Une opération internationale complexe impliquant 14 organismes coordonnés d’application de la loi a conduit à l’arrestation de quatre ressortissants russes derrière le groupe de ransomware 8Base.
Quatre ressortissants russes menant le groupe 8Base Ransomware ont été arrêtés la semaine dernière, a annoncé Europol mardi.
Les individus sont soupçonnés de déployer une variante des ransomwares connus sous le nom de Phobos pour extorquer des paiements de grande valeur des victimes à travers l’Europe et au-delà.
8Base est une opération de ransomware relativement nouvelle qui a intensifié ses activités à l’été 2023. Le groupe a depuis revendiqué la responsabilité des attaques de haut niveau contre le programme des Nations Unies pour le développement et la Commission des pêches marines des États de l’Atlantique.
Le ransomware de Phobos a été détecté pour la première fois en 2018. Contrairement à d’autres groupes de ransomware de haut niveau qui ciblent les grandes entreprises, Phobos s’appuie sur des attaques à volume élevé contre les petites et moyennes entreprises qui n’ont souvent pas les défenses de cybersécurité nécessaires pour se protéger.
Le modèle Phobos a autorisé les acteurs criminels – des affiliés individuels à des groupes criminels structurés tels que 8Base – pour personnaliser leurs campagnes de ransomwares avec une expertise technique minimale.
Le site de fuite des ransomwares à 8Base a été supprimé lundi par les autorités, affichant par la suite une bannière de crise.
Europol a déclaré que l’opération internationale complexe impliquait 14 organismes coordonnés d’application de la loi. Alors que certains pays se sont concentrés sur l’enquête sur Phobos, d’autres ont ciblé 8Base. Dans le même temps, 27 serveurs liés au réseau criminel ont été supprimés.
Cette nouvelle fait suite à une série d’arrestations précédentes à fort impact qui ont ciblé les ransomwares de Phobos, avec une affiliée clé de Phobos arrêtée en Italie pour un mandat d’arrêt français en 2023.
À la suite de cette opération, les autorités chargées de l’application des lois ont également pu avertir plus de 400 entreprises dans le monde des attaques en ransomware en cours ou imminentes.