fbpx
    Faits divers
  • AFP | Crée le 23.01.2024 à 14h30 | Mis à jour le 23.01.2024 à 14h30
    Imprimer
    Le groupe d’assurance santé privée Medibank a été victime en novembre 2022 d’une cyberattaque qui a touché près de 10 millions de ses clients. Photo Muhammad Farooq/AFP
    L’Australie a imputé mardi une cyberattaque spectaculaire de 2022 à un pirate informatique russe, Aleksandr Ermakov, contre lequel elle a annoncé une série de sanctions "sans précédent". En novembre 2022, après s’être vus refuser une rançon de plusieurs millions de dollars par le groupe d’assurance santé privée australienne Medibank, les cybercriminels ont divulgué sur la toile les données médicales de quelque 9,7 millions d’Australiens, constituant l’un des pires vols de données jamais enregistré dans le pays jusqu’à présent.

    "C’est la première fois qu’un gouvernement australien identifie un cybercriminel et impose des cybersanctions de ce type et ce ne sera pas la dernière", a déclaré la ministre de l’Intérieur Clare O’Neil aux journalistes, mardi. Les autorités australiennes considèrent qu’Aleksandr Ermakov est le responsable final de l’attaque contre l’assureur santé Medibank qui avait publié en ligne les dossiers médicaux confidentiels de millions d’Australiens. "Ces gens sont des lâches et des ordures. Ils se cachent derrière la technologie et aujourd’hui, le gouvernement australien dit que lorsque nous nous en occupons, nous dévoilons qui vous êtes et nous veillons à ce que vous rendiez des comptes", a-t-elle ajouté.

    En novembre 2022, le groupe d’assurance santé privée australienne Medibank avait été la cible de pirates informatiques lors d’une cyberattaque très médiatisée. Les pirates ont eu accès aux données médicales de quelque 9,7 millions de patients, parmi lesquels celles du Premier ministre australien Anthony Albanese, lors de l’un des pires vols de données jamais enregistré dans le pays.

    Les agences de renseignement australiennes soupçonnaient depuis longtemps des pirates informatiques russes d’être à l’origine de cette attaque, qui avait déjà été liée au collectif de pirates informatiques REvil. Après 18 mois d’enquête, l’Australie a pris la décision exceptionnelle de nommer le responsable présumé : Aleksandr Gennadievich Ermakov.

    Une attaque dévastatrice

    Lors de cette attaque, les pirates ont commencé à divulguer des dossiers médicaux personnels conservés par Medibank sur le dark web après que la société a refusé de payer une rançon de plusieurs millions de dollars. Les premières fuites ont été sélectionnées pour causer le maximum de tort : elles concernaient des dossiers liés à l’usage de drogue, aux infections sexuellement transmissibles ou aux interruptions de grossesse.

    "Medibank, à mon avis, a été la cyberattaque la plus dévastatrice que nous ayons connue en tant que nation", a déclaré Mme O’Neil mardi. "Nous avons tous vécu cela, des millions de personnes ont vu des données personnelles sur elles-mêmes et sur les membres de leur famille soustraites et cruellement mises en ligne pour que d’autres puissent les voir".

    "Pirater les pirates"

    L’Australie a renforcé ses lois sur la cybersécurité après l’attaque de Medibank, s’engageant à ce que les agences de renseignement du pays "piratent les pirates" de manière proactive. Dans une réponse provocatrice et énigmatique publiée sur le dark web, les pirates ont répondu : "Nous tenons toujours parole".

    Aleksandr Ermakov, qui utilisait les pseudonymes en ligne blade_runner et JimJones, est désormais visé par une interdiction de voyager et de strictes sanctions financières, a déclaré la ministre des Affaires étrangères Penny Wong. "Cela signifie que le fait de lui fournir des actifs, ou d’utiliser ou de gérer ses actifs, sera une infraction pénale, passible d’une peine pouvant aller jusqu’à 10 ans d’emprisonnement", a-t-elle déclaré aux journalistes.

    Le ministre de la Défense, Richard Marles, a indiqué que les agences de renseignement australiennes avaient retrouvé Aleksandr Ermakov avec l’aide des services de renseignements américains (NSA) et britanniques (GCHQ).

    "Ermakov n’est pas dans l’anonymat", a-t-il déclaré. "Nous l’avons nommé, ce qui est une première. Et son identité est désormais affichée dans toutes les agences du monde", a-t-il souligné. Le collectif REvil, dont le nom est un mot-valise à partir de "ransomware" (rançongiciel) et de "evil" (mal) – a été démantelé en 2022, selon les autorités russes.

    Il avait obtenu une rançon de 11 millions de dollars auprès de JBS Foods, un géant de l’agroalimentaire.

    MERCI DE VOUS IDENTIFIER
    X

    Vous devez avoir un compte en ligne sur le site des Nouvelles Calédoniennes pour pouvoir acheter du contenu. Veuillez vous connecter.

    J'AI DÉJA UN COMPTE
    Saisissez votre nom d'utilisateur pour LNC.nc | Les Nouvelles Calédoniennes
    Saisissez le mot de passe correspondant à votre nom d'utilisateur.
    JE N'AI PAS DE COMPTE

    Vous avez besoin d'aide ? Vous souhaitez vous abonner, mais vous n'avez pas de carte bancaire ?
    Prenez contact directement avec le service abonnement au (+687) 27 09 65 ou en envoyant un e-mail au service abonnement.
  • DANS LA MÊME RUBRIQUE
  • VOS RÉACTIONS