Qui est LockBit ? Le groupe de ransomware le plus dangereux au monde arrêté à Madrid

Index

Qui est LockBit ? Le groupe de ransomware le plus dangereux au monde arrêté à Madrid

Une opération policière d'envergure a permis de démasquer et d'arrêter les membres du groupe de ransomware LockBit, considéré comme le plus dangereux au monde. Cette arrestation a eu lieu à Madrid, en Espagne, où les autorités ont réussi à détruire l'infrastructure du groupe. LockBit est connu pour ses attaques ciblées contre des entreprises et des institutions, exigeant des rançons colossales en échange de la restauration des données volées. Cette opération policière est considérée comme un succès majeur dans la lutte contre le cybercrime.

LockBit, le groupe de ransomware le plus dangereux, arrêté à Madrid

Le monde des cybercriminels a enfin subi un coup dur. La Guardia Civil, en collaboration avec Europol et d'autres agences internationales, a arrêté récemment à l'aéroport de Madrid-Barajas l'un des principaux responsables du groupe de ransomware LockBit, considéré comme le groupe de ransomware le plus dangereux au monde.

LockBit n'est pas un nom nouveau pour les experts en cybersécurité. Depuis 2019, ce groupe a été la terreur des entreprises et des institutions dans le monde entier. Son modus operandi est simple, mais très efficace : ils capturent les données de leurs victimes et exigent une rançon pour les libérer.

Ce qui rend LockBit particulièrement dangereux est son modèle d'entreprise, connu sous le nom de "Ransomware as a Service" (RaaS). Fondamentalement, ils fournissaient les outils pour que n'importe qui, même sans grandes compétences techniques, puisse lancer des attaques de ransomware.

Le détenu à Madrid, un administrateur clé de LockBit

Le détenu à Madrid, un administrateur clé de LockBit

Le détenu à Madrid, un citoyen biélorusse dont l'identité n'a pas été révélée, n'était pas un membre ordinaire du groupe. Il s'agissait de l'administrateur de Bullet Proof Hosting, le service qui fournissait l'infrastructure nécessaire pour que LockBit opère dans l'ombre. Son arrestation a permis aux autorités de confisquer neuf serveurs clés, mais qui est vraiment LockBit ? Il est temps de connaître un peu plus en détail ce groupe et son fonctionnement depuis des années.

L'évolution terrifiante du ransomware : la menace émergente de la quadruple extorsion

Qui est LockBit ? Plus de 2 500 attaques dans 120 pays.

Il est estimé que le groupe a été responsable de plus de 2 500 attaques dans 120 pays. Parmi ses victimes se trouvent des géants comme Boeing, le service postal britannique Royal Mail et même un hôpital infantile au Canada. Ces attaques n'ont pas seulement causé des pertes financières considérables, mais ont également mis en danger des vies humaines en affectant des infrastructures critiques.

En remontant à ses débuts, LockBit a émergé en 2019 et a été connu à l'origine sous le nom de "ABCD ransomware". Depuis sa création, le groupe a rapidement grandi, adoptant le nom de LockBit et lançant des versions améliorées comme LockBit 2.0 en 2021 et LockBit 3.0 en 2022. On pense qu'ils ont des liens avec la Russie, bien que leurs opérations s'étendent à l'échelle mondiale, attaquant des cibles dans tous les types de pays.

Le groupe se spécialise dans les attaques de "doble extorsion", où ils ne seulement chiffrent les données des victimes, mais également menacent de divulguer des informations sensibles si la rançon n'est pas payée, ce qui met les entreprises et les personnes affectées dans une situation difficile.

La bataille contre LockBit n'est pas terminée

Malgré cet important progrès, il s'agit simplement d'une victoire dans la guerre, mais la bataille contre LockBit est loin d'être terminée. Le leader du groupe, connu sous le pseudonyme de "LockBitSupp" et dont le vrai nom est censé être Dmitry Khoroshev, est toujours en liberté. Les autorités américaines offrent une récompense de 10 millions de dollars pour toute information menant à sa capture, ce qui en fait l'un des cybercriminels les plus recherchés au monde.

La lutte contre le ransomware est loin d'être terminée, mais cette arrestation est un pas important dans la bonne direction. Il est essentiel que les entreprises et les particuliers restent vigilants et prennent des mesures pour protéger leurs données et leurs systèmes contre ces types d'attaques.

Martine Guerin

Je m'appelle Martine, je suis journaliste pour la page web Info General. Spécialisée dans l'actualité technologique, je couvre les événements avec rigueur et objectivité. Mon objectif est d'informer nos lecteurs de manière impartiale et précise, en mettant en avant les avancées et les enjeux du secteur technologique. Grâce à mon expérience et à ma passion pour le journalisme, je m'efforce de fournir des articles de qualité et fiables pour notre public avide d'informations.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Go up