2166/2247
Date : 16-07-2025 16:49:07
CYBERCRIMINALITÉ – Mandats d'arrêt suisses lancés contre trois hackers pro-russes :
Le Ministère public de la Confédération Helvétique annonce ce mercredi avoir identifié trois criminels présumés, qui auraient joué un rôle majeur dans la vague de cyberattaques lancée contre la Suisse en juin de l’année dernière. Des mandats d’arrêts internationaux ont été émis pour qu’ils soient arrêtés. Les attaques de type DDoS (Distributed Denial-of-Service) avaient été perpétrées contre des sites web de différentes autorités fédérales en juin 2023, dont celui du Parlement. Ils avaient été temporairement indisponibles ou difficilement accessibles. Les cyberattaques avaient été revendiquées par un groupe pro-russe «NoName057(16)». Le Ministère public de la Confédération (MPC) avait ouvert une procédure pénale pour «détérioration de données» et «contrainte», mais les attaques avaient continué, particulièrement lors d’événements médiatiques, histoire de défrayer la chronique. Dans son communiqué, le MPC cite des attaques lors de l’allocution vidéo du président ukrainien Volodymyr Zelensky devant l’Assemblée fédéral (15 juin 2023), pour une visite de l’ancien Conseiller fédéral Alain Berset en Ukraine (25 novembre 2023), pendant le WEF, World Economic Forum (en janvier 2024 puis à nouveau en janvier dernier), lors de la conférence sur la paix du Bürgenstock (5 / 16 juin 2024) ou encore sur le dernier concours Eurovision de la chanson, à Bâle, en mai. Ajoutons qu'en janvier dernier, le même groupe avait attaqué la Banque cantonale zurichoise, la BCV comme des sites de communes et municipalités alémaniques. Puis, quelques jours plus tard, les villes de Genève, Sierre ou Vevey comme le portail du canton de Schaffhouse. Au cours des investigations, note d'ailleurs le MPC, plus de 200 sites internet suisses attaqués par le groupe ont pu être identifiés, «dont plusieurs sites d’unités administratives fédérales, cantonales ou d’exploitants d’infrastructures critiques». Toutes ces attaques étaient donc signées NoName057(16), «un groupe d'activistes pro-russes qui, depuis le début de la guerre en Ukraine en mars 2022, mène des attaques DDoS contre de nombreux pays occidentaux qui,selon lui, affichent une position pro-ukrainienne». Lors de l'enquête, lancée par fedpol puis menée à l'international sous la coordination d'Europol, «trois personnes clés présumées appartenir à ce groupe» ont été identifées. Mais pas arrêtées, pour le moment. C'est contre ces trois personnes que le Ministère public de la Confédération Helvétique a émis des mandats d’arrêt. Les agences Europol et Eurojust ont d'ailleurs annoncé de leur côté ce mercredi le démantèlement du «botnet» de ce groupe NoName057(16), qui n'avait pas sévi qu'en Suisse, mais aussi ciblé des infrastructures importantes en Europe. «Lors d’une journée d’action le 15 juillet, le botnet, qui utilisait des centaines de systèmes informatiques à travers le monde, a été démantelé et plusieurs suspects ont été identifiés, dont les principaux instigateurs résidant en Fédération de Russie», ont déclaré les agences européennes dans un communiqué, rapporte l'AFP.
L’opération a impliqué douze pays et entraîné l’arrestation de deux personnes, une en France et une en Espagne, ont-elles précisé. Au total, les autorités de différents pays ont émis sept mandats d’arrêt, visant six ressortissants russes.
|