Europol : le gang du rançongiciel Ragnar Locker démantelé

Brèves sur la cybersécurité B2B

Partager le post

Le gang du ransomware Ragnar Locker a été démantelé grâce à une collaboration internationale entre la police et les autorités telles qu'Europol et le FBI. Le groupe était responsable de plus de 100 attaques de ransomware, notamment contre des infrastructures critiques.

Cette semaine, les forces de l’ordre et les autorités judiciaires de onze pays ont démantelé l’un des gangs de ransomwares les plus dangereux. L'action, coordonnée au niveau international par Europol et Eurojust, était dirigée contre le groupe de ransomware Ragnar Locker. Le groupe est responsable de nombreuses attaques très médiatisées contre des infrastructures critiques à travers le monde.

Ragnar Locker assommé et arrêté

Dans le cadre d'une opération menée du 16 au 20 octobre, des perquisitions ont été menées en République tchèque, en Espagne et en Lettonie. La « cible principale » du groupe de ransomwares a été arrêtée à Paris, en France, le 16 octobre et son domicile en République tchèque a été perquisitionné. Dans les jours suivants, cinq suspects ont été interrogés en Espagne et en Lettonie. A la fin de la semaine d'action, l'auteur principal, soupçonné d'être un développeur du groupe Ragnar, a été déféré devant les juges d'instruction du tribunal de grande instance de Paris.

L'infrastructure du groupe permettant d'utiliser le ransomware a été saisie aux Pays-Bas, en Allemagne et en Suède, et le site Web de fuite associé sur Tor en Suède a été supprimé. Cette opération internationale faisait suite à une enquête complexe menée par la Gendarmerie nationale française en collaboration avec les forces de l'ordre de République tchèque, d'Allemagne, d'Italie, du Japon, de Lettonie, des Pays-Bas, d'Espagne, de Suède, d'Ukraine et des États-Unis d'Amérique. Dans le cadre de cette enquête, une première vague d'arrestations a été réalisée en Ukraine en octobre 2021 avec le soutien d'Europol.

Quel type de malware est Ragnar Locker ?

Ragnar Locker : Premièrement, les victimes ont été victimes de chantage et ont exigé une rançon ou les données ont été publiées.

Actif depuis décembre 2019, Ragnar Locker est le nom d'une variante du ransomware et du groupe criminel qui l'a développé et exploité. Les acteurs se sont fait un nom en attaquant des infrastructures critiques à travers le monde, plus récemment contre la compagnie aérienne portugaise et un hôpital en Israël.

Cette variante du ransomware ciblait les appareils exécutant les systèmes d'exploitation Microsoft Windows et utilisait généralement des services exposés tels que Remote Desktop Protocol pour accéder au système. Le groupe Ragnar Locker était connu pour utiliser une double tactique d'extorsion, exigeant des paiements exorbitants pour les outils de décryptage ainsi que pour ne pas divulguer les données sensibles volées.

Les forces de l’ordre n’ont pas lâché prise

Dès octobre 2021, les enquêteurs de la Gendarmerie française et du FBI américain ainsi que des spécialistes d'Europol et d'INTERPOL, déployés en Ukraine pour mener des opérations d'enquête aux côtés de la police nationale ukrainienne, qui ont abouti à l'arrestation de deux éminents opérateurs de Ragnar Locker.

L'enquête s'est poursuivie depuis, aboutissant à des arrestations et à des perturbations cette semaine. Le Centre européen de lutte contre la cybercriminalité d'Europol a soutenu l'enquête dès le début et a rassemblé tous les pays concernés pour développer une stratégie commune.

Ses spécialistes en cybercriminalité ont organisé 15 réunions de coordination et deux sprints d’une semaine pour préparer les dernières mesures, en plus de fournir une assistance en matière d’analyse, de malware, de criminalistique et de traçage cryptographique.

Coopération internationale contre Ragnar Locker

Les autorités suivantes ont été impliquées dans l'enquête. L'enquête a été menée dans le cadre de la Plateforme multidisciplinaire européenne contre les menaces criminelles (EMPACT).

  • République tchèque : Agence nationale de lutte contre le terrorisme, l'extrémisme et la cybercriminalité de la police de la République tchèque
  • France : Centre national de lutte contre la cybercriminalité de la gendarmerie française (Gendarmerie Nationale – C3N)
  • Allemagne : Bureau de police criminelle de l'État de Saxe, Bureau fédéral de police criminelle
  • Italie : Police d'État (Polizia di Stato), Police des postes et des communications (Polizia Postale e delle Comunicazioni)
  • Japon : Agence nationale de police (NPA)
  • Lettonie : Police d'État (Latvijas Valsts Policija)
  • Pays-Bas : Police des Pays-Bas orientaux (Politie Oost-Nederland)
  • Espagne : Guardia Civil (Guardia Civil)
  • Suède : Centre suédois de lutte contre la cybercriminalité (SC3)
  • Ukraine : Département de cyberpolice de la police nationale d'Ukraine (Національна поліція України)
  • États-Unis : Bureau extérieur du Federal Bureau of Investigation d'Atlanta
Plus sur Europol.Europa.eu

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus