Ouvrir le menu principal

MacGeneration

Recherche

REvil : les hackeurs qui avaient diffusé des documents confidentiels d'Apple hackés à leur tour par le FBI

Félix Cattafesta

vendredi 22 octobre 2021 à 18:15 • 38

AAPL

C'est l'histoire de l'arroseur arrosé : les pros du ransomware qui avaient piraté un sous-traitant d'Apple et diffusé certains documents confidentiels viennent de se faire hacker à leur tour par les autorités américaines. En début d'année, les pirates du groupe REvil avaient infiltré les serveurs de Quanta, un des principaux fournisseurs d'Apple qui produit entre autres des ordinateurs portables et l'Apple Watch. Plusieurs plans avaient été publiés révélant en avance la présence d'un port HDMI, d'un lecteur de cartes SD ainsi que du MagSafe sur les nouveaux MacBook Pro.

Un hacker du groupe REvil (vue d'artiste). Image : Pixabay.

Les forces de l'ordre de plusieurs pays ont mis leurs ressources en commun afin de lutter contre ce genre de pratique. Cette semaine, une opération d'envergure a eu lieu contre le groupe REvil, mettant hors-ligne le site « Happy Blog » sur lequel les différents documents des victimes étaient diffusés. Tom Kellermann, conseiller des services secrets américains pour les enquêtes sur la cybercriminalité a déclaré :

Le FBI, en collaboration avec le Cyber Command, les services secrets et des pays partageant les mêmes idées, a entrepris des actions perturbatrices importantes contre ces groupes […] REvil était en tête de liste.

REvil est apparu pour la première fois début 2019 et s'était momentanément mis en pause fin juillet. C'est cette pause qui a permis au FBI de mener son attaque : le groupe a voulu restaurer ses serveurs, mais les forces de l'ordre avaient au préalable corrompu leurs données.

Habituellement, les entreprises tombant sous le coup d'un ransomware vont chercher à restaurer leurs sauvegardes. REvil avait pris pour habitude d’anticiper cette réaction en les infectant en avance. La police a tout simplement repris cette technique sur les serveurs des pirates, comme l'explique le directeur adjoint d'un laboratoire de sécurité :

REvil a restauré l'infrastructure à partir des sauvegardes en partant du principe qu'elles n'avaient pas été compromises […] Ironiquement, la tactique favorite du gang, qui consiste à compromettre les sauvegardes, s'est retournée contre lui.

Le gouvernement américain semble bien décidé a lutter contre les pirates s'adonnant à ce type de pratique. Pour cela, il y met plus de moyens et implique désormais les militaires. Depuis l'affaire Colonial Pipelines où des hackeurs avaient réussi à infiltrer un réseau d'oléoducs américains, ce genre de piratage peut désormais relever de la sécurité nationale, ce qui permet une plus grande marge de manœuvre.

Les annonces du sommet sur la cybersécurité à la Maison-Blanche : Apple, Microsoft, Amazon, etc. 🆕

Les annonces du sommet sur la cybersécurité à la Maison-Blanche : Apple, Microsoft, Amazon, etc. 🆕

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

System.css donne un look Système 6 à vos sites web grâce à une simple feuille CSS

16:10

• 2


C'est le moment de renouveler votre abonnement Microsoft Office 365, grâce au Black Friday

15:10

• 18


Black Friday : des nombreuses souris Logitech et accessoires de bureau en promo (jusqu’à -38 %)

14:42

• 1


Matter 1.5 fait enfin entrer les caméras dans la domotique standard

14:05

• 8


Black Friday : prix records sur les SSD externes Crucial X10 jusqu’à 8 To

13:12

• 9


macOS 26.2 corrigerait une bonne fois pour toutes le bug des apps Electron qui font ramer Tahoe

11:52

• 10


macOS Tahoe 26.2 va doper le machine learning sur les Mac M5

11:43

• 9


Black Friday : le Soundcore Space One Pro en promo à 129 €, son meilleur prix

10:31

• 9


Black Friday : le Mac mini M4 avec 1 To de stockage à 949 € aujourd’hui seulement

10:13

• 6


Atlas progresse sur Mac et gagne des onglets verticaux et les passkeys iCloud

09:59

• 4


Le MacBook Pro M5 avec 24 Go de RAM à 1 799 € et d’autres configs spéciales en promo 🆕

09:54

• 20


Apple Store : un Black Friday du 28 novembre au 1er décembre sans iPhone 17 ni MacBook Pro M5

09:40

• 7


Un pilote de F1 battu pour la première fois par une monoplace sans pilote

07:30

• 55


Attendre l’iPhone 18 Pro ou craquer pour le 17 Pro ? Nos dix raisons pour trancher

07:21

• 53


IA : Yann LeCun quittera bien Meta à la fin de l'année 🆕

06:16

• 44


Une attaque particulièrement bien ficelée cible des utilisateurs Apple

19/11/2025 à 23:45

• 73