Des pirates de Lockbit 2.0 revendiquent avoir volé des fichiers au ministère de la Justice français. Ce dernier explique à Cyberguerre que des vérifications sont en cours, mais ne confirme pas pour l’instant l’attaque.

L’affaire est encore trouble. Comme l’a repérée l’analyste en cybersécurité Anis Haboubi, les cybercriminels de Lockbit 2.0 ont dévoilé ce jeudi 27 janvier 2022 une nouvelle liste de victimes. Parmi elles, une cible de choix : le ministère de la Justice français. Les pirates affirment détenir des fichiers du ministère et menacent de les diffuser d’ici deux semaines, le 13 février 2022, faute de rançon.

Le ministère de la Justice procède « aux vérifications nécessaires »

Contacté par Cyberguerre, le ministère confirme avoir « pris connaissance de l’alerte, et s’est immédiatement organisé pour procéder aux vérifications nécessaires, en lien avec les services compétents dans ce domaine. » Comprendre : l’Agence nationale de la sécurité des systèmes d’information (Anssi), qui est responsable de la sécurité des infrastructures essentielles de l’État, et donc des ministères.

Cyberguerre a constaté que le site du ministère de la Justice, actif vers 15h, a été brièvement mis hors ligne ce jeudi après-midi avant de fonctionner de nouveau un peu avant 17h. Un principe de précaution probablement lié aux vérifications, et dont on ne peut, pour l’instant, pas tirer de conclusion. Contactés, le cabinet du Garde des Sceaux et l’Anssi n’ont pas encore donné d’éléments de réponse supplémentaires sur une cyberattaque qu’aurait subie le ministère.

Pas de conclusions hâtives

Il faut garder une certaine distance avec les affirmations du gang derrière le ransomware Lockbit 2.0. Aucun élément ne prouve pour l’instant leur attaque, cette revendication peut être un moyen pour le groupe de faire parler de lui. Ces mêmes cybercriminels avaient revendiqué plus tôt en janvier, le vol de données appartenant à Thales, mais les données diffusées étaient vraisemblablement de faible valeur. Ici, la nature et la sensibilité des fichiers qui auraient été volés n’est pas précisée.

Ces opérateurs de ransomware, appelés rançongiciels en français, prennent en otage des données en les chiffrant, ce qui les rend illisibles sans la clé de déchiffrement que possède le pirate. Un sésame qu’il est prêt à fournir, moyennant une rançon, malheureusement souvent payée. Certains, comme ils le prétendent ici, volent également des données sensibles qu’ils menacent de diffuser faute de rançon. Le site des pirates revendique ici le vol de presque 10 000 fichiers, sans toutefois en préciser la nature.

Ce n’est pas la première fois que le secteur judiciaire se heurte à la cybercriminalité. En novembre 2021, plusieurs cabinets d’avocats s’étaient fait dérober des dossiers judiciaires. Des éléments de l’enquête sur l’attaque terroriste qui a visé Charlie Hebdo en 2015 ont notamment été proposés à la vente et diffusés en ligne.

À ce stade donc, prudence est de mise : le ministère de la Justice n’a confirmé officiellement aucune attaque, bien qu’un journaliste du site bien informé Acteurs Publics ait récemment mentionné qu’une source interne lui aurait confirmé l’existence d’une attaque.

Découvrez les bonus

+ rapide, + pratique, + exclusif

Zéro publicité, fonctions avancées de lecture, articles résumés par l'I.A, contenus exclusifs et plus encore.

Découvrez les nombreux avantages de Numerama+.

S'abonner à Numerama+

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+

Marre des réseaux sociaux ? Rejoignez-nous sur WhatsApp !