{"id":1165433,"date":"2024-02-25T09:31:33","date_gmt":"2024-02-25T11:31:33","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-autorites-revendiquent-ladministrateur-de-lockbit-lockbitsupp-sest-engage-aupres-des-forces-de-lordre\/"},"modified":"2024-02-25T09:31:37","modified_gmt":"2024-02-25T11:31:37","slug":"les-autorites-revendiquent-ladministrateur-de-lockbit-lockbitsupp-sest-engage-aupres-des-forces-de-lordre","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-autorites-revendiquent-ladministrateur-de-lockbit-lockbitsupp-sest-engage-aupres-des-forces-de-lordre\/","title":{"rendered":"Les autorit\u00e9s revendiquent l&#8217;administrateur de LockBit &quot;LockBitSupp&quot; S&#8217;est engag\u00e9 aupr\u00e8s des forces de l&#8217;ordre"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Les-autorites-revendiquent-ladministrateur-de-LockBit-quotLockBitSuppquot-Sest-engage-aupres.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>LockBitSupp, la ou les personnes derri\u00e8re le personnage repr\u00e9sentant le service de ransomware LockBit sur les forums de cybercriminalit\u00e9 tels que Exploit et XSS, &#8220;s&#8217;est engag\u00e9 aupr\u00e8s des forces de l&#8217;ordre&#8221;, ont indiqu\u00e9 les autorit\u00e9s.<\/p>\n<p>Ce d\u00e9veloppement fait suite au d\u00e9mant\u00e8lement de la prolifique op\u00e9ration ransomware-as-a-service (RaaS) dans le cadre d\u2019une op\u00e9ration internationale coordonn\u00e9e nomm\u00e9e Cronos.  Plus de 14 000 comptes malveillants sur des services tiers comme Mega, Protonmail et Tutanota, utilis\u00e9s par les criminels, ont \u00e9t\u00e9 ferm\u00e9s.<\/p>\n<p>&#8220;Nous savons qui il est. Nous savons o\u00f9 il habite. Nous savons combien il vaut. LockbitSupp s&#8217;est engag\u00e9 aupr\u00e8s des forces de l&#8217;ordre&#8221;, selon un <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/bugzorc\/LockbitBlogArchive\/tree\/main\" target=\"_blank\">message<\/a> publi\u00e9 sur le site de fuite de donn\u00e9es du Dark Web, d\u00e9sormais saisi (et hors ligne).<\/p>\n<p>Le d\u00e9m\u00e9nagement a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/aejleslie\/status\/1761125770431234432\" target=\"_blank\">interpr\u00e9t\u00e9<\/a> par les observateurs de longue date de LockBit dans le but de susciter la suspicion et de semer la m\u00e9fiance parmi les affili\u00e9s, sapant finalement la confiance dans le groupe au sein de l&#8217;\u00e9cosyst\u00e8me de la cybercriminalit\u00e9.<\/p>\n<p>Selon une \u00e9tude publi\u00e9e par Analyst1 en ao\u00fbt 2023, il existe <a rel=\"nofollow noopener\" href=\"https:\/\/analyst1.com\/ransomware-diaries-volume-3-lockbits-secrets\/\" target=\"_blank\">preuve<\/a> sugg\u00e9rer qu&#8217;au moins trois personnes diff\u00e9rentes ont exploit\u00e9 les comptes &#8220;LockBit&#8221; et &#8220;LockBitSupp&#8221;, l&#8217;une d&#8217;entre elles \u00e9tant le chef du gang lui-m\u00eame.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708095444_689_RustDoor-macOS-Backdoor-cible-les-entreprises-de-crypto-monnaie-avec-de.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cependant, en parlant au groupe de recherche sur les logiciels malveillants VX-Underground, LockBit <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1761031957104750864\" target=\"_blank\">d\u00e9clar\u00e9<\/a> &#8220;ils ne croyaient pas que les forces de l&#8217;ordre connaissaient son identit\u00e9.&#8221;  Ils ont \u00e9galement augment\u00e9 la prime offerte \u00e0 toute personne pouvant leur envoyer un message sous leur vrai nom \u00e0 20 millions de dollars.  Il convient de noter que la r\u00e9compense \u00e9tait <a rel=\"nofollow noopener\" href=\"https:\/\/flare.io\/learn\/resources\/dark-web-drama-lockbit-and-the-an-security-breach-saga\/\" target=\"_blank\">augment\u00e9<\/a> de 1 million de dollars \u00e0 10 millions de dollars \u00e0 la fin du mois dernier.<\/p>\n<p>LockBit \u2013 \u00e9galement appel\u00e9 Gold Mystic et <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/ransomware-spotlight\/ransomware-spotlight-lockbit\" target=\"_blank\">Selkie d&#8217;eau<\/a> \u2013 a connu plusieurs it\u00e9rations depuis sa cr\u00e9ation en septembre 2019, \u00e0 savoir LockBit Red, LockBit Black et LockBit Green, le syndicat de la cybercriminalit\u00e9 d\u00e9veloppant \u00e9galement secr\u00e8tement une nouvelle version appel\u00e9e LockBit-NG-Dev avant que son infrastructure ne soit d\u00e9mantel\u00e9e.<\/p>\n<p>&#8220;LockBit-NG-Dev est d\u00e9sormais \u00e9crit en .NET et compil\u00e9 \u00e0 l&#8217;aide de CoreRT&#8221;, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/24\/b\/lockbit-attempts-to-stay-afloat-with-a-new-version.html\" target=\"_blank\">dit<\/a>.  &#8220;Lorsqu&#8217;il est d\u00e9ploy\u00e9 parall\u00e8lement \u00e0 l&#8217;environnement .NET, cela permet au code d&#8217;\u00eatre plus ind\u00e9pendant de la plate-forme. Cela supprime les capacit\u00e9s d&#8217;auto-propagation et la possibilit\u00e9 d&#8217;imprimer des demandes de ran\u00e7on via les imprimantes de l&#8217;utilisateur.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708860692_860_Les-autorites-revendiquent-ladministrateur-de-LockBit-quotLockBitSuppquot-Sest-engage-aupres.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708860692_860_Les-autorites-revendiquent-ladministrateur-de-LockBit-quotLockBitSuppquot-Sest-engage-aupres.jpg\" alt=\"Hacker du ransomware LockBitSupp\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Hacker du ransomware LockBitSupp\"\/><\/a><\/div>\n<p>L&#8217;un des ajouts notables est l&#8217;inclusion d&#8217;une p\u00e9riode de validit\u00e9, qui ne continue \u00e0 fonctionner que si la date actuelle se situe dans une plage de dates sp\u00e9cifique, ce qui sugg\u00e8re des tentatives de la part des d\u00e9veloppeurs d&#8217;emp\u00eacher la r\u00e9utilisation du malware ainsi que de r\u00e9sister \u00e0 l&#8217;analyse automatis\u00e9e. .<\/p>\n<p>Les travaux sur la variante de nouvelle g\u00e9n\u00e9ration auraient \u00e9t\u00e9 stimul\u00e9s par un certain nombre de probl\u00e8mes logistiques, techniques et de r\u00e9putation, principalement dus \u00e0 la fuite du constructeur de ransomware par un d\u00e9veloppeur m\u00e9content en septembre 2022 et \u00e9galement aux doutes que l&#8217;un de ses administrateurs pourrait avoir. \u00e9t\u00e9 remplac\u00e9s par des agents du gouvernement.<\/p>\n<p>Le fait que les comptes g\u00e9r\u00e9s par LockBit aient \u00e9t\u00e9 bannis d&#8217;Exploit et de XSS vers la fin janvier 2024 n&#8217;a pas non plus aid\u00e9 pour ne pas avoir pay\u00e9 un courtier d&#8217;acc\u00e8s initial qui leur avait fourni l&#8217;acc\u00e8s.<\/p>\n<p>&#8220;L&#8217;acteur est apparu comme quelqu&#8217;un qui \u00e9tait &#8216;trop important pour faire faillite&#8217; et a m\u00eame fait preuve de d\u00e9dain envers l&#8217;arbitre qui prendrait la d\u00e9cision sur l&#8217;issue de la r\u00e9clamation&#8221;, a d\u00e9clar\u00e9 Trend Micro.  &#8220;Ce discours a d\u00e9montr\u00e9 que LockBitSupp utilise probablement sa r\u00e9putation pour avoir plus de poids lors de la n\u00e9gociation du paiement de l&#8217;acc\u00e8s ou de la part des ran\u00e7ons avec les affili\u00e9s.&#8221;<\/p>\n<p>PRODAFT, dans son <a rel=\"nofollow noopener\" href=\"https:\/\/resources.prodaft.com\/opcronos\" target=\"_blank\">propre analyse<\/a> de l&#8217;op\u00e9ration LockBit, a d\u00e9clar\u00e9 avoir identifi\u00e9 plus de 28 filiales, dont certaines partagent des liens avec d&#8217;autres groupes russes de cybercriminalit\u00e9 comme Evil Corp, FIN7 et Wizard Spider (alias TrickBot).<\/p>\n<p>Ces liens sont \u00e9galement mis en \u00e9vidence par le fait que le gang a fonctionn\u00e9 comme une \u00ab poup\u00e9e gigogne \u00bb avec trois couches distinctes, donnant une perception ext\u00e9rieure d&#8217;un syst\u00e8me RaaS \u00e9tabli compromettant des dizaines d&#8217;affili\u00e9s tout en empruntant furtivement des testeurs d&#8217;intrusion hautement qualifi\u00e9s \u00e0 d&#8217;autres groupes de ransomwares en forgeant des informations personnelles. alliances.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-logiciel-malveillant-Bumblebee-revient-avec-de-nouvelles-astuces-ciblant.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;\u00e9cran de fum\u00e9e s&#8217;est mat\u00e9rialis\u00e9 sous la forme de ce qu&#8217;on appelle un mod\u00e8le de groupe fant\u00f4me, selon les chercheurs de RedSense Yelisey Bohuslavskiy et Marley Smith, LockBitSupp servant &#8220;de simple distraction pour les op\u00e9rations r\u00e9elles&#8221;.<\/p>\n<p>&#8220;Un groupe fant\u00f4me est un groupe qui poss\u00e8de des capacit\u00e9s tr\u00e8s \u00e9lev\u00e9es mais qui les transf\u00e8re \u00e0 une autre marque en permettant \u00e0 l&#8217;autre groupe de leur sous-traiter les op\u00e9rations&#8221;, expliquent-ils. <a rel=\"nofollow noopener\" href=\"https:\/\/redsense.com\/publications\/lockbit-story-a-three-year-investigative-journey\/\" target=\"_blank\">dit<\/a>.  &#8220;La version la plus claire est celle de Zeon, qui a externalis\u00e9 ses comp\u00e9tences vers LockBit et <a rel=\"nofollow noopener\" href=\"https:\/\/blog.morphisec.com\/akira-ransomware-prevention-and-analysis\" target=\"_blank\">Akira<\/a>&#8220;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708860693_850_Les-autorites-revendiquent-ladministrateur-de-LockBit-quotLockBitSuppquot-Sest-engage-aupres.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708860693_850_Les-autorites-revendiquent-ladministrateur-de-LockBit-quotLockBitSuppquot-Sest-engage-aupres.jpg\" alt=\"Hacker du ransomware LockBitSupp\" border=\"0\" data-original-height=\"509\" data-original-width=\"728\" title=\"Hacker du ransomware LockBitSupp\"\/><\/a><\/div>\n<p>On estime que le groupe a r\u00e9alis\u00e9 plus de 120 millions de dollars de b\u00e9n\u00e9fices illicites au cours de ses activit\u00e9s pluriannuelles, devenant ainsi l&#8217;acteur de ransomware le plus actif de l&#8217;histoire.<\/p>\n<p>&#8220;\u00c9tant donn\u00e9 que les attaques confirm\u00e9es par LockBit au cours de leurs quatre ann\u00e9es d&#8217;activit\u00e9 totalisent bien plus de 2 000, cela sugg\u00e8re que leur impact \u00e0 l&#8217;\u00e9chelle mondiale est de l&#8217;ordre de plusieurs milliards de dollars&#8221;, a d\u00e9clar\u00e9 la National Crime Agency (NCA) britannique.<\/p>\n<p>Il va sans dire que l\u2019op\u00e9ration Cronos a probablement caus\u00e9 des dommages irr\u00e9parables \u00e0 la capacit\u00e9 du groupe criminel \u00e0 poursuivre ses activit\u00e9s de ransomware, du moins sous sa marque actuelle.<\/p>\n<p>&#8220;La reconstruction de l&#8217;infrastructure est tr\u00e8s improbable ; la direction de LockBit est techniquement tr\u00e8s incapable&#8221;, a d\u00e9clar\u00e9 RedSense.  &#8220;Les personnes \u00e0 qui ils ont d\u00e9l\u00e9gu\u00e9 le d\u00e9veloppement de leur infrastructure ont depuis longtemps quitt\u00e9 LockBit, comme en t\u00e9moigne le primitivisme de leur infrastructure.&#8221;<\/p>\n<p>&#8220;[Initial access brokers]qui \u00e9taient la principale source de l&#8217;entreprise LockBit, ne feront pas confiance \u00e0 leur acc\u00e8s \u00e0 un groupe apr\u00e8s un retrait, car ils souhaitent que leur acc\u00e8s soit transform\u00e9 en esp\u00e8ces.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/authorities-claim-lockbit-admin.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>LockBitSupp, la ou les personnes derri\u00e8re le personnage repr\u00e9sentant le service de ransomware LockBit sur les forums de cybercriminalit\u00e9 tels que Exploit et XSS, &#8220;s&#8217;est engag\u00e9 aupr\u00e8s des forces de l&#8217;ordre&#8221;, ont indiqu\u00e9 les autorit\u00e9s. Ce d\u00e9veloppement fait suite au d\u00e9mant\u00e8lement de la prolifique op\u00e9ration ransomware-as-a-service (RaaS) dans le cadre d\u2019une op\u00e9ration internationale coordonn\u00e9e nomm\u00e9e [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1165434,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,1073,4211,4168,4165,4161,200267,133,11098,4600,4159,4171,58767,65,75287,200271,12193,200268,200269,200270,231731,26267,128318,4172,4169,768,4166,4164],"class_list":["post-1165433","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-aupres","tag-autorites","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-engage","tag-forces","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-ladministrateur","tag-les","tag-lockbit","tag-logiciel-malveillant-rancongiciel","tag-lordre","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-quotlockbitsuppquot","tag-revendiquent","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sest","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1165433","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1165433"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1165433\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1165434"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1165433"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1165433"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1165433"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}