Le groupe de hackers «le plus nuisible» au monde démantelé par une opération internationale

Une photo publiée par la National Crime Agency britannique à Londres le 20 février 2024 montre une capture d'écran du site saisi du groupe de cybercriminalité «LockBit». (Photo, AFP)
Une photo publiée par la National Crime Agency britannique à Londres le 20 février 2024 montre une capture d'écran du site saisi du groupe de cybercriminalité «LockBit». (Photo, AFP)
Short Url
Publié le Mardi 20 février 2024

Le groupe de hackers «le plus nuisible» au monde démantelé par une opération internationale

  • «Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle», a déclaré la NCA
  • Selon elle, le rançongiciel a ciblé «des milliers de victimes à travers le monde» et causé des pertes qui au total se chiffrent en milliards d'euros

LONDRES: Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros...  Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

«Tolérance» de la Russie

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

«Ce site est sous contrôle»

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.


Une vérification nucléaire «très poussée» est nécessaire en Iran après la guerre, selon le chef de l'AIEA

Un système de vérification "très poussé" est nécessaire en Iran après le récent conflit afin de s'assurer que le pays ne développe pas d'armes nucléaires, a déclaré vendredi le directeur général de l'Agence internationale de l'énergie atomique (AIEA).
Un système de vérification "très poussé" est nécessaire en Iran après le récent conflit afin de s'assurer que le pays ne développe pas d'armes nucléaires, a déclaré vendredi le directeur général de l'Agence internationale de l'énergie atomique (AIEA).
  • "L'objectif de cet accord (entre les États-Unis et l'Iran) est de garantir qu'il n'y ait pas de développement d'armes nucléaires en Iran. Le gouvernement iranien a déclaré très clairement que ce n'est pas son intention", a indiqué Rafael Grossi
  • "Mais bien sûr, les intentions ne suffisent pas. Nous devons mettre en place un système de vérification très poussé (...) dès que possible", a ajouté M. Grossi

TOKYO: Un système de vérification "très poussé" est nécessaire en Iran après le récent conflit afin de s'assurer que le pays ne développe pas d'armes nucléaires, a déclaré vendredi le directeur général de l'Agence internationale de l'énergie atomique (AIEA).

"L'objectif de cet accord (entre les États-Unis et l'Iran) est de garantir qu'il n'y ait pas de développement d'armes nucléaires en Iran. Le gouvernement iranien a déclaré très clairement que ce n'est pas son intention", a indiqué Rafael Grossi lors d'une conférence de presse au Japon.

"Mais bien sûr, les intentions ne suffisent pas. Nous devons mettre en place un système de vérification très poussé (...) dès que possible", a ajouté M. Grossi.

Il a également indiqué que l'organisme de surveillance avait "à peine entamé" des discussions avec l'Iran à la suite de son récent accord préliminaire avec les États-Unis sur le devenir du stock d'uranium de Téhéran.

"Des discussions initiales ont eu lieu (...) Nous nous attendons à ce que ce travail s'accélère prochainement", a déclaré M. Grossi.

Téhéran a toujours nié chercher à se doter de la bombe atomique, tout en restant inflexible sur son droit à exploiter une filière nucléaire civile complète.

En vertu d'une loi votée par le Parlement, les autorités iraniennes ont suspendu en juillet 2025 la coopération avec l'AIEA.

Elles avaient toutefois accepté en septembre d'accueillir de nouveau des inspecteurs, après s'être mis d'accord sur un nouveau cadre et des membres de l'agence se sont rendus ces derniers mois sur place, y compris en juin 2026 pour visiter la centrale nucléaire de Bouchehr. Mais ils n'ont pas eu accès aux sites bombardés.

 


Séisme au Venezuela: au moins 235 morts, recherche effrénée des disparus

Les recherches effrénées continuent vendredi au Venezuela dans les décombres d'immeubles effondrés pour tenter de secourir d'éventuels survivants dans les décombres, deux jours après un double séisme dévastateur qui a fait au moins 235 morts, selon le dernier bilan officiel. (AFP)
Les recherches effrénées continuent vendredi au Venezuela dans les décombres d'immeubles effondrés pour tenter de secourir d'éventuels survivants dans les décombres, deux jours après un double séisme dévastateur qui a fait au moins 235 morts, selon le dernier bilan officiel. (AFP)
  • "Malheureusement, nous avons accueilli environ 235 patients qui sont arrivés sans signes vitaux ou qui sont décédés dès leur arrivée dans nos établissements de santé"
  • Deux Espagnols, un Portugais, deux Brésiliens, un Italo-vénézuélien, deux Chinois figurent parmi les morts. Le ministère des Affaires étrangères espagnol a par ailleurs fait état vendredi matin de 80 Espagnols encore non localisés

LA GUAIRA: Les recherches effrénées continuent vendredi au Venezuela dans les décombres d'immeubles effondrés pour tenter de secourir d'éventuels survivants dans les décombres, deux jours après un double séisme dévastateur qui a fait au moins 235 morts, selon le dernier bilan officiel.

"Malheureusement, nous avons accueilli environ 235 patients qui sont arrivés sans signes vitaux ou qui sont décédés dès leur arrivée dans nos établissements de santé", a déclaré le ministre de la Santé Carlos Alvarado à la télévision d'Etat.

Deux Espagnols, un Portugais, deux Brésiliens, un Italo-vénézuélien, deux Chinois figurent parmi les morts. Le ministère des Affaires étrangères espagnol a par ailleurs fait état vendredi matin de 80 Espagnols encore non localisés.

Le séisme a fait également au moins 4.300 blessés à travers le pays, selon le ministre. Mais aussi un Italien, deux Brésiliens et deux Chinois, selon les autorités de leurs pays d'origine.

Bâtiments aplatis, montagnes de gravats où des familles en détresse tentent de retrouver des personnes ensevelies: à l'épicentre du tremblement de terre, les équipes de l'AFP ont constaté d'impressionnantes scènes de destruction qui font craindre un bilan bien plus lourd.

La zone la plus durement touchée est celle de La Guaira, au nord de la capitale Caracas, où se trouvent l'aéroport international de Maiquetia qui, endommagé, a été fermé, et la ville côtière de Catia la Mar, où plusieurs immeubles se sont écroulés.

Voix d'outre-tombe 

Comme celui où habite Antonio Bermudez: "Il y a un endroit d'où une jeune femme appelée Jennifer, du onzième étage, me répond. Mais nous n'avons aucun outil, nous n'avons aucun moyen pour aider" à l'extraire des décombres, explique-t-il.

Sur les réseaux sociaux, des vidéos ont montré des scènes glaçantes de voix comme venues d'outre-tombe, audibles en certains endroits sous les monceaux de gravats, cris désespérés des enterrés vivants appelant au secours.

Lisbeth Vazquez, 37 ans, raconte à l'AFP comment les siens se sont échappés in extremis par les fenêtres de l'appartement familial lorsque l'immeuble était "en train de s'enfoncer complètement" dans le sol. "C'était terrifiant", dit-elle : "Des voisins des étages inférieurs sont ensevelis, on essaie de les sortir".

"Il ne nous reste plus rien. Rien, pas même la force ni le courage d'entrer là-dedans", soupire Larry Rojas, 49 ans, devant un tas de décombres sous lequel sont ensevelis ses proches.

"On a besoin de gens qui viennent aider. Il y a ici une petite fille qui est coincée depuis hier soir, on peut la sortir, on a besoin d'une pelleteuse", s'écrie désespéré Dani Rizo, un autre habitant du bâtiment, âge de 48 ans.

L'assistance internationale s'organise. Les Etats-Unis ont promis une réponse "importante", "rapide et efficace", par la voix de leur secrétaire d'Etat, Marco Rubio. Le département d'Etat a également annoncé l'envoi de secouristes et le déblocage d'une aide de 150 millions de dollars. L'armée américaine a fait savoir qu'elle déploierait des navires militaires, des avions et des hélicoptères en soutien aux secours.

Le Brésil a annoncé l'envoi d'aide à son voisin. De même que la Chine, l'Inde, de nombreux pays européens et latino-américains et même l'Iran, un traditionnel allié de Caracas ravagé par la guerre contre les Etats-Unis et Israël.

"Ca tremble" 

La présidente par intérim, Delcy Rodriguez, a décrété l'état d'urgence peu après la double secousse de magnitude 7,2 et 7,5, qui s'est produite mercredi à 18H04 (22H04 GMT).

D'après les données du Service géologique des Etats-Unis (USGS), le tremblement de terre de 7,5 est le plus fort depuis 1900 à avoir frappé le Venezuela, un pays de près de 30 millions d'habitants à l'économie en crise depuis des années.

La première secousse s'est produite à une profondeur de 21,9 km, à environ 200 km à l'ouest de Caracas. Elle a été suivie d'une seconde à 10 km de profondeur, enregistrée 39 secondes plus tard à 45 km de là, puis d'une vingtaine de répliques, selon l'USGS.

Dans la capitale, où de nombreux immeubles se sont effondrés, des rues sont jonchées de débris de verre et beaucoup de gens ont passé la nuit dehors, souvent dans leur voiture, tremblant à chacune des répliques.

Les lieux sinistrés ont également été victimes de pillages. A Catia la Mar, des hommes et des femmes sortaient les bras chargés de sacs remplis de victuailles d'un commerce d'alimentation en partie incendié, ont constaté des journalistes de l'AFP.

Des coupures d'électricité sont signalées et le ministre de l'Intérieur, Diosdado Cabello, a dit avoir ordonné la coupure de l'alimentation en gaz pour "éviter tout accident".

Jeudi matin, quasiment aucun commerce n'était ouvert et la circulation automobile était dense, de nombreux habitants de Caracas cherchant à se réfugier loin des immeubles en péril.

"Ça tremble, ça tremble en ce moment", se sont mis à crier au moment d'une réplique des personnes rassemblées autour d'un immeuble déjà à terre.

"Avant même ces séismes, près de huit millions de personnes au Venezuela avaient besoin d'une aide humanitaire", a rappelé le secrétaire général adjoint de l'ONU aux Affaires humanitaires, Tom Fletcher.

Si l'aéroport international de Maiquetia a été fermé en raison de "graves dommages dans ses infrastructures" selon Mme Rodriguez, Caracas pourra disposer de l'aéroport militaire de La Carlota, situé en pleine zone métropolitaine, pour l'aide internationale.

 


Rubio met en garde contre le «chaos total» en cas de péage à Ormuz

"Si nous acceptons que l'on puisse faire payer l'utilisation d'une voie navigable internationale parce qu'elle se trouve à proximité de son espace territorial, cela se propagerait alors à travers le monde comme une épidémie", a averti Marco Rubio, lors d'une réunion avec ses homologues du Conseil de coopération du Golfe (CCG) à Manama (Bahreïn). (AFP)
"Si nous acceptons que l'on puisse faire payer l'utilisation d'une voie navigable internationale parce qu'elle se trouve à proximité de son espace territorial, cela se propagerait alors à travers le monde comme une épidémie", a averti Marco Rubio, lors d'une réunion avec ses homologues du Conseil de coopération du Golfe (CCG) à Manama (Bahreïn). (AFP)
  • L'Iran réfléchit à l'imposition de "droits de redevance", qui n'existaient pas avant la guerre, auxquels les Etats-Unis sont radicalement opposés
  • C'est l'un des principaux points d'achoppement entre les deux pays qui ont récemment signé un protocole d'accord pour mettre fin durablement à la guerre au Moyen-Orient

MANAMA: Le secrétaire d'Etat américain Marco Rubio, en tournée dans le Golfe, a mis en garde jeudi contre le "chaos total" que pourrait engendrer la mise en place par l'Iran de frais dont devraient s'acquitter les navires dans le détroit d'Ormuz.

Plus tôt jeudi, Téhéran avait menacé de "mesures appropriées" contre tout bateau s'aventurant à franchir le détroit sans leur autorisation, semblant répondre à l'aonnonce par Oman de l'ouverture d'un "corridor maritime temporaire" présenté comme une intiative concertée avec l'ONU.

Ormuz est une étroite voie navigable d'une trentaine de kilomètres de large qui sépare l'Iran et Oman, mais le seul passage autorisé par l'Iran se fait dans un couloir qui longe ses côtes.

L'Iran réfléchit à l'imposition de "droits de redevance", qui n'existaient pas avant la guerre, auxquels les Etats-Unis sont radicalement opposés - c'est l'un des principaux points d'achoppement entre les deux pays qui ont récemment signé un protocole d'accord pour mettre fin durablement à la guerre au Moyen-Orient.

"Si nous acceptons que l'on puisse faire payer l'utilisation d'une voie navigable internationale parce qu'elle se trouve à proximité de son espace territorial, cela se propagerait alors à travers le monde comme une épidémie", a averti Marco Rubio, lors d'une réunion avec ses homologues du Conseil de coopération du Golfe (CCG) à Manama (Bahreïn).

Le chef de la diplomatie américaine, venu rassurer ses alliés du Golfe largement ciblés par Téhéran pendant la guerre en représailles des frappes israélo-américaines sur l'Iran, a ajouté que les Etats-Unis souhaitaient un accord de paix, mais pas "à n'importe quel prix".

"Nous voulons un accord qui soit bon, nous voulons un accord qui soit réel, nous voulons un accord qui soit vérifiable, et nous voulons un accord qui soit respecté", a poursuivi M. Rubio.

Le responsable, qui s'est rendu aux Emirats arabes unis, au Koweït et à Bahreïn, a également donné l'assurance que les intérêts des pays du Golfe seraient pris en compte.

"Nous voulons nous assurer qu'aucune partie de cet accord ne porte atteinte, de quelque manière que ce soit, à la sécurité, à la stabilité ou à la prospérité de l'un de nos partenaires de la région du Golfe", a-t-il souligné.

Son homologue de Bahreïn, Abdoullatif ben Rachid Al Zayani, a lui mis en avant les "incertitudes" affectant ces pays.

Les monarchies du Golfe ont payé un lourd tribut à l'offensive américano-israélienne lancée le 28 février contre l'Iran. Elles accueillent des bases militaires américaines et ont été visées par des missiles et drones iraniens en représailles.