-
"Don Colossus": une statue dorée de Trump paralysée par un différend financier
-
A la frontière avec la Thaïlande, des Cambodgiens de retour "à la case départ"
-
Cuba adopte la semaine de quatre jours pour faire face à la crise énergétique
-
Trump se défend de tout racisme, après la vidéo montrant les Obama en singes
-
Trump salue de "très bonnes" discussions avec l'Iran
-
Affaire Epstein: Jack Lang pressé de démissionner, convoqué au quai d'Orsay et visé par la justice
-
Andiamo! L'Italie lance ses JO d'hiver avec une cérémonie qui célèbre l'harmonie
-
Wall Street en forte hausse pour terminer une semaine agitée
-
Le Liban et la Syrie signent un accord sur le transfert de prisonniers syriens
-
Première visite à Moscou du président de l'OSCE depuis l'invasion de l'Ukraine
-
Pour les données de santé, le gouvernement renonce à Microsoft
-
Sonia Mabrouk démissionne de CNews, en pleine tourmente avec le maintien de Morandini
-
La Bolivie accélère son rapprochement avec Washington tout en maintenant ses liens avec Pékin
-
Un journaliste du Parisien cyberharcelé, le journal met en cause Rima Hassan
-
Trump diffuse puis retire une vidéo raciste montrant les Obama en singes
-
Affaire Epstein: pressé de démissionner, Jack Lang convoqué dimanche aux Affaires étrangères
-
Sonia Mabrouk annonce à l'AFP sa démission de la chaîne CNews
-
Après un répit, Espagne et Portugal se préparent pour de nouvelles intempéries
-
Danone rappelle de nouveaux lots de lait infantile au Royaume-Uni et en Espagne notamment
-
MaPrimeRénov': "rendez-vous personnalisé" obligatoire pour les rénovations d'ampleur
-
La Bourse de Paris finit en hausse une semaine dominée par la thématique de l'IA
-
Grève dans les transports maritimes: la direction de Corsica Linea appelle à la reprise de l'activité
-
Affaire Epstein: la police britannique perquisitionne à deux adresses liées à Mandelson
-
Clonage de voix: une société d'IA visée par des doubleurs français a retiré ses contenus litigieux
-
Affaire Epstein: Macron ciblé par une opération de désinformation liée à la Russie
-
Cambodge : les stigmates de récents combats constellent les murs millénaires du temple de Preah Vihear
-
Nouvelle plainte visant Jean-Marc Morandini pour "tentative de corruption de mineurs", mais prescrite
-
Rapt d'une magistrate et de sa mère pour une rançon en cryptomonnaies à son conjoint
-
Désarmement nucléaire: Washington réclame des négociations incluant la Chine, accusée de mener des essais
-
L'UE propose de nouvelles sanctions contre Moscou, ciblant énergie et secteur bancaire
-
JO-2026: comme son genou gauche, le rêve olympique de Lindsey Vonn tient bon
-
Wall Street tente un rebond après les déboires de la tech
-
Cyclisme: "Forcément quand on suit ces gars-là, cela donne beaucoup de confiance", confie Seixas à l'AFP
-
Intempéries en Espagne: Pedro Sánchez appelle à la prudence avant une nouvelle dépression
-
Pakistan : un attentat-suicide fait au moins 31 morts et plus de 130 blessés dans une mosquée chiite
-
Pour redémarrer, Stellantis passe des charges colossales et ralentit sur l'électrique
-
Elton John, en colère, accuse le Daily Mail d'atteintes "odieuses" à sa vie privée
-
Fin de campagne présidentielle au Portugal, frappé par des intempéries "dévastatrices"
-
En colère, Elton John accuse le tabloïd Daily Mail d'atteintes "odieuses" à sa vie privée
-
JO: la star américaine Lindsey Vonn a bouclé sa première descente d'entraînement
-
Désarmement nucléaire: Washington réclame des négociations incluant la Chine, Moscou pose ses conditions
-
Affaire Epstein: pressé de démissionner, Jack Lang convoqué dimanche au Quai d'Orsay
-
Russie: un haut responsable militaire blessé dans une attaque imputée à l'Ukraine
-
Pakistan: un attentat-suicide fait plus de 30 morts et 130 blessés dans une mosquée chiite
-
L'UE demande à TikTok de changer son interface "addictive"
-
L'Iran et les Etats-Unis ont entamé des pourparlers à Oman
-
Bangladesh: l'islamiste Shafiqur Rahman à l'assaut du pouvoir
-
Bad Bunny promet de mettre Porto Rico à l'honneur pour le concert du Super Bowl
-
Les feux de forêt, la "nouvelle norme" en Patagonie, selon un expert
-
Euro numérique: la BCE presse l'UE d'éviter tout retard législatif
Le groupe de hackers "le plus nuisible" au monde démantelé par une opération internationale
Des milliers de victimes, des hôpitaux ou des mairies visés, des pertes totalisant des milliards d'euros... Le groupe de cybercriminels LockBit, présenté comme "le plus nuisible" au monde, a été démantelé lors d'une opération de police internationale, ont annoncé mardi les autorités de plusieurs pays.
"Après avoir infiltré le réseau du groupe, la NCA (agence de lutte contre la criminalité britannique, NDLR) a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle", a déclaré la NCA dans un communiqué.
Selon elle, le rançongiciel a ciblé "des milliers de victimes à travers le monde" et causé des pertes qui au total se chiffrent en milliards d'euros en comptant les rançons versées et les coût induits pour les victimes.
"Nous avons hacké les hackers", s'est félicité Graeme Biggar, directeur général de la NCA, annonçant la neutralisation de LockBit lors d'une conférence de presse à Londres.
LockBit a ciblé les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d'euros. En 2023, le groupe a notamment attaqué l'opérateur postal britannique et un hôpital canadien pour enfants, et en France les hôpitaux de Corbeil-Essonnes et Versailles en région parisienne.
Les cybercriminels mettaient à disposition de leurs "affiliés" outils et infrastructures leur permettant de mener des attaques.
Celles-ci consistaient à infecter le réseau informatique des victimes pour voler leur données et crypter leurs fichiers.
Une rançon était exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes.
- "Tolérance" de la Russie -
LockBit a perçu plus de 120 millions de dollars de rançons au total, selon les Etats-Unis, où cinq personnes, notamment deux ressortissants russes, au total font l'objet de poursuites.
Selon le patron de la NCA, les investigations n'ont pas mis en évidence de "soutien direct" de l'Etat russe envers LockBit, mais a néanmoins souligné une "tolérance" envers la cybercriminalité en Russie.
"Ce sont des cybercriminels, ils sont basés partout dans le monde, il y a une large concentration de ces individus en Russie et ils parlent souvent russe", a-t-il déclaré.
LockBit est présenté comme l'un des logiciels malveillants les plus actifs au monde, avec plus de 2.500 victimes dont plus de 200 en France, "parmi lesquels des hôpitaux, des mairies, et des sociétés de toutes tailles", a indiqué dans un communiqué le parquet de Paris.
Les enquêteurs français ont interpelé "deux cibles en Pologne et en Ukraine" et ont effectué des perquisitions, selon la même source.
L'opération a permis selon le parquet de Paris de "prendre le contrôle d'une partie importante de l'infrastructure du rançongiciel LockBit, y compris sur le darknet", et notamment le "wall of shame" (mur de la honte) "où étaient publiées les données de ceux qui refusaient de payer la rançon".
- "Ce site est sous contrôle" -
Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés et les enquêteurs ont obtenu plus de 1.000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires.
"Ce site est à présent sous contrôle des forces de l'ordre", indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.
En novembre 2022, le ministère américain de la Justice (DoJ) avait qualifié le rançongiciel LockBit de "plus actif et plus destructeur des variants dans le monde".
Il y a un an, le réseau d'attaques au rançongiciel Hive avait été démantelé. Il était accusé d'avoir pris pour cible 1.500 entités dans 80 pays et d'avoir collecté plus de 100 millions de dollars de rançons.
G.Machado--PC