-
Mondiaux de cyclisme: Seixas, tous pour un
-
Isolé et sur la défensive, un Netanyahu combatif attendu à l'ONU
-
D'Afrique australe à l'Australie, la nouvelle route de la meth du cartel de Sinaloa
-
Dans le nord du Pérou, des murets de fortune avant le retour d'El Niño
-
Aux Etats-Unis, les républicains dépensent à tout-va à quelques semaines des élections
-
Euroligue: la course aux armements avant le grand chambardement
-
F1: Antonelli à l'épreuve du difficile circuit de Bakou
-
Ligue des nations: Klopp et Xavi lancent une nouvelle ère en Allemagne et aux Pays-bas
-
Ligue des nations: l'Espagne favorite, Zidane fait ses débuts avec la France
-
A Kiev, l'hiver en ligne de mire
-
La Bulgarie, nouvelle "batterie" des Balkans
-
Dieu et l'IA: quand le Vatican s'invite à la table des géants de la tech
-
Législatives au Maroc: le PAM en tête, participation au plus bas depuis près de 20 ans
-
Frappes aériennes pakistanaises en Afghanistan, Kandahar visée selon un résident
-
Meta mise sur des lunettes connectées sans caméra, pensées pour son IA Muse
-
Kiev visée par des missiles russes, au moins deux morts
-
L'IA d'OpenAI a infiltré un site du gouvernement australien
-
Au Maroc, des législatives marquées par une participation au plus bas depuis près de 20 ans
-
Xi reçu par un Trump aux petits soins
-
Violences sexistes et sexuelles: premier feu vert à l'Assemblée pour la loi "intégrale"
-
Procès en appel du MoDem : François Bayrou interrogé jeudi par ses juges
-
Pour le premier débat de la primaire sociale-démocrate, les candidats s'affrontent sur LFI
-
Trump reçoit Xi avec des égards exceptionnels
-
Crise des carburants et menace russe au menu de l'interview de Macron jeudi soir
-
IA: Anthropic dévoile un premier résultat de son laboratoire de biologie
-
Brésil: pluies record à Rio en septembre, à l'heure d'El Niño
-
Ligue des champions féminine: le Paris FC explose en vol à Barcelone
-
Iran: des vols internationaux annulés après le verrou américain
-
Wall Street termine en baisse, fait les frais du bond des coûts d'emprunt
-
IA: à l'ONU, les patrons d'Anthropic et OpenAI appellent à la vigilance et la coopération
-
L'héritage de la star de la country Dolly Parton au coeur d'un bras de fer
-
Carburants: ouverture des aides pour les pêcheurs pour les mois de juin à août
-
Ethiopie: les forces tigréennes contrôlent les aéroports du Tigré, appels à la "désescalade"
-
Le chef de l'ONU lance à New York un dernier appel à l'action climatique avant son départ
-
Taxer les producteurs de pétrole au niveau européen, "pas la meilleure solution", selon Roland Lescure
-
Harvey Weinstein à nouveau condamné à 15 ans de prison pour une agression sexuelle en 2006
-
Messages haineux ciblant Teddy Riner: enquête ouverte pour injures publiques racistes et cyberharcèlement
-
Trump invite Poutine au sommet du G20
-
YouTube permet désormais de personnaliser son fil vidéo grâce à un chatbot
-
Les mutuelles invitées à augmenter leur rôle dans le remboursement des soins
-
Les Houthis menacent les Etats-Unis de représailles en cas d'intervention
-
Le vaste projet de rénovation de la tour Montparnasse tombe à l'eau
-
Allemagne: lendemain de fête difficile pour la gauche radicale à Berlin
-
Trump va recevoir Xi avec une pompe exceptionnelle
-
Cybersécurité: Airbus va empêcher les secrets l'armée française de se retrouver sur un réseau non protégé
-
Equipe de France: ce qui va changer avec Zidane
-
Sous pression de Trump, le Royaume-Uni prêt à revoir l'accord sur la restitution des Chagos à Maurice
-
La Bourse de Paris termine prudemment, nouvelle flambée du coût de la dette
-
Harvey Weinstein de nouveau condamné à 15 ans de prison pour agression sexuelle en 2006
-
Tour Montparnasse: le projet de rénovation tombe à l'eau
Des logiciels malveillants neutralisés dans une vaste opération internationale
Quatre personnes ont été arrêtées et plus de 100 serveurs mis hors ligne lors de "la plus grande opération jamais réalisée" contre des logiciels malveillants jouant un rôle majeur dans le déploiement de rançongiciels, a annoncé jeudi Europol.
Baptisée "Endgame", cette opération internationale a eu "un impact mondial sur l'écosystème des +droppers+", a déclaré Europol, désignant un type de logiciel utilisé pour insérer d'autres maliciels dans un système cible.
Outre les quatre interpellations, en Arménie et Ukraine, huit individus liés à ces activités criminelles vont être ajoutés à la liste des personnes les plus recherchées d’Europe.
Ce coup de filet, coordonné entre les 27 et 29 mai depuis le siège de l'agence européenne de police à La Haye, a aussi donné lieu à près d'une vingtaine de perquisitions en Arménie, Ukraine, ainsi qu'au Portugal et Pays-Bas.
Plus de 100 serveurs ont été saisis dans différents pays européens, aux États-Unis et au Canada.
Ce sont principalement des entreprises, autorités et institutions nationales qui ont été victimes des "systèmes malveillants" démantelés, selon l'agence judiciaire européenne, Eurojust.
La police néerlandaise a estimé les dommages subis à des "centaines de millions d'euros".
"Des millions de particuliers ont également été victimes", a-t-elle ajouté.
Selon l’enquête, ouverte en 2022, l’un des principaux suspects a gagné au moins 69 millions d’euros en crypto-monnaie en louant une infrastructure criminelle pour le déploiement de rançongiciels, a détaillé Eurojust.
Les autorités ont visé en premier lieu les groupements à l'origine des six familles de logiciels malveillants: IcedID, SystemBC, Bumblebee, Smokeloader, Pikabot et Trickbot.
Ces "droppers" sont associés à au moins 15 groupements de rançongiciels, ont précisé dans un communiqué conjoint l’Office fédéral de police criminelle allemand et le parquet de Francfort.
- "Principale menace" -
Les droppers "permettent aux criminels de contourner les mesures de sécurité et de déployer des programmes nuisibles", a expliqué Europol.
"Eux-mêmes ne causent généralement pas de dommages directs, mais sont cruciaux pour accéder et mettre en œuvre des logiciels nuisibles sur les systèmes concernés", a ajouté l'agence.
"Tous sont désormais utilisés pour déployer des rançongiciels et sont considérés comme la principale menace dans la chaîne d’infection", a-t-elle précisé.
Dans les secteurs de la santé, de l'éducation et de l'administration publique, des fichiers ou des systèmes entiers sont cryptés par les cybercriminels "de manière à ce que les données ne soient plus accessibles", a expliqué Benjamin Krause, procureur allemand chargé de la lutte contre la cybercriminalité.
Les cybercriminels exigent alors des rançons pour rendre ces données à nouveau utilisables, des attaques pouvant menacer "l'existence des entreprises", a-t-il poursuivi lors d'une conférence de presse.
Ces malfaiteurs ont recours aux services criminels d'autres groupes spécialisés dans l'infection initiale et peuvent ensuite charger des rançongiciels sur ces systèmes, les "droppers", a-t-il détaillé.
SystemBC facilitait par exemple la communication anonyme entre un système infecté et des serveurs de commande et de contrôle, a précisé Europol.
Pikabot permettait le déploiement de rançongiciels, la prise de contrôle d'ordinateurs à distance et le vol de données.
"Trickbot", a été utilisé notamment pour rançonner des hôpitaux et centres de santé aux Etats-Unis pendant la pandémie de Covid-19.
- "Avant les Jeux olympiques" -
Les enquêteurs français ont identifié l’administrateur de "SystemBC", cartographié les infrastructures liées au "dropper", et coordonné le démantèlement de dizaines de serveurs de contrôle, a indiqué la procureure de la République de Paris, Laure Beccuau, dans un communiqué.
L’administrateur de Pikabot a aussi été identifié par les autorités françaises, qui ont procédé à son interpellation et à une perquisition de son domicile, en Ukraine, avec le concours des autorités ukrainiennes, a précisé Mme Beccuau.
Les enquêteurs français ont également identifié l’un des acteurs principaux de "Bumblebee", procédé à son audition en Arménie, ainsi qu’à des opérations de perquisition.
"Cette opération, on voulait la faire avant les Jeux olympiques" de Paris, cet été, a déclaré à l’AFP, Nicolas Guidoux, le chef de l’Office anti-cybercriminalité de la police judiciaire (Ofac), qui l'a coordonnée côté français.
"C’est important de fragiliser les infrastructures attaquantes, de limiter leurs moyens", avant cet évènement mondial, où les autorités craignent de nombreuses cyberattaques, a-t-il relevé.
Ce n’est qu’après l’analyse des serveurs démantelés que les autorités pourront donner une estimation du nombre de victimes, a-t-il précisé.
L'opération "Endgame" se poursuit et d'autres arrestations sont attendues, a précisé Europol.
O.Karlsson--AMWN