
Aujourd'hui, le gouvernement américain a annoncé une peine de près de 14 ans de prison contre Yaroslav Vasinskyi, un citoyen ukrainien, pour avoir orchestré une série d'attaques de ransomware.
Vasinskyi doit également payer plus de 16 millions de dollars de dédommagement dans le cadre de sa condamnation. La restitution reflète la gravité de ses cybercrimes, qui ont nécessité plus de 700 millions de dollars de rançon.
La collaboration mondiale est essentielle pour contrecarrer les ambitions de REvil
Vasinskyi, qui utilisait le pseudonyme Rabotnik, a joué un rôle clé dans le déploiement du célèbre ransomware Sodinokibi/REvil. Ce malware crypte les données sur les ordinateurs des victimes dans le monde entier. De plus, il a exploité les clés de décryptage pour extorquer des sommes massives, principalement en cryptomonnaie.
Parmi les cibles très médiatisées de REvil figurait le fournisseur de logiciels Kaseya, basé à Miami. Suite à leur attaque contre l’entreprise, le groupe a demandé 70 millions de dollars en Bitcoin (BTC).
Lire la suite : Les 5 principales failles de la sécurité cryptographique et comment les éviter
Le procureur général Merrick B. Garland a souligné l'importance de cette condamnation. Il souligne également les efforts de collaboration des organismes internationaux chargés de l'application des lois pour traduire en justice les cybercriminels comme Vasinskyi.
« Comme le montre cette condamnation, le ministère de la Justice utilise tous les outils à sa disposition… pour capturer les profits illicites et demander des comptes aux auteurs », a déclaré Garland.
Un exemple notable de cette coopération internationale s’est produit en mars 2022. À cette époque, les autorités russes ont attaqué les agents de REvil à la demande des États-Unis. Plus précisément, dans le cas de Vasinskyi, le Bureau des affaires internationales du ministère de la Justice a travaillé avec les autorités polonaises pour obtenir son extradition.
En outre, le directeur du FBI, Christopher Wray, a partagé son point de vue sur les efforts de coopération qui ont conduit à la capture de Vasinskyi. Il a également affirmé l'engagement continu du FBI à démanteler l'infrastructure et les réseaux qui soutiennent ces activités cybercriminelles.
« Nous continuerons à poursuivre sans relâche les cybercriminels comme Vasinksyi partout où ils se cachent, tout en déjouant leurs stratagèmes criminels, en saisissant leur argent et leurs infrastructures, et en ciblant leurs facilitateurs et associés criminels dans toute la mesure de la loi », a noté Wray.
Les opérations de Vasinskyi ont impliqué plus de 2 500 attaques de ransomwares, paralysant des milliers d'ordinateurs dans le monde. Ces actes ont mis en danger l'intégrité des données des systèmes concernés et ont fait peser de graves menaces financières sur les victimes, allant des particuliers aux grandes entreprises. Alors que les victimes n'avaient pas encore payé la rançon, Vasinskyi et ses complices n'ont pas hésité à divulguer des données sensibles.
La procédure contre Vasinskyi a abouti à son plaidoyer de culpabilité à un acte d'accusation de 11 chefs d'accusation dans le district nord du Texas. Cet acte d’accusation comprenait, entre autres, des accusations de complot en vue de commettre une fraude et un blanchiment d’argent.
Cette évolution est intervenue après que le FBI a émis un avertissement commun concernant le ransomware Akira. Le groupe est responsable d'attaques contre plus de 250 entreprises et entités d'infrastructures critiques depuis mars 2023. Les attaques ont eu lieu principalement en Amérique du Nord, en Europe et en Australie.
Au 1er janvier 2024, le groupe Akira avait amassé environ 42 millions de dollars de rançons. De plus, le groupe demanderait à sa victime de payer les rançons en Bitcoin, en les envoyant aux adresses de portefeuille crypto fournies.
Lire la suite : Principales escroqueries aux crypto-monnaies en 2024
Par ailleurs, un rapport Chainalysis de février 2024 révèle que les attaques de ransomware se sont intensifiées en 2023, les victimes ayant été extorquées jusqu'à 1 milliard de dollars. Cela met encore plus en évidence les cybermenaces croissantes auxquelles les organisations sont confrontées et la nécessité de renforcer leurs cyberdéfenses.
Clause de non-responsabilité
Conformément aux directives du Trust Project, BeInCrypto s'engage à fournir des rapports impartiaux et transparents. Cet article de presse vise à fournir des informations précises et actuelles. Il est toutefois conseillé aux lecteurs de vérifier les faits de manière indépendante et de consulter un professionnel avant de prendre une décision basée sur ce contenu. Veuillez noter que nos conditions générales, notre politique de confidentialité et nos clauses de non-responsabilité ont été mises à jour.
Voir l’article original en anglais
