S'inscrire

Cybersécurité - 14/03/2025

Rostislav Panev, le développeur israélien présumé de LockBit, extradé vers les États-Unis pour cybercriminalité

Hacker utilisant un outil de cybersécurité

Un ressortissant russe et israélien de 51 ans, soupçonné d’être le développeur du groupe de rançongiciel LockBit, a été extradé vers les États-Unis, près de trois mois après avoir été officiellement inculpé dans le cadre de ce programme de cybercriminalité.

Rostislav Panev avait déjà été arrêté en Israël en août 2024. Il aurait travaillé comme développeur pour le gang de ransomware de 2019 à février 2024, date à laquelle l’infrastructure en ligne de l’opération a été saisie lors d’un exercice des forces de l’ordre.

« L’extradition de Rostislav Panev vers le district du New Jersey montre clairement que si vous êtes membre du complot du ransomware LockBit, les États-Unis vous retrouveront et vous traduiront en justice », a déclaré le procureur américain John Giordano.

LockBit est devenu l’un des groupes de rançongiciels les plus prolifiques, attaquant plus de 2 500 entités dans au moins 120 pays à travers le monde. Près de 1 800 d’entre elles étaient situées aux États-Unis.

Les victimes comprenaient des particuliers et des petites entreprises ainsi que des sociétés multinationales, y compris des hôpitaux, des écoles, des organisations à but non lucratif, des infrastructures critiques et des agences gouvernementales et chargées de l’application de la loi.

La vague de cybercriminalité du syndicat a rapporté au moins 500 millions de dollars de profits illicites, causant des milliards de dollars aux victimes sous forme de perte de revenus et de coûts liés à la réponse aux incidents et à la récupération.

Panev, dans son rôle de développeur de LockBit, était responsable de la conception et de la maintenance de la base de code du casier, gagnant environ 230 000 $ entre juin 2022 et février 2024.

« Parmi les travaux que Panev a admis avoir réalisés pour le groupe LockBit figuraient le développement d’un code permettant de désactiver les logiciels antivirus, de déployer des logiciels malveillants sur plusieurs ordinateurs connectés à un réseau de victimes et d’imprimer la note de rançon LockBit sur toutes les imprimantes connectées à un réseau de victimes », a déclaré le ministère de la Justice.

« Panev a également admis avoir écrit et maintenu le code du malware LockBit et avoir fourni des conseils techniques au groupe LockBit. »

Outre Panev, six autres membres de LockBit, Mikhail Vasiliev, Ruslan Astamirov, Artur Sungatov, Ivan Gennadievich Kondratiev, Mikhail Pavlovich Matveev et Dmitry Yuryevich Khoroshev, ont été inculpés aux États-Unis. Khoroshev a également été dénoncé comme étant l’administrateur de LockBit, sous le pseudonyme en ligne LockBitSupp.

En outre, Khoroshev, Matveev, Sungatov et Kondratyev ont été sanctionnés par le Bureau de contrôle des avoirs étrangers (OFAC) du Département du Trésor pour leur rôle dans le lancement de cyberattaques.

Sujets récents

CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-58644 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-25089 EXPLOITÉE Fortinet FortiSandbox OS Command Injection Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-39808 EXPLOITÉE Fortinet FortiSandbox OS Command Injection Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-46817 EXPLOITÉE Oracle E-Business Suite Improper Privilege Management Vulnerability 15/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2023-4346 EXPLOITÉE KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive… 15/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-56155 EXPLOITÉE Microsoft Active Directory Federation Services Insufficient Granularity of Access Control… 14/07/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-56164 EXPLOITÉE Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-58644 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-25089 EXPLOITÉE Fortinet FortiSandbox OS Command Injection Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-39808 EXPLOITÉE Fortinet FortiSandbox OS Command Injection Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-46817 EXPLOITÉE Oracle E-Business Suite Improper Privilege Management Vulnerability 15/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2023-4346 EXPLOITÉE KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive… 15/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-56155 EXPLOITÉE Microsoft Active Directory Federation Services Insufficient Granularity of Access Control… 14/07/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-56164 EXPLOITÉE Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability 14/07/2026