DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une main s'apprête à actionner un disjoncteur d'urgence sur un fond de flux de données numériques, illustrant la mise en place de garde-fous face à l'évasion d'IA et aux modèles autonomes risqués.
    Évasion d’IA : l’urgence des garde-fous face aux attaques
  • Un professionnel face à un ordinateur portable affichant un écran rouge avec un cadenas et l'inscription Ransomware, illustrant le risque pour les victimes de subir un second chantage.
    Ransomware : 37% des victimes subissent un second chantage
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime

Voici les charges retenues contre le développeur présumé du ransomware LockBit

  • Marc Barbezat
  • 1 janvier 2025
  • 4 minutes de lecture
creer une image representant un cybercriminel de dos avec des 1
▾ Sommaire
Présentation de LockBitActions des forces de l’ordre contre LockBitRésilience et menace persistanteModèle Ransomware-as-a-ServiceArrestation de Rostislav PanevCharges retenues contre Rostislav PanevMéthodes de fraude et impactsPour en savoir plusLes États-Unis révèlent des accusations contre le présumé développeur du ransomware LockBit
Rostislav Panev, inculpé pour son rôle dans le développement de LockBit, attend son extradition vers les États-Unis après son arrestation en Israël.

Les autorités américaines ont récemment inculpé Rostislav Panev, un citoyen russo-israélien de 51 ans, pour son rôle présumé en tant que développeur au sein du groupe de ransomware LockBit.

Arrêté en Israël en août 2024, Panev est en attente d’extradition vers les États-Unis. Il est accusé d’avoir développé et maintenu le code malveillant de LockBit depuis la création du groupe en 2019, recevant plus de 230 000 $ en cryptomonnaie pour ses services.

Présentation de LockBit

LockBit est considéré comme l’un des groupes de ransomware les plus actifs et destructeurs au monde, ayant ciblé plus de 2 500 victimes dans au moins 120 pays, y compris des hôpitaux, des entreprises et des agences gouvernementales. Les membres du groupe ont extorqué au moins 500 millions de dollars en paiements de rançon, causant des milliards de dollars de dommages collatéraux.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les autorités continuent de rechercher le présumé chef de LockBit, Dmitry Khoroshev, offrant une récompense pouvant atteindre 10 millions de dollars pour sa capture. Khoroshev aurait reçu à lui seul au moins 100 millions de dollars provenant des paiements de rançon liés à LockBit.

Actions des forces de l’ordre contre LockBit

Cette arrestation s’inscrit dans une série d’actions des forces de l’ordre contre les membres de LockBit. Plus tôt cette année, Mikhail Vasiliev et Ruslan Magomedovich Astamirov, deux affiliés du groupe, ont plaidé coupable à diverses accusations, notamment de complot en vue de commettre une fraude informatique.

Les autorités ont également mené des opérations pour démanteler l’infrastructure de LockBit. En février 2024, une opération conjointe du FBI, de la National Crime Agency britannique et d’autres agences internationales a conduit à la saisie de plusieurs sites web utilisés par le groupe. Bien que LockBit ait tenté de reprendre ses activités par la suite, ces actions ont considérablement perturbé ses opérations.

Résilience et menace persistante

Malgré ces efforts, LockBit continue de représenter une menace significative. Le groupe a récemment revendiqué des attaques contre des institutions majeures, notamment des hôpitaux et des entreprises de premier plan, démontrant sa résilience et sa capacité à s’adapter aux mesures de répression.

Modèle Ransomware-as-a-Service

Les cyberattaques utilisant des logiciels de rançon (ransomware) continuent de représenter une menace majeure pour les infrastructures critiques et les organisations dans le monde entier. L’un des groupes les plus prolifiques dans ce domaine est LockBit, un acteur majeur de l’écosystème Ransomware-as-a-Service (RaaS), qui a su se démarquer par la sophistication de ses outils et son modèle opérationnel bien établi.

LockBit, présent sur la scène depuis 2020, a adopté une approche RaaS, permettant à des affiliés de louer son infrastructure et ses logiciels en échange d’une part des rançons collectées. Ce modèle repose sur une collaboration entre les développeurs, responsables de la création et de l’amélioration du logiciel malveillant, et les affiliés, qui ciblent et infiltrent les systèmes des victimes. LockBit offre à ses affiliés des outils avancés, tels que des constructeurs personnalisables pour créer des charges utiles adaptées aux systèmes ciblés, et une interface de négociation des rançons.

Arrestation de Rostislav Panev

Les récentes avancées dans l’enquête sur LockBit ont conduit à l’arrestation de Rostislav Panev, développeur clé de l’organisation. Panev est accusé d’avoir joué un rôle crucial dans la maintenance et l’évolution du code malveillant utilisé par LockBit.

Arrêté en Israël, il attend son extradition vers les États-Unis où il fait face à de multiples chefs d’inculpation, notamment pour complot en vue de commettre des fraudes informatiques et des extorsions.

Charges retenues contre Rostislav Panev

Selon l’acte d’accusation, Panev aurait accédé et maintenu des crédentials sensibles liés à l’infrastructure LockBit, notamment un accès au panneau de contrôle permettant la gestion des attaques et la personnalisation des ransomwares. De plus, des traces de paiements en cryptomonnaies équivalents à des centaines de milliers de dollars ont été découvertes, indiquant des transactions entre Panev et les administrateurs de LockBit. Ces paiements ont été effectués via des services de mixage de cryptomonnaies, compliquant ainsi leur traçabilité.

Les enquêteurs ont également récupéré des fragments de codes source et des artefacts numériques sur les appareils de Panev, confirmant son implication dans le développement des versions avancées de LockBit, telles que LockBit 3.0 et StealBit, une fonctionnalité d’exfiltration de données. Parmi les fonctionnalités développées, on note une capacité à déployer des rançons imprimées sur les imprimantes des victimes, ajoutant une pression supplémentaire pour les pousser à payer.

Méthodes de fraude et impacts

L’acte d’accusation révèle un schéma de fraude élaboré où les accès initiaux aux systèmes victimes ont souvent été obtenus par des techniques d’hameçonnage ou grâce à des crédentials volés. Ces accès étaient ensuite utilisés pour effectuer des reconnaissances approfondies, préparer des attaques et déployer des charges utiles adaptées. Les négociations de rançons étaient conduites via une plateforme spécifique accessible uniquement sur le réseau TOR, renforçant l’anonymat des opérateurs.

Les actions des forces de l’ordre ont permis de récolter des preuves matérielles contre Panev, qui risque des poursuites pour plusieurs infractions graves. Ces avancées marquent une étape importante dans la lutte contre les organisations de cybercriminalité, mais soulignent également la complexité et l’échelle mondiale de ces opérations.

Pour en savoir plus

Les États-Unis révèlent des accusations contre le présumé développeur du ransomware LockBit

Le gouvernement américain a inculpé Rostislav Panev pour la création et la maintenance de logiciels malveillants pour LockBit, l’un des plus grands groupes de ransomware au monde.

Lire la suite sur theverge.com
Les États-Unis révèlent des accusations contre le présumé développeur du ransomware LockBit

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Lockbit
  • ransomware
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
Lire l'article

Nommage des cyberattaquants : Google ajoute sa norme

Individu anonyme en sweat à capuche devant un ordinateur, entouré de pièces de cryptomonnaies et de graphiques boursiers illustrant le contournement des sanctions.
Lire l'article

Cryptomonnaies et sanctions : 100 milliards échappent aux banques

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois