Nouveau monde. Une véritable entreprise cybercriminelle derrière la cyberattaque d’un pipeline aux États-Unis
L’attaque par rançongiciel qui perturbe l’approvisionnement en pétrole de l’est des États-Unis est l’œuvre d’un groupe de cybercriminels particulièrement structuré.
/2023/07/07/64a7df4c5fe71_placeholder-36b69ec8.png)
/2021/05/12/php2gyhJH.jpg)
Le groupe se fait appeler DarkSide. Il est apparu sur les radars l’été dernier et aurait déjà fait des dizaines de victimes (source cybereason). Darkside est spécialisé dans les rançongiciels, ces programmes malveillants permettant de bloquer les ordinateurs pour demander des rançons en échange du déblocage. Les rançons réclamées par DarkSide seraient de l’ordre de 200 000 à 2 millions de dollars. Le groupe pratique la "double extorsion", c'est-à-dire, en plus, le vol de données des entreprises avec menace de les dévoiler à leurs concurrents si les victimes ne payent pas.
Darkside parait donc très organisé et très professionnel. Il dispose d’une sorte de site web sur le darknet où les responsables expliquent leur activité. Ils ont mis au point leur propre outil de cyberattaque, DarkSide, qu’ils vont même jusqu’à proposer à d’autres cybercriminels, moyennant finance. Bref, un comportement équivalent à celui d'une entreprise informatique classique.
Seulement pour l'argent
L’unique motivation est financière. Sur leur site, ils précisent qu’ils n’ont aucun but politique, qu’ils ne veulent "pas créer de problèmes à la société" et qu’ils n’ont aucun lien avec aucun gouvernement. Pourtant, certains spécialistes américains estiment qu’ils pourraient être liés à la Russie. Le président américain Joe Biden, lui-même, y a fait allusion, mais en affirmant toutefois qu’il n’y avait "pas de preuve d'une implication russe." Les autorités de Moscou démentent tout lien avec le groupe cybercriminel.
DarkSide va même jusqu’à soigner son image en affirmant reverser une partie de l’argent dérobé à des œuvres de bienfaisance. La société de cybersécurité Kaspersky juge que DarkSide cherche à être connu des médias pour faire encore plus peur aux entreprises et les inciter ainsi à payer lorsqu’elles sont attaquées.
À regarder
-
Temu, Shein... ça va coûter plus cher ?
-
C'est très compliqué dès qu'on parle de la France
-
Départ anticipé d’E. Macron : “La seule décision digne qui permet d’éviter 18 mois de crise”
-
Hommage à Samuel Paty : des minutes de silence "inutiles" pour sa sœur.
-
Avion low cost : payer pour incliner son siège
-
Otages français en Iran : l'appel de détresse de leurs familles
-
Cédric Jubillar : ses défenseurs passent à l'attaque
-
Salomé Zourabichvili : "La Russie utilise la Géorgie comme test"
-
Se faire recruter dans l’armée par tirage au sort ?
-
La détresse de Cécile Kohler et Jacques Paris, otages en Iran
-
Le fléau des courses-poursuites à Los Angeles
-
Se soigner risque-t-il de coûter plus cher ?
-
Bac sans calculette : les conseils de Lucas Maths
-
Menace des drones : la France déploie ses armes
-
Un couple sauvé des eaux au Mexique
-
Ces méthodes spectaculaires contre les courses-poursuites
-
Opération anti-drogue : 400 policiers mobilisés à Grenoble
-
En Turquie, une femme sauvée in extremis devant un tramway
-
14 milliards d'impôts en plus, qui va payer ?
-
Gaza : comment désarmer le Hamas ?
-
Menace sur les réseaux : 100 000 euros pour t*er un juge
-
Cédric Jubillar : 30 ans requis contre l'accusé
-
Impôts, retraites, que prévoit le budget 2026 ?
-
Rihanna, reine des streams sans rien faire
-
Que changera la suspension de la réforme des retraites si elle est votée ?
-
Salaire : êtes-vous prêts à jouer la transparence ?
-
Ici, des collégiens dorment à la rue
-
Nouvelle éruption d'un volcan dans l'est de l'Indonésie
-
Cœur artificiel : l'angoisse des greffés Carmat
-
Pourquoi le vote du budget peut te concerner
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter