Eurojust : démantèlement d'un logiciel malveillant "ciblant des millions de personnes"

Une opération policière internationale a neutralisé lundi soir un logiciel malveillant "ciblant des millions de victimes dans le monde entier", a annoncé l'unité de coopération judiciaire de l'Union européenne, Eurojust.

Publié et mis à jour le 29 octobre 20241 min de lecture
Eurojust : démantèlement d'un logiciel malveillant "ciblant des millions de personnes"

Baptisée “Magnus”, l’opération mondiale soutenue par Eurojust a démantelé un réseau de 1 200 serveurs d’infostealers, basés dans des dizaines de pays. Le logiciel malveillant était utilisé pour voler des données personnelles et commettre des cybercrimes à travers le monde. Les pirates informatiques se sont emparés “des noms d'utilisateur et des mots de passe enregistrés, ainsi que des données de formulaire enregistrées automatiquement, telles que des adresses, des adresses électroniques, des numéros de téléphone, des portefeuilles de crypto-monnaie et des cookies", a détaillé l'unité de coopération judiciaire basée à La Haye, aux Pays-Bas. Les data prélevées étaient par la suite revendues sur des plateformes clandestines, et utilisées par les acheteurs pour voler de l'argent, des crypto-monnaies et pour mener des activités de piratage ultérieures.

Une enquête internationale

Les enquêtes ont démarré après la manifestation de victimes et l’alerte d’une entreprise de sécurité. Cette dernière a décelé la possible existence de serveurs liés au logiciel malveillant aux Pays-Bas. La coalition policière internationale de Magnus, comprenant les Pays-Bas, les États-Unis, la Belgique, le Portugal, le Royaume-Uni et l'Australie a fermé trois serveurs aux Pays-Bas, saisi deux domaines, engagé des poursuites aux États-Unis et placé deux personnes en garde à vue en Belgique. Quant aux infostealers, appelés "RedLine" et "META", ils ont volé les données personnelles de millions de personnes à partir d'appareils infectés. Eurojust précise tout de même que le second infostealer, META, n’a aucun lien avec le groupe Meta, anciennement Facebook.

Autres articles

Cyber Resilience Act : Les fabricants du numériques sous la règle des 24 heures

réglementation

Cyber Resilience Act : Les fabricants du numériques sous la règle des 24 heures 

Depuis ce 11 septembre, les fabricants de produits numériques vendus dans l’UE doivent signaler certaines failles et incidents en 24 heures. Une première épreuve avant 2027. 

En France, seuls 17 % des salariés se sentent pleinement préparés à l’évolution de leur métier

étude

En France, seuls 17 % des salariés se sentent pleinement préparés à l’évolution de leur métier 

Alors que l’IA accélère la transformation des métiers, une étude de Cornerstone pointe le manque de coordination entre les directions RH et IT pour préparer les salariés aux changements.  

Éducation nationale : la doctrine cyber existe, mais son exécution reste trop inégale

Chronique

Éducation nationale : la doctrine cyber existe, mais son exécution reste trop inégale

La rentrée scolaire 2026 s'est faite dans un contexte où les perturbations informatiques qui ont touché les académies de Nantes et de Toulouse ont donné une traduction concrète à la crise cyber de l'été.

Teleperformance mis en demeure, les petites mains de la tech sortent de l’ombre

Travail vs IA

Teleperformance mis en demeure, les petites mains de la tech sortent de l’ombre 

Trois organisations mettent en demeure le français Teleperformance sur les risques encourus par ses travailleurs de la donnée. Une première en Europe qui expose le coût humain des services numériques et de l’IA. 

Pacte numérique et IA, l’État veut transformer la souveraineté en commandes

commande publique

Pacte numérique et IA, l’État veut transformer la souveraineté en commandes

Ce jeudi 10 septembre à la Station-F, David Amiel et Anne Le Hénanff ont signé le Pacte numérique et IA avec l’appui de la DINUM, le CSF et Hexatrust. Objectif : faire de la commande publique un levier industriel. 


Préférences de consentement