CYBERDOSSIERNon classé

Du démantèlement à la renaissance : Le groupe de hackers lockbit insaisissable ?

L’infrastructure du groupe de cybercriminels LockBit a été annoncée comme démantelée le mardi 20 février 2024 lors d’une opération de police internationale, ont annoncé les autorités de plusieurs pays. Selon Malwarebytes, LockBit est identifié comme le ransomware le plus prolifique et potentiellement le plus dangereux à l’échelle mondiale, générant des dommages financiers estimés en milliards d’euros. Cette opération internationale découle d’une enquête dirigée par la National Crime Agency(NCA) du Royaume-Uni au sein de la taskforce internationale baptisée « Opération Cronos ». La NCA, après avoir infiltré le réseau du groupe, a pris le contrôle des services de LockBit, compromettant la totalité de leur entreprise criminelle. Cette opération, qui s’est déroulée sur plusieurs mois, a abouti à la compromission de la principale plateforme de LockBit et d’autres infrastructures critiques liées à leurs activités criminelles. Cela a conduit au démantèlement de 34 serveurs répartis aux Pays-Bas, en Allemagne, en Finlande, en France, en Suisse, en Australie, aux États-Unis et au Royaume-Uni.

Lockbit

 

Ainsi, la National Crime Agency du Royaume-Uni a désormais pris le contrôle de l’infrastructure technique qui permet à tous les éléments du service LockBit de fonctionner, ainsi que de son site de fuite sur le dark web, qui hébergeait les données volées aux victimes lors d’attaques de ransomware. Selon la NCA britannique, plus de 200 comptes de cryptomonnaies liés au groupe ont été gelés, et les enquêteurs ont obtenu plus de 1 000 clés servant à décrypter les données afin de pouvoir les restituer à leurs propriétaires. “Ce site est à présent sous contrôle des forces de l’ordre”, indique un message sur un site de LockBit, précisant que la NCA britannique a pris la main sur le site, en coopération avec le FBI américain et les agences de plusieurs pays.

L’expertise mondiale de la National Crime Agency a porté un coup dur aux personnes à l’origine de la souche de ransomware la plus prolifique au monde.  « Les criminels qui dirigent LockBit sont sophistiqués et hautement organisés, mais ils n’ont pas pu échapper aux forces de l’ordre britanniques et à nos partenaires internationaux. Le Royaume-Uni a gravement perturbé ses sinistres ambitions et nous continuerons à nous attaquer aux groupes criminels qui ciblent nos entreprises et nos institutions », a fait savoir le Ministre de l’Intérieur Britannique, James Cleverly.

Lockbit

 

À propos de Lockbit

Existant depuis, 2019, LockBit est présenté comme l’un des logiciels malveillants les plus actifs au monde, ayant fait plus de 2 500 victimes dans le monde. Au cours de son existence, ses hackers ont pu cibler les infrastructures critiques et les grands groupes industriels, avec des demandes de rançon allant de 5 à 70 millions d’euros. LockBit était très attractif pour les pirates, car tous les outils nécessaires étaient mis à disposition. Il s’agit des outils permettant d’infecter le réseau informatique des victimes pour voler leurs données et crypter leurs fichiers. Une rançon était ensuite exigée en cryptomonnaies pour décrypter et récupérer les données, sous peine de publication des données des victimes. 

En novembre 2022, les États-Unis avaient affirmé que le rançongiciel LockBit était le “plus actif et plus destructeur des variants dans le monde”. Rien qu’aux États-Unis, le groupe a mené plus de 1 700 attaques depuis 2020 pour près de 91 millions de dollars de rançons au total, selon une agence américaine. Contrairement à d’autres groupes, LockBit est devenu une véritable entreprise, vendant ses services à d’autres pirates en échange d’un pourcentage. En France, LockBit a été impliqué dans plus de 200 attaques, selon le parquet de Paris, par exemple contre l’hôpital de Corbeil-Essonnes (Essonne) en octobre 2022 pour réclamer un million de dollars de rançon, contre La Poste Mobile en juillet de la même année, ou encore contre le groupe Voyageurs du monde en juin 2023.

Il faut rappeler qu’après avoir pris le contrôle de LockBit, tous les pays ayant mené l’opération ont également mis en place une enquête de chasse à l’homme. Avec cette enquête, les organisations de polices des pays respectifs entendent pouvoir mettre aux arrêts tout le réseau derrière ce redoutable ransomware. Un ransomware qui, pendant plusieurs années, a fait chanter l’écosystème numérique mondial à travers des cyberattaques aussi sophistiquées que régulières. Parlant des cyberattaques, l’Afrique n’est pas restée en marge des cibles de LockBit. Ainsi, des organisations, des institutions financières, et plusieurs autres organismes dans plusieurs pays du continent ont payé le prix des cyberattaques.

Quelques attaques de Lockbit en Afrique

  • Gulf Agency Company Egypt (GAC), le leader du transport maritime et logistique en Égypte, a été victime d’une cyberattaque provenant du groupe cybercriminel LockBit en juillet 2023. Celui-ci détenait 452 Go de données du groupe GAC Egypt. Le groupe LockBit a même accompagné son message d’une mise en garde explicite : “Changer de négociateur”.
  • La banque sud-africaine Bankseta a également été épinglée par Lockbit. Le groupe avait volé 50 Go de données et réclamait une rançon de 220 000$.

Locbit de retour quelques jours après ? 

Quelques jours après l’annonce du démantèlement de son infrastructure, Lockbit refait surface sur le darkweb en annonçant avoir restauré ses serveurs et disposer de nouveaux domaines Tor. Dans un texte publié sur le dark web à la première personne, l’un des hackers du groupe Lockbit explique que le FBI aurait lancé l’opération en raison du vol d’informations sensibles par Lockbit concernant Donald Trump. Selon ses dires, le FBI aurait pris cette décision pour prévenir la divulgation de données provenant de https://fultoncountyga.gov/. Les documents volés contiennent des informations significatives, notamment des affaires judiciaires liées à Donald Trump, susceptibles d’avoir des répercussions sur les prochaines élections américaines, justifiant ainsi cette action immédiate.

De plus, Lockbit annonce son intention d’accentuer ses attaques contre les sites gouvernementaux américains à l’avenir. « …aucun FBI avec ses assistants ne peut m’effrayer et m’arrêter, la stabilité du service est garantie par des années de travail continu », a-t-il affirmé dans son message. 

Par conséquent, il n’est pas exclu que des cyberattaques ciblées soient lancées contre les 11 pays ayant participé au démantèlement de Lockbit, en commençant particulièrement par les États-Unis, le Royaume-Uni ou la France.

Sources:  National Crime Agency (NCA)   Message de Lockbit sur le Darkweb.  The Verge

Christelle HOUETO 

Journaliste digital  

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page
pashagamingpashagaming girişpashagaming güncel girişholiganbetholiganbet girişholiganbet güncel girişbetsmovebetsmove girişbetsmove güncel girişnitrobahisnitrobahis girişkralbetkralbet girişgalabetgalabet girişgalabet güncel girişvaycasinovaycasino giriştrendbettrendbet giriştrendbet güncel girişbetasusbetasus girişbetasus güncel girişlunabetcasibomcasibom girişcasibom güncel girişmarsbahismarsbahis girişmarsbahis güncel girişonwinonwin girişonwin güncelmeritkingMeritking girişMeritking güncel girişholiganbetholiganbet girişholiganbetholiganbet girişkralbetkralbet girişonwinonwin girişonwin güncelbetasusbetasus girişbetasus güncel girişbetasusbetasus girişbetasus güncel giriştipobettipobet giriştipobet günceltipobettipobet giriştipobet güncelonwinonwin girişonwinonwin girişonwinonwin giriştipobettipobet girişonwinonwin girişonwin güncelonwinonwin girişonwin güncelmariobetmariobet girişmariobet güncelbets10bets10 girişmeritkingmeritking girişmeritking güncel girişmeritkingmeritking girişmeritking güncel girişmeritkingmeritking girişmeritking güncel girişmeritkingmeritking girişmeritking güncel girişfenomenbetfenomenbet girişbahiscasinobahiscasino girişnesinecasinonesinecasino girişjojobetjojobet girişjojobet güncel girişjojobetjojobet girişjojobet güncel girişbetovisbetovis girişmeritkingmeritking girişmeritking güncel girişgoogle hit botuhit botorganik hit botuvaycasinovaycasino girişvaycasino güncel girişpiabellacasinopiabellacasino girişmeritkingmeritking girişmeritking güncel girişmeritbetmeritbet girişmeritbet güncel girişmarsbahismarsbahis güncel girişmarsbahis girişenbetenbet girişkalitebetkalitebet giriştambettambet girişbetofficebetoffice girişbetoffice güncel girişmavibetmavibet girişmavibet güncel girişcasiveracasivera girişbetsmovebetsmove güncel girişbetsmove girişMeritkingMeritking girişMeritking güncel girişistanbul escortkadıköy escortescort kızlarjojobetjojobet girişjojobetjojobet girişromabetromabet girişcasiveracasivera girişextrabetextrabet giriştambettambet girişmeybetmeybet girişbetciobetcio girişbetcio güncel girişmeybetmeybet girişjokerbetjokerbet girişjokerbet güncel girişlunabetmeritbetmeritbet girişmeritbet güncel girişbettiltbettilt girişjojobetjojobet girişavrupabetavrupabet girişavrupabet güncel girişceltabetceltabet girişceltabet güncel girişbetzulabetzulapashagamingpashagaming girişpashagaming güncel girişbetzula girişparmabetparmabet girişmavibetmavibet girişmavibet güncel girişholiganbetholiganbet güncel girişholiganbet girişultrabetultrabet girişultrabet güncel girişkralbetkralbet girişkralbetkralbet girişkralbetkralbet giriştimebettimebet giriştipobettipobet girişvegabetvegabet girişmaltbahismaltbahis girişfenomenbetfenomenbet girişvaycasinovaycasino girişlunabetlunabet giriştrendbettrendbet giriştrendbet güncel girişmarsbahismarsbahis girişmarsbahis güncel girişimajbetimajbet girişimajbet güncel girişextrabetextrabet girişcasibomcasibom girişnakitbahisnakitbahis girişnakitbahis güncel girişibizabetibizabet girişibizabet güncel girişcasibomcasibom girişcasibom güncel girişjojobetjojobet girişjojobetjojobet girişbetpasbetpas girişbetpas telegramcasino levantcasino levant güncelcasino levant girişcasino levantcasino levant girişcasino levantcasino levantcasino levant güncelcasino levantmarsbahismarsbahis girişmarsbahis güncel girişlunabetlunabet girişlunabet telegramnakitbahisnakitbahis girişnakitbahis telegramgalabetgalabet girişgalabetgalabet girişjojobetjojobet girişjojobetjojobet girişmeritkingmeritking girişvaycasinovaycasino girişparmabetparmabet girişatlasbetatlasbet girişatlasbet güncel girişbetciobetcio girişbetcio güncel girişpadişahbetpadişahbet girişenbetenbet girişmilosbetmilosbet girişbetzulabetzula girişbetzula güncel girişfenomenbetfenomenbet giriştambettambet giriştimebettimebet girişbetzulabetzula girişbetzula güncel girişpashagamingpashagaming girişpashagaming güncel girişmegabahismegabahis girişcasiveracasivera girişparmabetparmabet girişavrupabetavrupabet girişavrupabet güncel girişbetciobetcioibizabetibizabet girişkralbetkralbet girişultrabetultrabet girişjojobetjojobet girişcasibomcasibom girişbovbetbovbet girişbetnanobetnano girişextrabetextrabet girişextrabet güncel girişbetciobetcio girişbetcio güncel girişgalabetgalabet girişgalabet güncel girişnakitbahisnakitbahis girişnakitbahis güncel girişextrabetextrabet girişextrabet güncel girişimajbetimajbet girişvaycasinovaycasino girişvegabetvegabet girişcasibomcasibom girişcasibom güncel girişcasibomcasibom girişcasibom güncel girişonwinonwin girişonwin güncelmavibetmavibet girişnakitbahisnakitbahis girişpusulabetpusulabet girişpusulabetelexbetelexbet girişbetasusbetasus girişcasinolevantcasino levantcasinolevant girişcasinolevant güncelcasinolevant2026casino levantcasinolevantcasinolevant girişcasino levantcasinolevantcasinolevant girişcasino levantcasino levantcasinolevant girişcasinolevant güncelcasinolevant girişcasino levantcasinolevant günceloslobetoslobet girişoslobet güncel girişvevobahisbetzulabetzulabetzula girişegebetegebet girişegebet güncel girişlunabetlunabet girişlunabet güncel girişjojobetjojobet girişjojobet güncel girişlunabetlunabet girişlunabet güncel girişmilanobetmilanobet girişhitbetholiganbetholiganbet girişholiganbet güncel girişatlasbetatlasbet girişatlasbet güncel girişikimisliikimisli girişikimisli güncelenbetenbet girişenbetenbet girişnakitbahisnakitbahis girişnakitbahis günceljojobetjojobet girişmeritkingenbetenbet girişhitbethitbet güncelhitbet girişextrabetextrabet girişonwinonwin girişonwin güncelcasinolevantcasino levantlevantcasinolevant casino girişcasino levant girişlevantcasino girişbetasusbetasus girişbetasus telegramenbetenbet giriştambettambet girişkalitebetkalitebet girişjojobetjojobet girişnakitbahisnakitbahis girişrestbetrestbet girişrestbet güncel girişrestbetrestbet girişrestbet güncel girişbetofficebetoffice girişbetoffice telegramrealbahisrealbahis girişrealbahis telegramcasibomcasibom girişmeritkingmeritking girişpusulabetpusulabet girişpusulabet güncel girişkavbetkavbet girişkavbet güncek girişholiganbetholiganbet girişholiganbet güncel girişkavbetkavbet girişkavbet güncel girişhilbethilbet girişhilbet güncel girişvaycasinovaycasino girişbetgitbetgit girişbetgit güncel girişholiganbetholiganbet girişbetciobetcio girişbetcio güncel girişbetzulabetzula girişbetzula güncel girişbetzulabetzula girişbetzula güncel girişavrupabetavrupabet girişavrupabet güncel girişbetsmovebetsmove girişbetsmove güncel girişkralbetkralbet girişpashagamingpashagaming girişpashagagaming güncel girişkingroyalkingroyal girişkingroyal güncel girişrestbetrestbete girişrestbet güncel girişenbetenbet girişalmanbahisalmanbahis girişalmanbahis güncel girişcasiveracasivera girişextrabetextrabet girişextrabet güncel girişnakitbahispiabellacasinopiabellacasino girişkalitebetkalitebet girişjojobetjojobet girişjojobet güncel girişjojobetjojobet girişjojobet güncel girişcasinoroyalcasinoroyal girişbetplaybetplay girişbetplay güncel girişmeritkingmaltbahismaltbahis girişenbetenbet girişnakitbahisnakitbahis girişnakitbahis güncel girişjojobetjojobet girişjojobet güncel girişbetnanobetnano girişbetnano güncel girişmaltbahismaltbahis girişmaltbahis girişqueenbetqueenbet girişqueenbet güncel girişjojobetjojobet girişjojobet güncel girişholiganbetholiganbet girişholiganbet güncel girişnakitbahisnakitbahis girişnakitbahis güncel girişnakitbahisnakitbahis girişnakitbahis güncel girişmeritkingmeritking girişmeritkingmeritkingbetsmovebetsmove girişbetsmove güncel girişholiganbetholiganbet girişholiganbet güncel girişbetnanobetnano girişbetnano güncel girişvaycasinovaycasino girişkingroyalkingroyal girişkavbetkavbet girişsuperbetinsuperbetin girişsüperbetinizmit escortkocaeli escortgebze escortbetnanobetnano girişbetnano güncel girişizmit escortkocaeli escortgebze escortizmit escortkocaeli escortgebze escortizmit escortkocaeli escortgebze escortgrandbettinggrandbetting girişgrandbetting güncel girişizmit escortkocaeli escortgebze escortmavibetmavibet girişmavibet güncel girişmeritbetgrandpashabetgrandpashabetgrandpashabetgrandpashabetimajbetimajbet girişimajbet güncel girişbetebetbetebet girişbetebet güncel girişmilanobetmilanobet girişmilanobet güncel girişmeritkingmeritking girişmeritking güncel girişmeritkingmeritking girişmeritking güncel girişgrandpashabetgrandpashabet girişmadridbetmadridbet girişjojobetjojobet girişjojobet güncel girişmeritkingmeritking girişptt kargoptt kargo takipptt kargo sorgulamameritbetmeritbet girişjojobetjojobet girişbetplaybetplay girişbetplay güncel girişjojobetjojobet girişjojobet güncel girişbetplaybetplay girişbetplay güncel giriştipobettipobet giriştipobet günceltipobettipobet giriştipobet güncelvaycasinovaycasino girişzirvebetzirvebet girişzirvebet güncel girişgrandpashabetgrandpashagrandpashabet girişbetplaybetplay girişbetplay güncel giriştipobettipobet giriştipobet günceltipobettipobet giriştipobet günceltipobettipobet giriştipobet günceltipobetmarsbahisonwinonwin girişonwin güncelonwinonwin girişbetebetbetebet girişbetebet güncel girişjojobetjojobet girişjojobet güncel girişonwinonwin girişonwin güncelbahiscasinobahiscasino girişpadişahbetpadişahbet girişbahiscasinobahiscasino girişpadişahbetpadişahbet girişmeritkingmeritking girişpiabellacasinopiabellacasino girişpiabellacasino güncel girişmeritkingmadridbetmadridbet girişmadridbet güncel girişmadridbetmadridbet girişmadridbet güncel girişmadridbetmadridbet girişmadridbetmadridbet girişmadridbetmadridbet girişelitcasinoelitcasino girişelitcasino güncel girişcasibomcasibom girişcasibomcasibom girişnakitbahisnakitbahis girişnakitbahis adresjojobetjojobet girişjojobetjojobet girişjojobetjojobet girişvaycasinovaycasino girişjojobetjojobet girişvaycasinovaycasino girişbetebetbetebet girişkralbetkralbet girişholiganbetholiganbetibizabetibizabet girişibizabet güncel girişmatbetartemisbetgrandpashabetgrandpashabet girişelitbahiselitbahis girişbetzulabetzulabetzula girişbetciobetcio girişbetcio güncel girişcasinowoncasinowon girişmarsbahismarsbahis girişmarsbahis güncel girişvegabetvegabet girişbetciobetcio girişbetcio güncel girişavrupabetavrupabet girişavrupabet güncel girişvaycasinovaycasino girişbetasusbetasus girişmeritbetmeritbet girişmeritbet güncel girişbetzulabetzula girişbetzula güncel girişkralbetkralbet girişExtrabetmegabahismegabahis girişmegabahis güncel girişbetasusbetasus girişbetasus güncel girişbetebetbetebet girişbetebet güncel girişrestbetrestbet girişrestbet güncel girişbetebetbetebet girişbetebet güncel girişvaycasinovaycasino girişvaycasino güncel girişparmabetparmabet girişsuperbetinsüperbetinsuperbetin girişnetbahisnetbahis girişmegabahismegabahis girişmegabahis güncel girişhiltonbethiltonbet girişhiltonbet güncel giriştipobettipobet giriştipobet günceltr.ikimisli-girisbu.vipikimislimilanobetmilanobet girişholiganbetholiganbet girişonwinonwin girişonwin güncelmadridbetmadridbet girişmeritbetmeritbet girişlunabetlunabet girişlunabet güncel girişbetsmovebetsmove girişbetsmove güncel girişbetebetbetebet giriş