Le groupe de hackers «le plus nuisible» au monde démantelé par une opération internationale

Une photo publiée par la National Crime Agency britannique à Londres le 20 février 2024 montre une capture d'écran du site saisi du groupe de cybercriminalité «LockBit». (Photo, AFP)
Une photo publiée par la National Crime Agency britannique à Londres le 20 février 2024 montre une capture d'écran du site saisi du groupe de cybercriminalité «LockBit». (Photo, AFP)
Short Url
Publié le Mardi 20 février 2024

Le groupe de hackers «le plus nuisible» au monde démantelé par une opération internationale

  • «Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle», a déclaré la NCA
  • Selon elle, le rançongiciel a ciblé «des milliers de victimes à travers le monde» et causé des pertes qui au total se chiffrent en milliards d'euros

LONDRES: Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros...  Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

«Tolérance» de la Russie

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

«Ce site est sous contrôle»

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.


Tanzanie : la présidente investie malgré les violences électorales

Lors de son investiture, elle a regretté "les actes de violence qui ont entraîné des pertes de vies humaines", reconnaissant pour la première fois des décès, sans donner de bilan. (AFP)
Lors de son investiture, elle a regretté "les actes de violence qui ont entraîné des pertes de vies humaines", reconnaissant pour la première fois des décès, sans donner de bilan. (AFP)
Short Url
  • Mme Hassan, 65 ans, avait été promue à la tête de la Tanzanie à la mort de John Magufuli en 2021
  • Saluée au début pour avoir assoupli les restrictions instaurées par son prédécesseur, elle a été accusée ensuite de réprimer ses détracteurs, notamment en amont du scrutin

NAIROBIE: Samia Suluhu Hassan a été investie lundi présidente de la Tanzanie, où l'internet reste coupé depuis les manifestations réprimées dans le sang contre son élection, l'opposition évoquant au moins 800 morts.

Mme Hassan, 65 ans, avait été promue à la tête de la Tanzanie à la mort de John Magufuli en 2021. Saluée au début pour avoir assoupli les restrictions instaurées par son prédécesseur, elle a été accusée ensuite de réprimer ses détracteurs, notamment en amont du scrutin.

"Moi, Samia Suluhu Hassan, jure que je remplirai mes fonctions de présidente de la République (...) avec diligence et un cœur sincère", a-t-elle affirmé. La cheffe de l'Etat, qui portait un voile rouge et un long vêtement noir, a également prôné dans un discours "l'unité et la solidarité".

Lors de son investiture, elle a regretté "les actes de violence qui ont entraîné des pertes de vies humaines", reconnaissant pour la première fois des décès, sans donner de bilan.

La cérémonie, qui n'était pas ouverte au public, contrairement aux précédentes, s'est tenue dans un espace ressemblant à un terrain de parade militaire de la capitale Dodoma, où quelques podiums dressés ne réussissaient pas à masquer un grand vide.

Des chanteurs et chanteuses se sont succédé, avant l'arrivée de la présidente, pour chanter les louanges de "Mama Samia", son surnom parmi ses soutiens, devant un parterre de dignitaires et de militaires. Parmi les invités étaient notamment présents les présidents de la Zambie, de la Somalie et du Burundi.

Mme Hassan a, selon la commission électorale, obtenu 97,66% des suffrages. L'élection a été qualifiée de "parodie de démocratie" par l'opposition, les deux principaux opposants ayant été soit emprisonné, soit disqualifié.

L'opposition a également dénoncé d'importantes tricheries le jour de l'élection, mais aussi sur le taux de participation de 87% selon la commission électorale.

Le scrutin a surtout été marqué par un fort niveau de violence, des manifestations anti-régime ayant été réprimées dans le sang et la Tanzanie mise sous cloche: l'internet reste coupé depuis mercredi, ce qui ralentit considérablement la sortie d'informations.

Cadavres 

De premières photos et vidéos de cadavres, parfois empilés les uns sur les autres, mais aussi d'hommes en uniforme usant de leur arme à feu, commencent à apparaître sur les réseaux sociaux.

Le service de fact-checking de l'AFP a pu vérifier que certaines d'entre elles n'avaient jamais été postées auparavant. Plusieurs éléments montrent qu'elles ont été prises en Tanzanie.

Un porte-parole du principal parti d'opposition, Chadema, a estimé vendredi qu'au moins 700 manifestants hostiles au régime ont été tués en Tanzanie en trois jours. Un chiffre estimé crédible par une source sécurité, qui a alors mentionné "des centaines de morts".

Le samedi, ce porte-parole, John Kitoka, a ensuite fait état d'au moins 800 tués.

Des informations crédibles corroborent l'idée que des centaines, et peut-être même des milliers de personnes ont été tuées lors des violences électorales, a de son côté estimé une source diplomatique interrogée par l'AFP.

D'après des "rapports préoccupants", la police utilise également le blocage d'internet pour "traquer les membres de l'opposition et les manifestants qui pourraient avoir des vidéos" de ses atrocités, a poursuivi cette source.

La Mission d'observation électorale de la Communauté de développement de l'Afrique australe (SADC), dont la Tanzanie fait partie, a pointé lundi dans un rapport préliminaire "un faible nombre d'électeurs dans tous les bureaux de vote" où ses observateurs se trouvaient, avec parfois "plus de policiers que de votants", des irrégularités et des incidents violents "au cours desquels des membres de la police ont fait usage d'armes à feu".

Les écoles restent fermées lundi et les transports publics à l'arrêt. La capitale économique Dar es Salaam et les principales villes du pays ont retrouvé un peu de calme depuis le week-end.

Dimanche, le pape Léon XIV a indiqué prier "pour la Tanzanie" et évoqué les "nombreuses victimes" des affrontements ayant éclaté après les élections.

L'élection présidentielle était couplée avec les législatives.

Le secrétaire général de l'ONU Antonio Guterres a réclamé vendredi une "enquête minutieuse et impartiale sur les accusations d'utilisation excessive de la force".


Islamabad assure que le cessez-le-feu avec l'Afghanistan «tient»

Le cessez-le-feu entre Islamabad et Kaboul, prolongé jeudi à l'issue d'un cycle de négociations en Turquie "tient", a affirmé le ministère pakistanais des Affaires étrangères. (AFP)
Le cessez-le-feu entre Islamabad et Kaboul, prolongé jeudi à l'issue d'un cycle de négociations en Turquie "tient", a affirmé le ministère pakistanais des Affaires étrangères. (AFP)
Short Url
  • "Le cessez-le-feu tient mais toute provocation entraînera une riposte adaptée à la nature de la violation du cessez-le-feu"
  • Un nouveau cycle de discussions est prévu à Istanbul le 6 novembre pour tenter d'instaurer une trêve durable à la frontière entre les deux pays après des affrontements d'une ampleur inédite

ISLAMABAD: Le cessez-le-feu entre Islamabad et Kaboul, prolongé jeudi à l'issue d'un cycle de négociations en Turquie "tient", a affirmé le ministère pakistanais des Affaires étrangères.

"Le cessez-le-feu tient mais toute provocation entraînera une riposte adaptée à la nature de la violation du cessez-le-feu", a assuré Tahir Andrabi, porte-parole de ce ministère. Un nouveau cycle de discussions est prévu à Istanbul le 6 novembre pour tenter d'instaurer une trêve durable à la frontière entre les deux pays après des affrontements d'une ampleur inédite.

 


Soudan: le Conseil de sécurité de l'ONU condamne «l'assaut» des paramilitaires sur El-Facher

Le Conseil de sécurité de l'ONU a condamné jeudi "l'assaut" des paramilitaires soudanais sur la ville d'El-Facher, au Darfour, et ses "impacts dévastateurs sur les civils". (AFP)
Le Conseil de sécurité de l'ONU a condamné jeudi "l'assaut" des paramilitaires soudanais sur la ville d'El-Facher, au Darfour, et ses "impacts dévastateurs sur les civils". (AFP)
Short Url
  • Dans cette déclaration, le Conseil exprime sa "profonde inquiétude concernant l'escalade de la violence dans et autour d'El-Facher"
  • El-Facher, dernière grande ville du Darfour qui échappait au contrôle des Forces de soutien rapide (FSR), "déjà le théâtre de niveaux catastrophiques de souffrance humaine, a plongé dans un enfer encore plus noir"

NATIONS-UNIES: Le Conseil de sécurité de l'ONU a condamné jeudi "l'assaut" des paramilitaires soudanais sur la ville d'El-Facher, au Darfour, et ses "impacts dévastateurs sur les civils".

Dans cette déclaration, le Conseil exprime sa "profonde inquiétude concernant l'escalade de la violence dans et autour d'El-Facher", dont les paramilitaires des Forces de soutien rapide viennent de prendre le contrôle, et condamne les "atrocités qu'auraient commises les FSR contre la population civile, y compris exécutions sommaires et détentions arbitraires".

El-Facher, dernière grande ville du Darfour qui échappait au contrôle des Forces de soutien rapide (FSR), "déjà le théâtre de niveaux catastrophiques de souffrance humaine, a plongé dans un enfer encore plus noir, avec des informations crédibles d'exécutions de masse" après l'entrée des paramilitaires, a dénoncé devant le Conseil de sécurité le chef des opérations humanitaires de l'ONU, Tom Fletcher.

"Nous ne pouvons pas entendre les cris, mais pendant que nous sommes assis ici, l'horreur se poursuit. Des femmes et des filles sont violées, des gens mutilés et tués, en toute impunité", a-t-il ajouté.

Mais "la tuerie n'est pas limitée au Darfour", a-t-il alerté, s'inquiétant notamment de la situation dans le Kordofan voisin.

"Des combats féroces au Kordofan-Nord provoquent de nouvelles vagues de déplacement et menacent la réponse humanitaire, y compris autour de la capitale El-Obeid".

Des informations font état "d'atrocités à large échelle commises par les Forces de soutien rapide à Bara, dans le Kordofan-Nord, après la récente prise de la ville", a également dénoncé Martha Ama Akyaa Pobee, sous-secrétaire générale de l'ONU chargée de l'Afrique.

"Cela inclut des représailles contre des soi-disant collaborateurs, souvent ethniquement motivées", a-t-elle déploré.

"Au moins 50 civils ont été tués ces derniers jours à Bara, à cause des combats et par des exécutions sommaires. Cela inclut l'exécution sommaire de cinq bénévoles du Croissant rouge", a-t-elle indiqué.

Le Kordofan "est probablement le prochain théâtre d'opérations militaires pour les belligérants", a-t-elle mis en garde.

"Des attaques de drones de la part des deux parties touchent de nouveaux territoires et de nouvelles cibles. Cela inclut le Nil Bleu, Khartoum, Sennar, le Kordofan-Sud et le Darfour-Ouest, ce qui laisse penser que la portée territoriale du conflit s'élargit", a ajouté la responsable onusienne.

Décrivant la situation "chaotique" à El-Facher où "personne n'est à l'abri", elle a d'autre part noté qu'il était difficile d'y estimer le nombre de victimes.

La guerre au Soudan a fait des dizaines de milliers de morts, des millions de déplacés et provoqué la pire crise humanitaire actuelle, selon l'ONU.

Elle a été déclenchée en avril 2023 par une lutte de pouvoir entre deux anciens alliés: le général Abdel Fattah al-Burhane, commandant de l'armée et dirigeant de facto du Soudan depuis le coup d'Etat de 2021, et le général Mohamed Daglo, à la tête des FSR.