Le groupe de hackers «le plus nuisible» au monde démantelé par une opération internationale

Une photo publiée par la National Crime Agency britannique à Londres le 20 février 2024 montre une capture d'écran du site saisi du groupe de cybercriminalité «LockBit». (Photo, AFP)
Une photo publiée par la National Crime Agency britannique à Londres le 20 février 2024 montre une capture d'écran du site saisi du groupe de cybercriminalité «LockBit». (Photo, AFP)
Short Url
Publié le Mardi 20 février 2024

Le groupe de hackers «le plus nuisible» au monde démantelé par une opération internationale

  • «Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle», a déclaré la NCA
  • Selon elle, le rançongiciel a ciblé «des milliers de victimes à travers le monde» et causé des pertes qui au total se chiffrent en milliards d'euros

LONDRES: Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros...  Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.

"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.

Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.

"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.

LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.

Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.

Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.

Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.

«Tolérance» de la Russie

LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.

Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.

"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.

LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.

Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.

L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".

«Ce site est sous contrôle»

Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.

"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".

Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.


Les alliés de Washington du G7 poussent à la désescalade

Outre le Moyen-Orient, les ministres du G7 consacreront une session de travail à l'Ukraine envahie par la Russie.  "La résistance ukrainienne se porte bien et que nous allons continuer de la soutenir", a assuré jeudi Jean-Noël Barrot, rappelant que l'Europe constitue le "premier" soutien de l'Ukraine. (AFP)
Outre le Moyen-Orient, les ministres du G7 consacreront une session de travail à l'Ukraine envahie par la Russie. "La résistance ukrainienne se porte bien et que nous allons continuer de la soutenir", a assuré jeudi Jean-Noël Barrot, rappelant que l'Europe constitue le "premier" soutien de l'Ukraine. (AFP)
Short Url
  • L'Allemagne, le Canada, la Grande-Bretagne, la France, l'Italie et le Japon ont clairement signalé jeudi leur souhait de trouver une issue diplomatique à l'offensive militaire américano-israélienne en Iran
  • A son arrivée, la cheffe de la diplomatie européenne Kaja Kallas a suggéré aux Etats-Unis de mettre davantage de pression sur la Russie, estimant que les guerres en Ukraine et au Moyen-Orient étaient "étroitement liées"

ABBAYE-DES-VAUX-DE-CERNAY: Les ministres des Affaires étrangères du Groupe G7 ont entamé jeudi, sans l'Américain Marco Rubio, une réunion près de Paris avec la volonté affichée de pousser Washington à une désescalade au Moyen-Orient sans pour autant oublier l'Ukraine.

Le secrétaire d'Etat américain rejoindra vendredi matin ses homologues à l'Abbaye des Vaux-de-Cernay, près de Rambouillet, à une cinquantaine de kilomètres de Paris.

L'Allemagne, le Canada, la Grande-Bretagne, la France, l'Italie et le Japon ont clairement signalé jeudi leur souhait de trouver une issue diplomatique à l'offensive militaire américano-israélienne en Iran, qui a des répercussions économiques mondiales en raison du quasi blocage du détroit d'Ormuz par Téhéran depuis près d'un mois.

A son arrivée, la cheffe de la diplomatie européenne Kaja Kallas a suggéré aux Etats-Unis de mettre davantage de pression sur la Russie, estimant que les guerres en Ukraine et au Moyen-Orient étaient "étroitement liées".

"Nous constatons que la Russie aide l'Iran sur le plan du renseignement pour cibler des Américains, pour tuer des Américains (au Moyen-Orient), et la Russie fournit également désormais des drones à l'Iran afin que (ce pays) puisse attaquer les pays voisins ainsi que les bases militaires américaines", a-t-elle déclaré à des journalistes.

"Si l'Amérique veut que la guerre au Moyen-Orient cesse, (...) elle doit aussi exercer une pression sur la Russie afin qu'elle ne puisse pas aider (l'Iran) dans ce sens", a-t-elle souligné.

"On a des raisons de penser qu'aujourd'hui la Russie soutient les efforts militaires de l'Iran qui semblent être dirigés notamment sur des cibles américaines", a de son côté déclaré jeudi soir le ministre français Jean-Noël Barrot, lors d'une conférence de presse clôturant la première journée des discussions.

De son côté, la ministre canadienne Anita Anand a appelé le G7 à soutenir "collectivement" une désescalade au Moyen-Orient, dans un entretien à l'AFP.

"Pour le gouvernement allemand, il est très important de savoir précisément ce que nos partenaires américains comptent faire", a pour sa part souligné le ministre allemand Johann Wadephul, alors que la confusion règne sur de potentielles négociations directes entre Washington et Téhéran pour mettre fin à la guerre.

L'Iran aurait répondu à la proposition annoncée par le président américain Donald Trump, et reçue via le médiateur pakistanais, a affirmé jeudi une source citée par l'agence de presse iranienne Tasnim.

Jeudi, l'émissaire américain Steve Witkoff a quant à lui assuré qu'il existait des "signaux forts" montrant que Téhéran veut passer un accord avec les Etats-Unis.

Mercredi, la télévision d'Etat avait pourtant affirmé que l'Iran avait rejeté ce plan tandis que la Maison Blanche menaçait de déchaîner "l'enfer" sur le pays en cas d'échec des négociations.

La France, qui exerce la présidence du G7 cette année, prône elle aussi la voie diplomatique, redoutant d'être entraînée dans le conflit.

Bien que disposant de bases militaires dans les pétromonarchies du Golfe avec lesquels elle est liée par des accords de coopération de sécurité, elle a constamment souligné que sa posture était "purement défensive".

Difficile convergence de vues 

Mais cette position semble de plus en plus difficile à tenir alors que ces Etats sont visés par les frappes iraniennes, en représailles aux tirs provenant de bases américaines implantées au Moyen-Orient.

Au G7, la principale session de travail consacrée à la guerre au Moyen-Orient se tiendra vendredi.

Les chefs de la diplomatie des grands pays émergents (Inde et Brésil) ont été invités, de même que les ministres ukrainien, saoudien et sud-coréen.

L'Italie compte "promouvoir une désescalade" et assurer de "la disponibilité du gouvernement italien à contribuer aux efforts visant à garantir un passage sûr à travers le détroit d'Ormuz", selon une source diplomatique italienne.

Le Royaume-Uni et la France vont réunir cette semaine une trentaine de pays prêts à former une coalition visant à participer à la sécurisation du détroit d'Ormuz.

Outre le Moyen-Orient, les ministres du G7 consacreront une session de travail à l'Ukraine envahie par la Russie.

"La résistance ukrainienne se porte bien et que nous allons continuer de la soutenir", a assuré jeudi Jean-Noël Barrot, rappelant que l'Europe constitue le "premier" soutien de l'Ukraine.

Signe de la difficulté à faire converger les vues, cette réunion s'achèvera vendredi avec la publication d'un communiqué de la présidence française, plutôt qu'un communiqué conjoint, a indiqué une source diplomatique.

La ministérielle Affaires étrangères précèdera un G7 Finances et Energie avec les Banques centrales programmée lundi en visio-conférence.

 


Iran: Trump repousse son ultimatum au 6 avril

Donald Trump a annoncé jeudi repousser jusqu'au 6 avril son ultimatum avant d'éventuelles frappes américaines contre les centrales électriques en Iran, assurant que les discussions avec Téhéran se passaient "très bien." (AFP)
Donald Trump a annoncé jeudi repousser jusqu'au 6 avril son ultimatum avant d'éventuelles frappes américaines contre les centrales électriques en Iran, assurant que les discussions avec Téhéran se passaient "très bien." (AFP)
Short Url
  • "A la demande du gouvernement iranien", le président américain a fait savoir sur son réseau Truth Social, "je suspends pour dix jours la destruction de centrales électriques jusqu'au lundi 6 avril à 20H00, heure de Washington."
  • "Les discussions se poursuivent et, contrairement à ce que disent les médias menteurs (...), elles se passent très bien", a-t-il ajouté.

WASHINGTON: Donald Trump a annoncé jeudi repousser jusqu'au 6 avril son ultimatum avant d'éventuelles frappes américaines contre les centrales électriques en Iran, assurant que les discussions avec Téhéran se passaient "très bien."

"A la demande du gouvernement iranien", le président américain a fait savoir sur son réseau Truth Social, "je suspends pour dix jours la destruction de centrales électriques jusqu'au lundi 6 avril à 20H00, heure de Washington."

"Les discussions se poursuivent et, contrairement à ce que disent les médias menteurs (...), elles se passent très bien", a-t-il ajouté.

 

 


Des pourparlers indirects en cours entre les États-Unis et l’Iran, dit le Pakistan

Des négociations indirectes sont en cours pour mettre fin à la guerre en Iran et Islamabad joue le rôle d'intermédiaire, a confirmé jeudi le ministre des Affaires étrangères pakistanais, Ishaq Dar. (AFP)
Des négociations indirectes sont en cours pour mettre fin à la guerre en Iran et Islamabad joue le rôle d'intermédiaire, a confirmé jeudi le ministre des Affaires étrangères pakistanais, Ishaq Dar. (AFP)
Short Url
  • M. Dar, qui est également vice-Premier ministre, a qualifié les spéculations sur des "pourparlers de paix" d’"inutiles", ajoutant : "En réalité, des discussions indirectes entre les États-Unis et l’Iran ont lieu par le biais du Pakistan"
  • "Dans ce contexte, les États-Unis ont transmis 15 points, qui sont actuellement examinés par l'Iran", a-t-il poursuivi sur X

ISLAMABAD: Des négociations indirectes sont en cours pour mettre fin à la guerre en Iran et Islamabad joue le rôle d'intermédiaire, a confirmé jeudi le ministre des Affaires étrangères pakistanais, Ishaq Dar.

M. Dar, qui est également vice-Premier ministre, a qualifié les spéculations sur des "pourparlers de paix" d’"inutiles", ajoutant : "En réalité, des discussions indirectes entre les États-Unis et l’Iran ont lieu par le biais de messages transmis par le Pakistan".

"Dans ce contexte, les États-Unis ont transmis 15 points, qui sont actuellement examinés par l'Iran", a-t-il poursuivi sur X.

"Des pays frères comme la Turquie et l'Égypte, entre autres, apportent également leur soutien à cette initiative", a-t-il ajouté.

Les déclarations de M. Dar constituent la première confirmation officielle de la part d'Islamabad que le Pakistan joue un rôle de facilitateur.

Islamabad a été présenté comme un médiateur potentiel, compte tenu de ses liens anciens avec l’Iran voisin et avec les États-Unis, ainsi que de son réseau de contacts dans la région.

Le Premier ministre Shehbaz Sharif et M. Dar sont tous deux en contact régulier avec de hauts responsables du gouvernement iranien, ainsi qu'avec leurs alliés du Golfe, notamment l’Arabie saoudite.

Le puissant chef de l’armée pakistanaise, le maréchal Asim Munir, est lui aussi impliqué dans ces efforts diplomatiques et a parlé au président américain Donald Trump dimanche dernier, ont indiqué des responsables.

Mais le chef de la diplomatie iranienne, Abbas Araghchi, a maintenu que l'Iran n'avait "pas l'intention de négocier" et comptait "continuer à résister".

L'Iran veut "mettre fin à la guerre à ses propres conditions", a-t-il souligné. "Parfois, des messages peuvent être transmis (...) mais ça ne peut en aucun cas être qualifié de dialogue ni de négociation".