ACTUALITÉS TECH – Selon le Département de la Justice, l’homme aurait détourné un total de 18 milliards de dollars en seulement trois ans.
Le Department of Justice (DoJ) des États-Unis a annoncé une prime de 11 millions de dollars pour l’arrestation de Volodymyr Viktorovich Tymoshchuk, citoyen ukrainien connu sous les pseudonymes Deadforz, Boba, msfv et Farnetwork. Il est accusé d’avoir administré les ransomwares MegaCortex, LockerGoga et Nefilim, qui auraient frappé plus de 250 entreprises américaines et de nombreuses autres dans le monde. Le préjudice total est estimé à 18 milliards de dollars.
LockerGoga a été utilisé lors de l’attaque contre le géant énergétique norvégien Norsk Hydro, touchant ses 170 sites et causant 81 millions de dollars de pertes. Après la mise au point de solutions de décryptage par les experts en cybersécurité, Tymoshchuk se serait tourné vers le développement et la gestion de Nefilim, loué à des tiers en échange de 20% des gains issus des attaques. Alors que MegaCortex visait d’abord les grandes entreprises, il a également frappé des particuliers. Nefilim, lui, ciblait uniquement les sociétés valorisées à plus de 100 millions de dollars.
« Volodymyr Tymoshchuk est accusé d’avoir participé à des escroqueries par ransomware ayant paralysé des centaines d’entreprises. Cette inculpation et l’annonce de la prime d’aujourd’hui démontrent notre détermination à protéger les sociétés contre le sabotage numérique et l’extorsion, et à poursuivre sans relâche les criminels responsables », a déclaré Matthew R. Galeotti, procureur général adjoint par intérim.
« Tymoshchuk est un cybercriminel récidiviste spécialisé dans les ransomwares, visant des fleurons américains, des hôpitaux et de grands groupes internationaux. Il a un temps devancé les autorités en développant de nouveaux malwares dès que les anciens étaient neutralisés. Ces poursuites reflètent la coopération internationale pour démasquer et inculper un acteur dangereux qui ne pourra plus rester anonyme », a ajouté le procureur américain Joseph Nocella Jr.
Selon l’acte d’accusation, la majorité des tentatives d’extorsion ont échoué, car les autorités fédérales ont prévenu à temps les entreprises visées. En 2022, le projet No More Ransomware a publié les clés de déchiffrement pour LockerGoga et MegaCortex. Tymoshchuk fait face à sept chefs d’accusation, dont fraude, accès non autorisé et extorsion, passibles de la prison à perpétuité.
Source : PCGamer, DoJ, Tom’s Hardware