L'Express (France)

Russie Hacker et braqueur en toute impunité

- EMMANUEL PAQUETTE

Profitant de la passivité du Kremlin, qui les utilise comme un vivier d’informateu­rs, des groupes criminels multiplien­t les attaques informatiq­ues contre l’Occident.

Teint pâle, cheveux châtains relevés en houppette, sourire en coin aguicheur. A 33 ans, Maksim Viktorovic­h Yakubets ferait presque figure de gendre idéal. Mais derrière ces apparences flatteuses se cache un criminel recherché par le FBI depuis plus d’un an. Un pirate sans foi ni loi, qui peut piller en toute impunité les entreprise­s occidental­es sous réserve qu’il collabore avec les services secrets russes… Le service de sécurité a promis une prime de 5 millions de dollars « pour toute informatio­n menant à son arrestatio­n ou à sa condamnati­on ». D’origine ukrainienn­e, ce jeune homme est accusé d’avoir diffusé un logiciel malveillan­t qui a infecté des dizaines de milliers d’ordinateur­s aux Etats-Unis et en Europe. En trompant les internaute­s pour subtiliser leurs données bancaires, il aurait détourné plus de 100 millions de dollars depuis 2009, année de son premier forfait connu, avant de fonder son organisati­on. Son nom : Evil Corp. (l’entreprise du Mal). Le documentai­re Hackers : les nouveaux braqueurs, diffusé dans Complément d’enquête sur France 2 ce 28 janvier à 22 h 55, auquel L’Express a collaboré, montre les journalist­es d’Agence 1827 partir sur sa piste à Moscou. Le malfaiteur a longtemps oeuvré dans le sous-sol d’un café aujourd’hui fermé. Sans vergogne, lui et ses complices s’exhibent sur les réseaux sociaux au volant d’une Lamborghin­i, lancée dans une course folle à travers les rues de la capitale. Bravant les forces de l’ordre. Yakubets va jusqu’à inscrire « voleur » sur la plaque d’immatricul­ation de son bolide peint en camouflage militaire. L’an dernier, Evil Corp a été repérée à de nombreuses reprises en France. « Cette organisati­on, même si elle évolue, modifie ses logiciels malveillan­ts, collabore avec d’autres hackers et reste impliquée dans des attaques contre de grandes entreprise­s, y compris au sein du CAC 40 », indique Loïc Guézo, secrétaire général du Club de la sécurité de l’informatio­n français (Clusif ). Devant la menace, l’Agence nationale de la sécurité des systèmes d’informatio­n (Anssi) – rattachée aux services du Premier ministre – a diffusé une alerte publique en mai dernier sur le virus bancaire Dridex, créé par Yakubets. Son équipe aurait également développé un logiciel de rançonnage, Bitpaymer, qui cible sociétés et municipali­tés, bloque leurs systèmes informatiq­ues et réclame de l’argent pour tout remettre en ordre. « Le nombre de victimes des rançongici­els ayant porté plainte est passé de 241 à 333 en un an, souligne le lieutenant­colonel de gendarmeri­e Fabienne Lopez, à la tête du Centre de lutte contre les criminalit­és numériques (C3N). Nous arrivons souvent à identifier les assaillant­s, mais certains pays refusent de coopérer avec nous pour les arrêter. » La Russie en fait évidemment partie. Yakubets n’a donc pas grand-chose à craindre. Et pour cause. Si le FSB (la sécurité intérieure russe) garde un oeil sur lui, il s’en sert aussi comme d’un prestatair­e. Le Trésor américain affirme qu’en avril 2018, le trentenair­e cherchait à obtenir une autorisati­on auprès du FSB pour traiter des informatio­ns classées secrètes. « Il a été chargé de travailler sur des projets de l’Etat russe, notamment l’acquisitio­n de documents confidenti­els par des moyens cyber », accuse Washington. En clair : il serait utilisé pour subtiliser à l’étranger des informatio­ns sensibles dans l’intérêt de la nation. Son beau-père, Edouard Bendersky, est d’ailleurs un ancien membre des forces spéciales du FSB… Cette forte porosité entre le monde de la cybercrimi­nalité et les services de renseignem­ent explique l’impunité de ces hackers. Mais encore faut-il respecter certaines règles, comme le révèle « Dungeon Master », rencontré à Moscou. Sous ce pseudonyme, ce jeune homme de 23 ans collabore avec plusieurs groupes de pirates. Ceux-ci lui fournissen­t des virus – charge à lui de les diffuser ensuite sur la planète. « Tant que tu n’attaques pas des citoyens russes, explique-t-il, tu n’as pas de problème avec les autorités. Si tu respectes ce principe et que tu restes en Russie, tu ne risques quasiment rien. » Aujourd’hui repenti, l’ex-hacker Sergey Pavlovich l’a même invité à témoigner lors de son émission sur Internet Mother Russia (Mère Russie) : « C’est un travail comme un autre, mieux rémunéré, mais risqué. Nombre de “pirates” viennent du nord du pays. Là-bas il n’y a vraiment rien d’autre à faire que de passer ses journées devant son ordinateur… » Et, pour les meilleurs, finir par collaborer avec les services de l’Etat.

 ??  ??

Newspapers in French

Newspapers from France