🔴 French Days en direct 🔴 French Days en direct

Ransomware : comment les polices européennes coopèrent pour s'attaquer au terrible DoppelPaymer

08 mars 2023 à 09h30
4
© Europol
© Europol

Les pirates à l'origine du ransomware DoppelPaymer ont été l'objet d'une opération d'envergure européenne, nécessitant la coopération de plusieurs polices nationales.

Même la guerre n'arrête pas le travail de la police. Alors que l'Ukraine subit maintenant depuis un an les attaques militaires, mais aussi cybernétiques de la Russie, sa police a coopéré avec ses homologues européens afin de mettre des pirates hors d'état de nuire. Et pas n'importe lesquels, puisqu'il s'agit de l'équipe à l'origine du ransomware DoppelPaymer.

Des arrestations en Allemagne et en Ukraine

Peu de ransomwares auront autant fait parler d'eux ces dernières années que DoppelPaymer, apparu en 2019. Distribué à travers les moyens habituels de la piraterie web, tels que les mails spams et de phishing, il a fait de nombreux dégâts. Aux États-Unis, il aurait ainsi été à l'origine du paiement d'au moins 40 millions d'euros de rançon entre mai 2019 et mars 2021. En Allemagne, 37 victimes ont été recensées, des cibles qui étaient toutes des entreprises.

Et c'est justement la police de ce pays qui a mené des opérations le 28 février dernier, en collaboration avec la police ukrainienne, mais aussi Europol, la police néerlandaise et le FBI. Un citoyen allemand, présumé membre important du groupe de pirates, a dans ce cadre été arrêté, alors qu'au même moment un Ukrainien était lui aussi mis en détention en Ukraine. Des perquisitions à Kiev et à Kharkov ont par ailleurs permis de saisir du matériel électronique.

Europol à la manœuvre

C'est Europol qui a été à la manœuvre pour coordonner les différents mouvements au niveau du vieux continent. La police européenne a ainsi mis sur le dossier trois experts allemands qui vont multiplier les analyses et comparer les informations obtenues à celles présentes dans la base de données de l'agence européenne. Ce travail devrait permettre d'orienter les enquêteurs pour des opérations ultérieures.

Le corps policier a aussi institué un poste de commandement virtuel pour rassembler les différentes forces de l'ordre en présence et le Joint Cybercrime Action Taskforce (J-CAT) au sein d'une même équipe. Cet effort d'organisation a permis de mettre en lien des agents de liaison spécialistes de la cybercriminalité de différents pays, pour effectuer le travail commun. Un modèle pour l'avenir ?

Source : Europol

Samir Rahmoune

Journaliste tech, spécialisé dans l'impact des hautes technologies sur les relations internationales. Je suis passionné par toutes les nouveautés dans le domaine (Blockchain, IA, quantique...), les q...

Lire d'autres articles

Journaliste tech, spécialisé dans l'impact des hautes technologies sur les relations internationales. Je suis passionné par toutes les nouveautés dans le domaine (Blockchain, IA, quantique...), les questions énergétiques, et l'astronomie. Souvent un pied en Asie, et toujours prêt à enfiler les gants.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (4)

SPH
Les ransomwares sont une vraie plaie. Il faudrait réinventer l’informatique pour s’en débarrasser. (illusoire je sais)<br />
Mister_Georges
Après il s’injecte comment un ramsonware?<br /> Grace à des surdoués comme vous et moi qui aiment les petites blondinettes, la jupe au raz de la ligne de flottaison??
atmen
Pour l’infection initiale sur un réseau, effectivement cela provient très souvent d’une manipulation humaine, volontaire ou non, en revanche, un seul surdoué comme vous le nommez peut être à l’origine de la contamination de tout un réseau sans faute de l’ensemble des autres utilisateurs mais simplement par l’utilisation de vulnérabilités comme à l’époque Conficker qui utilisait une faille netbios
Voir tous les messages sur le forum
Haut de page

Sur le même sujet