Le mot « Hacker » Il évoque souvent l’image du garçon de nerd classique assis devant l’ordinateur avec le capot, déterminé à pénétrer les systèmes informatiques, agissant sans être perturbé par l’obscurité de sa chambre. Mais la réalité est beaucoup plus complexe, étant donné que de plus en plus de pirates n’agissent pas comme des loups solitaires, mais en groupe. Au cours des 20 dernières années, de vrais collectifs se sont développés, organisés et capables d’opérations complexes à l’échelle mondiale. Ces Les groupes de pirates ont des objectifs très différents: Certains visent les revenus économiques, d’autres visent à saboter ou à espionner, d’autres essaient encore de mettre en évidence la vulnérabilité pour pousser les entreprises et les gouvernements à mieux se protéger. C’est pourquoi ils sont classés dans trois catégories principales:
- Chapeau noir (Chapeaux noirs): Ce sont des criminels informatiques orientés vers le vol ou l’autorité.
- Chapeau blanc (Chapeaux blancs): Ce sont des pirates éthiques embauchés par des entreprises et des institutions pour identifier les défauts de sécurité à corriger avant d’être découverts par les « chapeaux noirs ».
- Chapeau gris (Chapeaux gris): Ils infiltrent les systèmes informatiques sans autorisation avec l’intention de découvrir et de signaler des vulnérabilités, demandant parfois une compensation, plutôt que de causer des dommages illégaux ou des revenus.
Dans cette étude, nous allons particulièrement savoir 5 groupes de pirates de chapeau noirqui sont Parmi les plus redoutés de ces dernières années.
Les 5 collectifs de pirates les plus dangereux du monde
Groupe de Lazare
Groupe de Lazare né dans Corée du Nord Dans le 1998 Dans le cadre de la Bureau général de reconnaissanceune agence de renseignement militaire du Nord. Le groupe s’est fait connaître par le grand public avec l’attaque Sony Pictures de 2014lorsque des e-mails internes ont été publiés, des données sensibles des employés, des copies de films non encore publiés, de futurs plans cinématographiques et bien plus encore, générant des dommages estimés pour 15 millions de dollars pour l’entreprise. L’épisode le plus célèbre, cependant, demeure que concernant un ransomware (ce serait un malware qui bloque l’accès aux données jusqu’au paiement d’un rachat), qui est devenu connu sous le nom de Bordereau. Dans le 2017ce ransomware a réussi à infecter au-delà 200 000 ordinateurs Partout dans le monde, profitant d’une vulnérabilité de fenêtres et causant des dommages pour environ 4 milliards de dollars.
Opérations d’accès sur mesure
Dans ce classement des collectifs de pirates, nous avons décidé d’insérer aussi Tao (Opérations d’accès sur mesure). Ce n’est pas un groupe criminel: c’est une unité de la NSA (Agence de sécurité nationale) Et nous l’avons inclus dans ce top 5 car il représente un exemple intéressant de la façon dont les mêmes techniques utilisées par les groupes criminels peuvent être appliquées dans le domaine du gouvernement pour des raisons de sécurité stratégique et nationale. Tao est actif à partir de 1998 Et il se consacre à la collecte d’informations des gouvernements étrangers grâce à l’infiltration de logiciels et de matériel. Son existence a été connue par les documents révélés par Edward Snowdenancien consultant de la NSA. Pour atteindre ses objectifs, Tao utilise la vulnérabilité des routeurs, des pare-feu et d’autres appareils de réseau pour pénétrer les systèmes critiques.
Libellule
Libelluleégalement connu sous les noms Accroupi yeti, Liberté de fer ou Ours berserkest attribué à FSB (Service de sécurité fédéral de la Fédération de Russie), le service de sécurité fédéral russe, et est actif à partir de 2010. Le groupe vise les infrastructures critiques, telles que les centrales électriques et la distribution de l’eau et les entreprises liées au secteur de l’aviation et de la défense, en utilisant des techniques de Phishing de lance (Une sorte de phishing hautement personnalisé et destiné aux utilisateurs spécifiques) et attaque contre des fournisseurs tiers avec des niveaux de sécurité inférieurs. Parmi les cas les plus connus, il y a Attaques contre les sociétés électriques ukrainiennes avec malware Noirceurqui a provoqué des pannes de courant étendues à des milliers de citoyens. Dragonfly est l’exemple clair de la façon dont le piratage peut être une véritable arme géopolitique.
Verrouillage
Verrouillagené à Russie Dans le 2019fonctionne comme Radas (Ransomware comme service), un modèle dans lequel un groupe fournit des ransomwares payants à d’autres criminels informatiques pour leur permettre de perpétrer des attaques. Parmi les cas les plus connus, il y a l’attaque contre le centre hospitalier Corbeil-Essonnes de Parisqui a paralysé des systèmes médicaux vitaux jusqu’au paiement d’un rançon de 10 millions de dollars. Lockbit montre comment le crime informatique moderne utilise des modèles commerciaux structurés et mondiaux.
Anonyme
Anonyme C’est probablement le seul collectif que vous ayez entendu au moins une fois, car il est particulièrement célèbre. Sa particularité réside dans le fait que ce n’est pas un groupe comme ceux déjà mentionnés: c’est plutôt un groupe de militants pirates (le groupe lui-même s’appelle Hacktivist) sans leadership. Né dans 2004s’est manifesté pour la première fois 2008 avec des opérations contre le Église de Scientologieattaques continues contre le Ku Klux KlanleIsis et le Pornographie infantilejusqu’aux dernières actions contre le Russie En raison de la guerre en Ukraine. La devise «Nous sommes anonymes. Nous sommes la légion. United comme un, divisé à partir de zéro. Nous ne pardonnons pas. Nous n’oublions pas. Attendez!»Reflète la mission idéologique du groupe, qui combine des pirates du monde entier dans des opérations coordonnées, bien que non guidées par une hiérarchie bien définie.