Des organismes chargés de l’application de la loi de plusieurs pays ont collaboré pour perturber une opération de cybercriminalité liée au groupe de rançongiciel KillSec, selon les informations fournies dans le document source.
L’opération aurait touché environ 500 victimes dans le monde au cours des deux dernières années. Les informations disponibles n’identifiaient ni les pays impliqués, ni les victimes, ni les méthodes techniques utilisées dans le cadre de l’effort de perturbation.
L’affaire a été associée à un cerveau présumé de KillSec, qui serait âgé de 16 ans. Le suspect étant mineur, les autorités peuvent être soumises à des restrictions juridiques concernant la divulgation d’informations permettant de l’identifier ou la fourniture de détails supplémentaires sur l’enquête.
Enquêtes internationales sur les rançongiciels
Les opérations de rançongiciel impliquent généralement des acteurs, des infrastructures, des victimes et des activités financières répartis entre plusieurs juridictions. Par conséquent, les enquêtes nécessitent souvent une coopération entre les services de police nationaux, les unités de lutte contre la cybercriminalité, les procureurs et d’autres partenaires gouvernementaux.
Les actions transfrontalières peuvent notamment viser à identifier les suspects, recueillir des preuves numériques, saisir ou désactiver des infrastructures et informer les organisations affectées. Une perturbation ne signifie pas nécessairement que tous les participants à une opération ont été identifiés ou que toutes les données dérobées ont été récupérées.
Considérations relatives à la gestion des risques
- Maintenez des sauvegardes hors ligne et testées régulièrement.
- Appliquez rapidement les mises à jour de sécurité, en particulier pour les systèmes exposés à Internet.
- Utilisez l’authentification multifacteur et limitez les privilèges administratifs.
- Surveillez les réseaux afin de détecter toute activité inhabituelle et maintenez un plan de réponse aux incidents.
Les organisations qui pensent avoir été touchées par un rançongiciel devraient préserver les éléments de preuve pertinents et contacter les ressources appropriées en matière de réponse aux incidents, de conseil juridique et d’application de la loi.
