Le groupe de hackers «le plus nuisible» au monde démantelé par une opération internationale

Une photo publiée par la National Crime Agency britannique à Londres le 20 février 2024 montre une capture d'écran du site saisi du groupe de cybercriminalité «LockBit». (Photo, AFP)
Une photo publiée par la National Crime Agency britannique à Londres le 20 février 2024 montre une capture d'écran du site saisi du groupe de cybercriminalité «LockBit». (Photo, AFP)
Short Url
Publié le Mardi 20 février 2024

Le groupe de hackers «le plus nuisible» au monde démantelé par une opération internationale

  • «Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle», a déclaré la NCA
  • Selon elle, le rançongiciel a ciblé «des milliers de victimes à travers le monde» et causé des pertes qui au total se chiffrent en milliards d'euros

LONDRES: Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros...  Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

«Tolérance» de la Russie

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

«Ce site est sous contrôle»

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.


Arrivée en Australie de proches de jihadistes du groupe EI en Syrie

Selon un média australien présent à bord de l'avion, le vol de Doha transportait trois femmes et huit enfants de jihadistes ayant passé plusieurs années dans un camp en Syrie. (AFP)
Selon un média australien présent à bord de l'avion, le vol de Doha transportait trois femmes et huit enfants de jihadistes ayant passé plusieurs années dans un camp en Syrie. (AFP)
Short Url
  • Selon un média australien présent à bord de l'avion, le vol de Doha transportait trois femmes et huit enfants de jihadistes ayant passé plusieurs années dans un camp en Syrie
  • Un autre avion de Qatar Airways, provenant également de Doha, avec à son bord une femme du même camp et son fils, a atterri quelques minutes plus tard à Sydney, a indiqué la chaîne australienne ABC

MELBOURNE: Un avion de Qatar Airways transportant des ressortissants australiens, des femmes et des enfants liés à des jihadistes présumés du groupe Etat islamique (EI) en Syrie, est arrivé jeudi à Melbourne, a constaté un journaliste de l'AFP à l'aéroport.

Selon un média australien présent à bord de l'avion, le vol de Doha transportait trois femmes et huit enfants de jihadistes ayant passé plusieurs années dans un camp en Syrie.

Un autre avion de Qatar Airways, provenant également de Doha, avec à son bord une femme du même camp et son fils, a atterri quelques minutes plus tard à Sydney, a indiqué la chaîne australienne ABC.

 


L'armée américaine dit avoir «neutralisé» un pétrolier ayant tenté de forcer le blocus des ports iraniens

Un F/A-18 Super Hornet américain, décollé de l'USS Abraham Lincoln, a endommagé le gouvernail d'un navire battant pavillon iranien dans le golfe d'Oman. (US Navy/AFP)
Un F/A-18 Super Hornet américain, décollé de l'USS Abraham Lincoln, a endommagé le gouvernail d'un navire battant pavillon iranien dans le golfe d'Oman. (US Navy/AFP)
Short Url
  • Il s'agit de la deuxième fois que les Etats-Unis interviennent pour neutraliser un navire iranien ne se pliant pas au blocus qu'ils ont mis en place le 13 avril, après qu'un premier round de négociations avec Téhéran n'a pas abouti
  • Le 19 avril, les forces américaines, depuis un destroyer cette fois, avaient ciblé la salle des machines du Touska après avoir ordonné à l'équipage de l'évacuer, neutralisant ainsi le bateau

WASHINGTON: L'armée américaine a annoncé mercredi avoir tiré sur un pétrolier battant pavillon iranien ayant tenté de forcer le blocus des ports iraniens imposé par Washington pour en "neutraliser le gouvernail".

"Les forces américaines opérant dans le Golfe ont fait respecter les mesures de blocus en neutralisant un pétrolier battant pavillon iranien sans cargaison qui tentait de naviguer vers un port iranien mercredi, à 9H00 heure de Washington", écrit le commandement américain pour le Moyen-Orient (Centcom) sur X.

"Après que l'équipage du Hasna n'a pas obtempéré aux avertissements répétés, les forces américaines ont neutralisé le gouvernail du pétrolier en tirant plusieurs salves" depuis un avion lancé depuis le porte-avions Abraham Lincoln, déployé dans la région, a-t-il ajouté, précisant que "le Hasna ne fait plus route vers l'Iran".

Il s'agit de la deuxième fois que les Etats-Unis interviennent pour neutraliser un navire iranien ne se pliant pas au blocus qu'ils ont mis en place le 13 avril, après qu'un premier round de négociations avec Téhéran n'a pas abouti.

Le 19 avril, les forces américaines, depuis un destroyer cette fois, avaient ciblé la salle des machines du Touska après avoir ordonné à l'équipage de l'évacuer, neutralisant ainsi le bateau.

Si le blocus des ports iraniens se poursuit, Donald Trump a annoncé mardi la suspension de l'opération américaine "Projet Liberté", lancée juste 48 heures plus tôt pour permettre à des centaines de navires coincés dans le Golfe de franchir le détroit d'Ormuz, "compte tenu des grands progrès accomplis en vue d'un accord complet et définitif avec les dirigeants iraniens".

Mais le président américain a augmenté la pression sur l'Iran mercredi en menaçant de bombarder le pays avec une "intensité bien plus forte qu'avant" si ses dirigeants ne concluaient pas d'accord avec Washington.


Trump juge un accord « très possible» avec l'Iran, les marchés s'emballent

Un vraquier était amarré au port de Port de Fujairah mercredi, alors que le conflit entre les États-Unis, Israël et l’Iran limite le trafic maritime dans le détroit d’Ormuz. (Reuters)
Un vraquier était amarré au port de Port de Fujairah mercredi, alors que le conflit entre les États-Unis, Israël et l’Iran limite le trafic maritime dans le détroit d’Ormuz. (Reuters)
Short Url
  • Donald Trump affirme qu’un accord de paix avec l’Iran est “très possible” après des discussions jugées positives
  • Les marchés mondiaux réagissent avec optimisme : les Bourses flambent et le pétrole chute fortement, tandis que les tensions militaires restent élevées dans le détroit d’Ormuz et au Liban

WASHINGTON: Donald Trump a jugé mercredi "très possible" un accord de paix avec l'Iran, générant une chute du pétrole et une flambée des places boursières, même s'il a de nouveau agité la menace d'une reprise des bombardements.

"Nous avons eu de très bonnes discussions dans les dernières 24 heures et il est très possible que nous passions un accord", a dit le président américain pendant un échange avec des journalistes dans le Bureau ovale.

Le milliardaire républicain avait déjà évoqué dans la journée une fin de l'opération "Fureur épique" en cas d'accord, menaçant autrement l'Iran de nouveaux bombardements à "une intensité bien plus forte qu'avant", en référence à la campagne américano-israélienne menée du 28 février au cessez-le-feu du 8 avril.

Le principal négociateur iranien, Mohammad Bagher Ghalibaf, a, lui, estimé que Washington cherchait à forcer la "reddition" de Téhéran par une "nouvelle stratégie" visant à "détruire la cohésion du pays".

Mais la République islamique s'est gardée de claquer la porte, le porte-parole de sa diplomatie, Esmaïl Baghaï, affirmant que "l'Iran examinait toujours le plan et la proposition américaine".

Fête sur les marchés

Les marchés financiers ont préféré retenir un scénario optimiste. A Tokyo, l'indice Nikkei bondissait de 5,53% peu après 04H30 GMT jeudi, et Hong Kong ou encore Shanghai évoluaient aussi dans le vert. La veille, l'euphorie avait dominé Wall Street et les Bourses européennes.

Le cours du baril de Brent a plongé mercredi de près de 8% à 101,27 dollars, loin du pic des 126 dollars atteint il y a quelques jours. Jeudi en Asie, il évoluait en très légère hausse, à 101,87 dollars.

Mardi, M. Trump avait annoncé, compte tenu des "grands progrès accomplis en vue d'un accord" avec l'Iran, la suspension de l'opération américaine lancée juste la veille pour permettre à des centaines de bateaux coincés dans le Golfe de franchir le détroit d'Ormuz.

Téhéran verrouille ce passage stratégique pour le commerce mondial des hydrocarbures depuis le début de la guerre, qui a fait des milliers de morts, surtout en Iran et au Liban.

Washington maintient son blocus des ports iraniens lancé le 13 avril, et le Pentagone a annoncé mercredi qu'un pétrolier iranien essayant de le forcer avait été "neutralisé" par un tir sur son gouvernail.

Possible signe annonciateur d'une évolution sur le terrain, le porte-avions Charles-de-Gaulle va se prépositionner dans la région du Golfe, selon les autorités françaises, au moment où la coalition montée par Londres et Paris se tient prête à sécuriser le détroit d'Ormuz après un éventuel règlement.

Le président français Emmanuel Macron a souligné mercredi "l'utilité" que cette mission multinationale aurait, dans un appel à son homologue iranien Massoud Pezeshkian, selon un message sur X.

A l'ONU, Washington et les Etats du Golfe ont préparé une résolution au Conseil de sécurité exigeant que Téhéran cesse ses attaques, révèle l'emplacement de ses mines et s'abstienne d'imposer un péage à la navigation, a annoncé le secrétaire d'Etat américain Marco Rubio. Un vote devrait intervenir dans les prochains jours.

Le lancement lundi de l'opération américaine dans le détroit d'Ormuz s'est accompagné d'accrochages en mer entre Iraniens et Américains, et d'attaques contre les Emirats arabes unis imputées à l'Iran mais démenties par lui, après des semaines de calme relatif.

L'Iran a nié jeudi toute implication dans l'explosion survenue sur un cargo sud-coréen, le HMM Namu, dans le détroit lundi, via un communiqué de son ambassade à Séoul.

"Tous les scénarios"

Le Premier ministre pakistanais, Shehbaz Sharif, dont le pays a accueilli des négociations directes jusqu'ici sans lendemain entre l'Iran et les Etats-Unis le 11 avril, a dit avoir "bon espoir" que l'actuelle dynamique aboutisse à une paix durable.

Mais en Iran, certains ne cachent pas leur lassitude.

"Que vous soyez en Iran ou non, la pression psychologique est intense. Tout le monde est déprimé et sans espoir à cause de ce jeu psychologique", confie Azadeh, une traductrice de 43 ans jointe par une journaliste de l'AFP à Paris.

Israël est "prêt à tous les scénarios" face à l'Iran, a prévenu le Premier ministre Benjamin Netanyahu. Et l'armée est prête également à reprendre une opération "forte et puissante", selon son chef.

Sur le front libanais, M. Netanyahu a affirmé mercredi soir que l'armée avait visé un commandant de haut rang du Hezbollah à Beyrouth.

Un commandant du groupe pro-iranien a bien été tué dans cette frappe - la première sur la banlieue sud de la capitale depuis le cessez-le-feu du 17 avril, a indiqué à l'AFP une source proche du Hezbollah.

Le ministère de la Santé libanais a aussi recensé 11 morts dans le sud et l'est du pays dans des bombardements israéliens, malgré la trêve imposée par les Etats-Unis.

L'armée israélienne a annoncé l'interception d'une "cible aérienne suspecte" en provenance du Liban après le déclenchement de sirènes dans le nord du pays dans la nuit de mercredi à jeudi.