en Sibérie, selon un avis de recherches publié par la police fédérale américaine.

« Menace trop importante »

En parallèle, et pour la seconde fois uniquement, les autorités américaines ont annoncé des sanctions contre une plateforme d'échanges de cryptomonnaies baptisée Chatex, soupçonnée d'avoir été utilisée dans des attaques au rançongiciel.


De plus, le département d'Etat a offert des récompenses allant jusqu'à 10 millions de dollars pour toute information qui permettrait de localiser ou d'identifier les leaders du groupe REvil.


Le président démocrate Joe Biden a "loué" ces efforts, assurant dans un communiqué avoir fait de la cybersécurité une de ses "priorités".


Il a rappelé en avoir discuté en juin à Genève avec le président russe Vladimir Poutine, dont le pays est accusé d'offrir un havre aux hackers: "J'avais dit clairement que les Etats-Unis agiraient pour que ces cybercriminels soient tenus responsables, c'est ce que nous avons fait aujourd'hui."


Le secrétaire général d'Interpol, Jürgen Stock, a pour sa part souligné l'importance de la coopération internationale. "Les rançongiciels sont devenus une menace trop importante pour qu'une entité ou un secteur puisse y faire face seul", a-t-il estimé dans un communiqué. 

« Pas dans la bonne direction »

Les attaques au rançongiciel, ransomware en anglais, sont une forme de plus en plus lucrative de prise d'otages numérique et leur impact, estimé à plusieurs milliards de dollars par Interpol, ne cesse de s'alourdir.


Selon le Trésor américain, 590 millions de dollars de rançons ont été versées rien qu'aux Etats-Unis au premier semestre 2021, contre 416 en 2020.


"Le nombre d'arrestations et les fonds saisis sont relativement faibles rapportés au nombre d'attaques qui ont lieu chaque semaine", a souligné Chris Morgan, analyste au sein du groupe californien de sécurité numérique Digital Shadows. "Il représente toutefois un pas dans la bonne direction et un mode d'emploi que les autorités ont intérêt à poursuivre."


REvil est considéré par des experts comme le groupe de cybercriminels le plus redoutable en matière de rançongiciels et vu comme le successeur de GandCrab.


Des questions sur son sort ont été soulevées en juillet lorsque, deux semaines après l'attaque contre Kaseya, plusieurs sites et pages liés à ce groupe ont brusquement disparu d'internet. Cette fermeture a suscité des conjectures quant à savoir si cette décision était le résultat d'une action gouvernementale.


Mandats d'arrêt de la CPI : réaction outrées en Israël, un nouveau «procès Dreyfus» dit Netanyahu

Short Url

JERUSALEM: L'annonce par la Cour pénale internationale (CPI) de mandats d'arrêt contre le Premier ministre israélien Benjamin Netanyahu et son ex-ministre de la Défense Yoav Gallant a suscité des réactions outrées en Israël, M. Netanyahu comparant la décision de la Cour à un nouveau "procès Dreyfus".

"La décision antisémite de la Cour pénale internationale est comparable à un procès Dreyfus d'aujourd'hui qui se terminera de la même façon", a déclaré le chef du gouvernement dans un communiqué diffusé par son bureau.

Condamné pour espionnage, dégradé et envoyé au bagne à la fin du XIXe siècle en France, le capitaine français de confession juive Alfred Dreyfus avait été innocenté et réhabilité quelques années plus tard. L'affaire Dreyfus a profondément divisé la société française et révélé l'antisémitisme d'une grande partie de la population.

"Israël rejette avec dégoût les actions absurdes et les accusations mensongères qui le visent de la part de la [CPI]", dont les juges "sont animés par une haine antisémite à l'égard d'Israël", ajoute M. Netanyahu.

La CPI "a perdu toute légitimité à exister et à agir" en se comportant "comme un jouet politique au service des éléments les plus extrêmes oeuvrant à saper la sécurité et la stabilité au Moyen-Orient", a réagi son ministre des Affaires étrangères, Gideon Saar, sur X.

La CPI a émis jeudi des mandats d'arrêt contre MM. Netanyahu et Gallant "pour crimes contre l'humanité et crimes de guerre commis au moins à partir du 8 octobre 2023 jusqu'au 20 mai 2024", et contre Mohammed Deif, chef de la branche armée du Hamas "pour crimes contre l'humanité et crimes de guerre présumés commis sur le territoire de l'Etat d'Israël et de l'Etat de Palestine depuis au moins le 7 octobre 2023", date de l'attaque sans précédent du mouvement palestinien contre Israël à partir de Gaza ayant déclenché la guerre en cours.

"Jour noir" 

"C'est un jour noir pour la justice. Un jour noir pour l'humanité", a écrit sur X le président israélien, Isaac Herzog, pour qui la "décision honteuse de la CPI [...] se moque du sacrifice de tous ceux qui se sont battus pour la justice depuis la victoire des Alliés sur le nazisme [en 1945] jusqu'à aujourd'hui".

La décision de la CPI "ne tient pas compte du fait qu'Israël a été attaqué de façon barbare et qu'il a le devoir et le droit de défendre son peuple", a ajouté M. Herzog, jugeant que les mandats d'arrêt étaient "une attaque contre le droit d'Israël à se défendre" et visent "le pays le plus attaqué et le plus menacé au monde".

Itamar Ben Gvir, ministre de la Sécurité nationale, et chantre de l'extrême droite a appelé à réagir à la décision de la CPI en annexant toute la Cisjordanie, territoire palestinien occupé par Israël depuis 1967, et en y étendant la colonisation juive.

"Israël défend les vies de ses citoyens contre des organisations terroristes qui ont attaqué notre peuple, tué et violé. Ces mandats d'arrêt sont une prime au terrorisme", a déclaré le chef de l'opposition, Yaïr Lapid, dans un communiqué.

"Pas surprenant" 

Rare voix discordante, l'organisation israélienne des défense des droits de l'Homme B'Tselem a estimé que la décision de la CPI montre qu'Israël a atteint "l'un des points les plus bas de son histoire".

"Malheureusement, avec tout ce que nous savons sur la conduite de la guerre qu'Israël mène dans la bande de Gaza depuis un an [...] il n'est pas surprenant que les preuves indiquent que [MM. Netanyahu et Gallant] sont responsables de crimes de guerre et de crimes contre l'humanité", écrit l'ONG dans un communiqué.

Elle appelle par ailleurs "tous les Etats parties [au traité de Rome ayant institué la CPI] à respecter les décisions de la [Cour] et à exécuter ces mandats".

L'attaque sans précédent du Hamas contre Israël le 7 octobre 2023 a entraîné la mort de 1.206 personnes, majoritairement des civils, selon un décompte de l'AFP basé sur les données officielles, incluant les otages tués ou morts en captivité à Gaza.

La campagne de représailles militaires israéliennes sur la bande de Gaza a fait au moins 44.056 morts, en majorité des civils, selon les données du ministère de la Santé du Hamas pour Gaza, jugées fiables par l'ONU.

 


Le président chinois appelle à un cessez-le-feu à Gaza

Xi s'exprimait à Brasilia, où il a été reçu mercredi par le président brésilien Luiz Inacio Lula da Silva pour une visite d'Etat. (AFP)
Xi s'exprimait à Brasilia, où il a été reçu mercredi par le président brésilien Luiz Inacio Lula da Silva pour une visite d'Etat. (AFP)
Short Url
  • Le président chinois Xi Jinping a appelé mercredi à un cessez-le-feu dans la bande de Gaza et à "mettre fin rapidement à la guerre", a rapporté l'agence officielle Chine nouvelle
  • Les Etats-Unis ont empêché mercredi le Conseil de sécurité de l'ONU d'appeler à un cessez-le-feu "immédiat, inconditionnel et permanent" à Gaza, un nouveau veto en soutien à leur allié israélien dénoncé avec force par les Palestiniens

BRASILIA: Le président chinois Xi Jinping a appelé mercredi à un cessez-le-feu dans la bande de Gaza et à "mettre fin rapidement à la guerre", a rapporté l'agence officielle Chine nouvelle.

Il s'est dit "préoccupé par l'extension continue du conflit à Gaza" et a demandé la mise en œuvre de la solution à deux Etats et "des efforts inlassables en vue d'un règlement global, juste et durable de la question palestinienne".

Xi s'exprimait à Brasilia, où il a été reçu mercredi par le président brésilien Luiz Inacio Lula da Silva pour une visite d'Etat.

Les Etats-Unis ont empêché mercredi le Conseil de sécurité de l'ONU d'appeler à un cessez-le-feu "immédiat, inconditionnel et permanent" à Gaza, un nouveau veto en soutien à leur allié israélien dénoncé avec force par les Palestiniens.

 


L'envoyé américain Hochstein va rencontrer Netanyahu jeudi

L'envoyé américain Amos Hochstein cherche à négocier un cessez-le-feu dans la guerre entre Israël et le Hezbollah. (AP)
L'envoyé américain Amos Hochstein cherche à négocier un cessez-le-feu dans la guerre entre Israël et le Hezbollah. (AP)
Short Url
  • L'émissaire américain Amos Hochstein, qui tente de faire aboutir un cessez-le-feu entre Israël et le Hezbollah libanais, doit rencontrer jeudi le Premier ministre israélien Benjamin Netanyahu

JERUSALEM: L'émissaire américain Amos Hochstein, qui tente de faire aboutir un cessez-le-feu entre Israël et le Hezbollah libanais, doit rencontrer jeudi le Premier ministre israélien Benjamin Netanyahu, a-t-on appris de source officielle.

Omer Dostri, porte-parole de M. Netanyahu, a confirmé que les deux hommes devaient se voir dans la journée. La rencontre doit avoir lieu à 12H30 (10H30 GMT), selon un communiqué du Likoud, le parti du Premier ministre. Selon des médias israéliens, M. Hochstein a atterri en Israël mercredi soir en provenance du Liban et s'est entretenu dans la soirée avec Ron Dermer, ministre des Affaires stratégiques et homme de confiance de M. Netanyahu.