Le Journal de Montreal

Des pirates liés à Pyongyang sans doute derrière WannaCry

L’attaque a fait des centaines de milliers de victimes

-

SAN FRANCISCO | (AFP) Le groupe de pirates informatiq­ues Lazarus, soupçonné d’être en partie lié à la Corée du Nord, est très vraisembla­blement responsabl­e de la récente cyberattaq­ue mondiale WannaCry, a jugé Symantec, éditeur américain de logiciels anti-virus.

Pyongyang a déjà démenti tout lien avec cette attaque informatiq­ue massive qui a infecté des centaines de milliers d’ordinateur­s. Les pirates réclamaien­t des rançons en bitcoins aux victimes pour leur permettre d’en recouvrer l’usage.

Symantec a estimé que le «ransomware» utilisé (rançongici­el, code malveillan­t) présentait nombre des caractéris­tiques d’autres attaques de Lazarus, y compris le piratage en 2014 de Sony Pictures et d’un vol de plusieurs millions de dollars perpétré contre la banque centrale du Bangladesh en 2016.

HAUTEMENT PROBABLE

Sans évoquer les liens supposés de ce groupe avec le pays reclus, Symantec explique qu’une précédente version de WannaCry avait été utilisée dans un petit nombre d’attaques les trois mois précédant la cyberattaq­ue mondiale qui a débuté le 12 mai.

«L’analyse (...) a révélé des points communs substantie­ls dans les outils, techniques, infrastruc­tures utilisées par les pirates et ceux observés lors de précédente­s attaques de Lazarus, ce qui fait qu’il est hautement probable que Lazarus ait été derrière l’attaque WannaCry», écrit la société américaine lundi dans un communiqué.

«Les attaques WannaCry ne portent pas l’empreinte d’une campagne à l’échelle d’un État, mais sont plus caractéris­tiques d’une campagne de cybercrimi­nels», ajoute cependant Symantec.

Des spécialist­es de la sécurité informatiq­ue en Corée du Sud, aux États-Unis, en Russie et en Israël ont déjà pointé un doigt accusateur sur la Corée du Nord.

Jusqu’à 300 000 ordinateur­s dans 150 pays ont été infectés par WannaCry.

DEVISES ÉTRANGÈRES

La semaine dernière, la Corée du Nord avait nié avec véhémence tout rapport avec cette cyberattaq­ue.

La Corée du Nord semble avoir intensifié les cyberattaq­ues ces dernières années. Selon les experts, elle cherche notamment à récupérer les devises étrangères qui lui font cruellemen­t défaut en raison des sanctions qui lui ont été infligées à cause de son programme nucléaire.

Newspapers in French

Newspapers from Canada