Contexte et Opérations du Groupe
Le groupe de hackers prorusse NoName057(16) a été démantelé par les agences Europol et Eurojust. Ce groupe était responsable de nombreuses attaques dirigées contre l'Ukraine ainsi que différentes infrastructures critiques en Europe. Les attaques ciblaient des secteurs stratégiques tels que les fournisseurs d'électricité, les transports publics, et diverses organisations gouvernementales.
Parallèles des Attaques
Les pirates informatiques ont principalement utilisé des attaques par déni de service distribué (DDoS). Cette méthode consiste à submerger les sites web et applications de requêtes, les rendant inaccessibles. Au total, environ 230 organisations ont été affectées par ces attaques.
En Allemagne, le groupe a exécuté 14 attaques significatives, certaines s'étant étendues sur plusieurs jours. Les objectifs allaient de sites industriels à des plateformes de communication étatiques, avec une intention suggérée par les autorités allemandes d'attirer l'attention médiatique et d'influencer les décisions politiques.
Démantèlement du Réseau
Le 15 juillet, lors d'une "journée d'action", Europol et Eurojust, avec la collaboration de 12 pays, ont encerclé le réseau de serveurs global exploité par le groupe. Deux suspects ont été arrêtés, l'un en France et l'autre en Espagne. En parallèle, l'Allemagne a émis six mandats d'arrêt pour des suspects résidant en Russie. Deux de ces individus sont accusés d'être les principaux instigateurs.
Lors de l'opération, 24 perquisitions ont eu lieu, avec notamment la découverte et la mise hors ligne de l'infrastructure du serveur principal du groupe. Cela a conduit à la saisie de nombreuses preuves, actuellement en analyse.
Impact et Répercussions
Les campagnes menées par le groupe NoName057(16) ont eu un impact notable, soulevant des inquiétudes quant à la sécurité des infrastructures critiques et à la stabilité sociale en Europe. Les attaques ont également ciblé des événements politiques marquants, comme les élections européennes. En Suède et en Suisse, des attaques ont été dirigées contre des sites gouvernementaux et bancaires, notamment pendant des moments symboliques tels que les discours des dirigeants au Parlement européen.
Ce démantèlement marque un effort concerté des forces de l'ordre européennes pour dissuader et empêcher de futures attaques similaires, soulignant l'importance d'une coopération transnationale dans la lutte contre la cybercriminalité.