LockBit : voici le nom des 11 "premières" nouvelles victimes du groupe de hackers, dont une entreprise française

Alexandre Boero
Chargé de l'actualité de Clubic
26 février 2024 à 08h03
10
LockBit, logo sur smartphone © Alexandre Boero / Clubic
LockBit, logo sur smartphone © Alexandre Boero / Clubic

[Article mis à jour le 26 février 2024 à 17h41] Le groupe de hackers LockBit a fait un retour remarqué dans l'univers cyber ce week-end, moins d'une semaine après le démantèlement de sa précédente structure. Il expose déjà ses premières victimes, et l'une d'entre elles est Française.

En début de semaine dernière, LockBit était officiellement démantelé. Une coalition de onze pays, parmi lesquels les États-Unis, le Royaume-Uni et la France, est parvenue à faire tomber son infrastructure, faisant naître l'espoir de la fin du plus terrible des gangs de ransomware. Sauf que le monde de la cybersécurité n'était pas dupe : LockBit ferait tôt ou tard son retour. Et le groupe de hackers a plutôt choisi l'option « tôt », pour revenir sur le devant la scène. Mais qui sont ses nouvelles victimes ?

Mise à jour de l'article :

Nous avons commis une petite erreur dans cet article, sans doute dans la précipitation de l'information, et nous nous en excusons. Si toutes les victimes citées de LockBit sont effectivement récentes (à l'échelle de plusieurs semaines), le piratage de la plupart de ces entreprises remonte à une période précédent le démantèlement du groupe. Des 15 victimes (oui, le chiffre a grimpé depuis) exhibées sur la nouvelle plateforme de LockBit, seules une ou deux sont à considérer, d'un point de vue temporel, comme « nouvelles ». Une chose est sûre : LockBit est bien de retour.

LockBit nargue le FBI et dévoile ses nouvelles victimes

Le site de LockBit, nous avons pu le vérifier directement, est de nouveau actif, sous la même forme que le précédent. Sur sa page, le groupe se paie le FBI, dont il se moque ouvertement en expliquant notamment sa paresse sur la correction d'une vulnérabilité, outre le fait que l'opération Cronos des autorités pourrait avoir été motivée par des raisons politiques. En découvrant la liste des nouvelles victimes de LockBit, on peut comprendre pourquoi.

Parmi les victimes du « LockBit réincarné », on retrouve CRB, une entreprise basée à Kansas City aux États-Unis, considérée comme « l'un des principaux fournisseurs de solutions d'ingénierie, d'architecture, de construction et de conseil durables pour les industries mondiales des sciences de la vie et de l'alimentation et des boissons ».

Voici les onze premières victimes du "nouveau" LockBit © Capture d'écran Clubic faite en fin de soirée le dimanche 25 février 2024
Voici les onze premières victimes du "nouveau" LockBit © Capture d'écran Clubic faite en fin de soirée le dimanche 25 février 2024

Plusieurs entreprises américaines ont été piégées par les pirates informatiques de LockBit. National Dentex Labs (un réseau national de laboratoires dentaires), DataLend (analyste de données sur le financement de titres), Dunaway (génie civil, ingénierie des structures), STS Aviation Group (entreprise de maintenance aéronautique), MCS360 (société de services immobiliers) et IGS (matériels et solutions géotechniques) sont les premières sociétés américaines visées.

Une entreprise française, une administration américaine liée à Donald Trump, et une société britannique aussi ciblées

Dans la liste des entités visées, figure une entreprise française bien connue du secteur de la logistique industrielle, Groupe Idea. La société, centenaire, est basée en région Pays de la Loire et emploie près de 2 000 personnes. Elle intervient dans des secteurs critiques comme l'énergie, l'aéronautique, la défense ou encore la construction navale, tous assez sensibles donc. L'entreprise française paye peut-être le rôle joué par la Gendarmerie française dans le coup porté à LockBit.

Immersion au cœur du dark web : que contient-il en 2024 ? Tous les dangers révélés en images
Que trouve-t-on sur le dark web ? Notre enquête
Immersion au cœur du dark web : que contient-il en 2024 ? Tous les dangers révélés en images
27 oct. 2023 à 11:04
News

Toutes les entreprises victimes du groupe russophone LockBit ne sont donc pas Américaines, vous l'aurez compris. On peut ainsi citer Eagers Automobile (entreprise australienne qui exploite de nombreux concessionnaires automobiles au pays des kangourous et en Nouvelle-Zélande) et Stemcor, une société britannique spécialisée dans la négoce et la distribution d'acier.

Mais la plus intrigante des victimes n'est autre que le gouvernement du comté de Fulton, situé dans l'État de Géorgie, aux USA. C'est notamment ici que l'ancien président américain, Donald Trump, fut brièvement arrêté en août 2023, pour avoir tenté d'inverser le résultat de la présidentielle de 2020. Depuis, le comté a subi plusieurs cyberattaques, la dernière remontant à… il y a quelques jours, revendiquée par LockBit. De nombreuses pannes de services ont été constatées sur place, avec notamment une coupure des lignes téléphoniques. Oui, LockBit est bien de retour.

Face à la croissance exponentielle des cybermenaces, il est plus important que jamais de protéger ses terminaux avec une suite de sécurité antivirus digne de ce nom. Découvrez notre sélection des meilleures protections multiplateforme en mars 2024.
Lire la suite

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (10)

sylvebarbe78
Les autorités auraient dû lire « Le rat et l’huître. » de La Fontaine avant de se vanter d’avoir réussi un coup de filet envers LockBit, ils auraient appris le proverbe suivant : « Tel est pris qui croyait prendre ».
teed
Opération sous faux drapeau destiné en premier lieu à récupérer les dossiers Trump compromettant Biden qui destituerait ce dernier.
gothax
Jai rien compris à tes propos @teed<br /> Tu veux dire que les attaques sont d’origine «&nbsp;les amis de Biden&nbsp;» pour compromettre Trump ? Ou vis versa ?<br /> Dire que le monde est suspendu à cette élection de papys extrémistes dans un pays clivé qui va nous foutre dans la m€#@%e un jour !
arnaques_tutoriels_aide_informatique_tests
Je ne crois pas, les tetes pensantes non arrêtées, facile de reprendre…
teed
Ceux qui utilisent la marionnette Biden n’ayant pas trouvé d’adversaire sérieux pour les élections ,ils ont envoyé le FBI perquisitionner Trump dans l’espoir de trouver le dossier compromettant Biden.<br /> Ils utilisent le faux drapeau russe pour trouver et détruire tout documents compromettant Biden.
MattS32
Tiens, le conplotiste de service est de retour
zztop69
troll russe de retour ???
philouze
c’est sûrement ça ah ah !<br /> et ils auraient trouvé un moyen de convaincre les gens de lockbit de mettre cette cible au milieu des autres sur leur homepage ?
abyssman666
N’importe quoi Clubic Idea est attaqué depuis début janvier par lockbit. Il faut se renseigner quand meme
denjauff2309
Idea a subi une attaque début janvier, est-ce une nouvelle attaque ou alors vous vous mélangez les pinceaux ?
teed
Jonathan Morgan New Knowledge Roy Moore
dFxed
@AlexLex14<br /> C’est bien d’arriver a lier des autres articles, mais la phrase est vraiment mal tournée :<br /> «&nbsp;L’entreprise française paye peut-être le rôle joué par la Gendarmerie française dans le coup porté à LockBit.&nbsp;»<br /> Cela sous-entend que le hack serait une conséquence de l’action des forces de l’ordre.<br /> Supposer une causalité sur du vent, quand elle entraîne un sous-entendu comme celui ci, c’est pas top.<br /> Merci d’essayer de transformer la phrase pour quelque chose de plus neutre.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet