About: http://asrael.eurecom.fr/news/c6bdd7dc-6c66-3def-821c-9d648c57ec2b     Goto   Sponge   NotDistinct   Permalink

An Entity of Type : rnews:Article, within Data Space : asrael.eurecom.fr associated with source document(s)

AttributesValues
rdf:type
rnews:headline
  • Interpellations en Ukraine contre les auteurs d'un rançongiciel sophistiqué (fr)
dc:subject
rnews:articleBody
  • Plusieurs membres d'un groupe de cybercriminels, à l'origine de plusieurs attaques informatiques dans le monde, ont été interpellés le 9 février en Ukraine, a-t-on appris jeudi de source policière française.

    Cette "opération internationale", impliquant des policiers français et ukrainiens ainsi que le FBI, a mis un "coup d'arrêt" à la diffusion d'un rançongiciel baptisé "Egregor", a indiqué la police française dans un communiqué.

    Dans ce type d'attaque, les pirates s'introduisent dans le système informatique puis chiffrent ses fichiers pour les rendre inopérants, exigeant une rançon pour les débloquer.

    Selon les premiers éléments d'enquête communiqués par les services de sécurité ukrainiens (SBU), au moins 150 entreprises ont été attaquées, principalement aux Etats-Unis et en Europe, pour des pertes estimées à environ 66 millions d'euros.

    Au moins trois personnes ont été interpellées dans ce coup de filet, selon une source proche du dossier. Les domiciles des suspects ont été perquisitionnés et le matériel informatique saisi est "toujours en cours d'exploitation" par les enquêteurs français envoyés sur place, selon la police.

    C'est un signalement par Europol en septembre qui avait conduit le parquet de Paris à ouvrir en France une enquête.

    Le groupe pratiquait la technique de la "double extorsion": d'une part le chiffrement et le vol des données de l'entreprise ciblée, d'autre part la menace de publication de ces données compromises sur un site web si la société refusait de payer une rançon en bitcoins, la plus célèbre des monnaies virtuelles.

    Le rançongiciel se propageait par une intrusion préalable "via l'envoi de courriels d'hameçonnage et des accès au bureau à distance de Windows mal sécurisés", détaille la police française.

    Particulièrement sophistiqué, "Egregor" pouvait prendre le contrôle des imprimantes connectées aux ordinateurs infectés et imprimer la note de rançon, "amplifiant encore l'impact psychologique de l'extorsion", souligne-t-on de même source.

    Plusieurs sociétés françaises ont été visées par Egregor, dont le quotidien Ouest France, le transporteur Gefco ou le géant du jeu vidéo Ubisoft.

    Egregor fonctionnait sur le modèle de logiciel à la demande (Raas, Ransomware as a Service): ses créateurs le mettaient à disposition d'autres pirates, des "affiliés", qui se chargeaient des attaques avant de partager les gains.

    Les interpellés font partie "plutôt de l'équipe de conception et de réalisation", confie à l'AFP Catherine Chambon, sous-directrice de la lutte contre la cybercriminalité de la police française.

    Si Mme Chambon qualifie l'opération contre "Egregor" de "démantèlement plutôt efficace", elle appelle à rester "très prudent et modeste" face à ce qui s'apparente à "une nébuleuse".

    lby-mk-alh/mep/sp/thm

    UBISOFT ENTERTAINMENT

    BOUYGUES

    (fr)
rnews:dateCreated
rnews:dateModified
rnews:datePublished
rnews:dateline
  • Paris
rnews:identifier
  • urn:newsml:afp.com:20210218T091917Z:TX-PAR-TKT01:1
rnews:inLanguage
  • fr
rnews:slug
  • France-Ukraine-police-technologies-informatique-cybersécurité
schema:contentLocation
schema:contentReferenceTime
schema:keywords
  • USA
  • France
  • police
  • Ukraine
  • informatique
  • technologies
  • cybersécurité
  • délinquance
schema:isPartOf
Faceted Search & Find service v1.16.118 as of Aug 04 2024


Alternative Linked Data Documents: ODE     Content Formats:   [cxml] [csv]     RDF   [text] [turtle] [ld+json] [rdf+json] [rdf+xml]     ODATA   [atom+xml] [odata+json]     Microdata   [microdata+json] [html]    About   
This material is Open Knowledge   W3C Semantic Web Technology [RDF Data] Valid XHTML + RDFa
OpenLink Virtuoso version 07.20.3240 as of Aug 4 2024, on Linux (x86_64-pc-linux-musl), Single-Server Edition (126 GB total memory, 612 MB memory in use)
Data on this page belongs to its respective rights holders.
Virtuoso Faceted Browser Copyright © 2009-2025 OpenLink Software