Zürcher Nachrichten - L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne

EUR -
AED 4.239145
AFN 73.284685
ALL 95.890665
AMD 433.580115
ANG 2.066283
AOA 1058.488292
ARS 1604.021848
AUD 1.671256
AWG 2.07773
AZN 1.978181
BAM 1.956613
BBD 2.319684
BDT 141.318706
BGN 1.973046
BHD 0.435872
BIF 3422.147489
BMD 1.154295
BND 1.483384
BOB 7.958306
BRL 5.953963
BSD 1.151688
BTN 107.279565
BWP 15.800632
BYN 3.412677
BYR 22624.172391
BZD 2.316282
CAD 1.60758
CDF 2650.260593
CHF 0.921433
CLF 0.026807
CLP 1058.488195
CNY 7.948008
CNH 7.945419
COP 4227.55747
CRC 535.915663
CUC 1.154295
CUP 30.588805
CVE 110.310825
CZK 24.526914
DJF 205.086973
DKK 7.47267
DOP 69.618016
DZD 153.593143
EGP 62.593587
ERN 17.314418
ETB 179.840034
FJD 2.601545
FKP 0.871952
GBP 0.872145
GEL 3.09926
GGP 0.871952
GHS 12.66326
GIP 0.871952
GMD 85.417984
GNF 10102.978103
GTQ 8.81066
GYD 241.050136
HKD 9.046033
HNL 30.593914
HRK 7.53304
HTG 151.15821
HUF 385.033983
IDR 19634.549611
ILS 3.609938
IMP 0.871952
INR 106.895864
IQD 1508.826787
IRR 1522658.744973
ISK 144.400193
JEP 0.871952
JMD 181.574642
JOD 0.818406
JPY 184.164802
KES 149.826612
KGS 100.942921
KHR 4605.793606
KMF 492.883944
KPW 1038.847705
KRW 1742.014777
KWD 0.357069
KYD 0.959799
KZT 545.756715
LAK 25360.303981
LBP 103311.712528
LKR 363.377248
LRD 211.337793
LSL 19.571154
LTL 3.408332
LVL 0.698221
LYD 7.365123
MAD 10.820395
MDL 20.264945
MGA 4814.958486
MKD 61.665617
MMK 2423.701625
MNT 4130.953184
MOP 9.297963
MRU 45.753015
MUR 54.182845
MVR 17.845191
MWK 1997.012286
MXN 20.609578
MYR 4.652917
MZN 73.817219
NAD 19.57073
NGN 1591.483252
NIO 42.376686
NOK 11.259479
NPR 171.645073
NZD 2.021481
OMR 0.443878
PAB 1.151678
PEN 3.984555
PGK 4.981983
PHP 69.726338
PKR 321.355487
PLN 4.28002
PYG 7450.159441
QAR 4.199344
RON 5.09702
RSD 117.475262
RUB 92.54245
RWF 1682.084188
SAR 4.333509
SBD 9.279111
SCR 16.651629
SDG 693.73104
SEK 10.895859
SGD 1.483984
SHP 0.86602
SLE 28.453219
SLL 24204.991218
SOS 658.170562
SRD 43.114092
STD 23891.56584
STN 24.509757
SVC 10.077186
SYP 128.483664
SZL 19.563212
THB 37.629422
TJS 11.039086
TMT 4.051574
TND 3.39531
TOP 2.779264
TRY 51.472527
TTD 7.813347
TWD 36.865278
TZS 3001.165881
UAH 50.440517
UGX 4320.794917
USD 1.154295
UYU 46.639375
UZS 13992.812806
VES 546.432051
VND 30404.117387
VUV 137.766047
WST 3.201852
XAF 656.223919
XAG 0.015806
XAU 0.000247
XCD 3.119539
XCG 2.075662
XDR 0.816132
XOF 656.235294
XPF 119.331742
YER 275.47212
ZAR 19.58965
ZMK 10390.084943
ZMW 22.256438
ZWL 371.682361
  • AEX

    -0.8800

    975.86

    -0.09%

  • BEL20

    -4.1800

    5216.44

    -0.08%

  • PX1

    -19.1600

    7962.39

    -0.24%

  • ISEQ

    -115.2800

    12148.11

    -0.94%

  • OSEBX

    -14.8900

    2053.05

    -0.72%

  • PSI20

    69.7500

    9369.63

    +0.75%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -5.3900

    3848.16

    -0.14%

  • N150

    3.1500

    3943.17

    +0.08%

L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne
L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne / Photo: Muhammad FAROOQ - AFP/Archives

L'Australie attribue une vaste cyberattaque à un pirate russe et le sanctionne

L'Australie a imputé mardi une cyberattaque spectaculaire de 2022 à un pirate informatique russe, Aleksandr Ermakov, 33 ans, contre lequel elle a annoncé une série de sanctions "sans précédent".

Taille du texte:

En novembre 2022, le groupe d'assurance santé privée australienne Medibank avait été la cible de pirates informatiques lors d'une cyberattaque très médiatisée.

Les pirates ont eu accès aux données médicales de quelque 9,7 millions de patients, parmi lesquels celles du Premier ministre australien Anthony Albanese, lors de l'un des pires vols de données jamais enregistré dans le pays.

Les agences de renseignement australiennes soupçonnaient depuis longtemps des pirates informatiques russes d'être à l'origine de cette attaque, qui avait déjà été liée au collectif de pirates informatiques REvil.

A l'issue de 18 mois d'enquête, l'Australie a pris la décision exceptionnelle de révéler l'identité du responsable présumé: Aleksandr Gennadievich Ermakov et annoncé un train de sanctions sans précédent à son encontre.

"C'est la première fois qu'un gouvernement australien identifie un cybercriminel et impose des cybersanctions de ce type et ce ne sera pas la dernière", a déclaré la ministre de l'Intérieur Clare O'Neil aux journalistes.

"Ces gens sont des lâches et des ordures", a-elle affirmé.

"Ils se cachent derrière la technologie et aujourd'hui, le gouvernement australien dit que lorsque nous nous en occupons, nous dévoilons qui vous êtes et nous veillons à ce que vous rendiez des comptes".

Lors de cette attaque, les pirates ont commencé à divulguer des dossiers médicaux personnels conservés par Medibank sur le dark web après que la société a refusé de payer une rançon de plusieurs millions de dollars.

Les premières fuites ont été sélectionnées pour causer le maximum de tort: elles concernaient des dossiers liés à l'usage de drogue, aux infections sexuellement transmissibles ou aux interruptions de grossesse.

"Medibank, à mon avis, a été la cyberattaque la plus dévastatrice que nous ayons connue en tant que nation", a déclaré Mme O'Neil mardi.

"Nous avons tous vécu cela, des millions de personnes ont vu des données personnelles sur elles-mêmes et sur les membres de leur famille soustraites et cruellement mises en ligne pour que d'autres puissent les voir".

- "Pirater les pirates" -

L'Australie a renforcé ses lois sur la cybersécurité à la suite de l'attaque de Medibank, s'engageant à ce que les agences de renseignement du pays "piratent les pirates" de manière proactive.

Dans une réponse provocatrice et énigmatique publiée sur le dark web, les pirates ont répondu : "Nous tenons toujours parole".

Aleksandr Ermakov, qui utilisait les pseudonymes en ligne blade_runner et JimJones, est désormais visé par une interdiction de voyager et de strictes sanctions financières, a déclaré la ministre des Affaires étrangères Penny Wong.

"Cela signifie que le fait de lui fournir des actifs, ou d'utiliser ou de gérer ses actifs, sera une infraction pénale, passible d'une peine pouvant aller jusqu'à 10 ans d'emprisonnement", a-t-elle déclaré aux journalistes.

Sur des photos publiées par le gouvernement australien, Aleksandr Ermakov apparaissait avec un visage jeune, les cheveux bruns coupés courts et au sourire narquois.

Le collectif REvil, dont le nom est un mot-valise à partir de "ransomware" (rançongiciel) et de "evil" (mal) – a été démantelé en 2022 par les autorités russes après avoir obtenu une rançon de 11 millions de dollars auprès de JBS Foods, un géant de l'agroalimentaire.

Le gouvernement australien a confirmé qu'il était membre du syndicat REvil.

Nigel Phair, expert en cybercriminalité à l'Université Monash, à Melboune, a estimé que trouver qui est à l'origine d'une attaque est "l'une des choses les plus difficiles à faire" en matière de cybersécurité.

"Il est peu probable que cela dissuade d'autres cybercriminels (oeuvrant) sur le plan international de cibler des organisations ou des individus australiens, mais c'est un pas dans la bonne direction", a-t-il déclaré.

Le ministre de la Défense, Richard Marles, a indiqué que les agences de renseignement australiennes avaient retrouvé Aleksandr Ermakov avec l'aide des services de renseignements américains (NSA)et britanniques (GCHQ).

"Ermakov n'est pas dans l'anonymat", a-t-il déclaré. "Nous l'avons nommé, ce qui est une première. Et son identité est désormais affichée dans toutes les agences du monde", a-t-il souligné.

N.Zaugg--NZN