Transcription automatique. Certains mots ou noms propres peuvent être inexacts.
[00:01]
Vous êtes sur le point d'écouter Distorsion, un podcast sur...
[00:07]
Ne pensez que ce petit gars-là, oui c'est un gros trafiquant, mais qu'il est amené
[00:12]
à une aussi grosse enquête.
[00:14]
On avait aussi volé les données de l'entreprise, les données sensibles.
[00:17]
Par exemple, l'immunisation sociale, les données médicales.
[00:20]
Sébastien Vachon-Desjardins, fonctionnaire le jour, méga pirate informatique international
[00:26]
le soir.
[00:27]
Des histoires étranges de l'ère numérique.
[00:59]
En cette ère moderne, pas un jour ne s'écoule sans qu'une nouvelle cyberattaque
[01:03]
ne fasse les gros titres.
[01:05]
Chaque jour, le monde est témoin de plus de 150 000 attaques, un chiffre qui ne cesse de croître.
[01:12]
Mais qui sont les visages dissimulés derrière ces offensives numériques?
[01:16]
Il se trouve que plusieurs Québécois comptent parmi les cybercriminels les plus notoires.
[01:20]
Aujourd'hui, on s'attarde au cas de Sébastien Vachon-Desjardins, le pirate de Gatineau,
[01:27]
membre du groupe de hackers russes Netwalker et responsable de fraudes causant des millions
[01:33]
de dollars en perte.
[01:41]
Sébastien Évêque, comment vas-tu aujourd'hui?
[01:43]
Ça va bien et toi, Emile Gauthier?
[01:45]
Ça va très bien parce que, mon Dieu, c'est la première de notre saison 9.
[01:50]
C'est vrai?
[01:51]
Yes. Toujours excitant d'être de retour.
[01:53]
En plus, on a plein de sujets. Je pense qu'on dit ça chaque saison, mais
[01:57]
on risque d'être encore plus « dark » cette saison-ci.
[02:00]
On risque de s'attarder aussi à des histoires un petit peu moins connues.
[02:04]
Oui, exactement.
[02:04]
Puis on voulait commencer notre saison avec un portrait, comment dire, raconter l'histoire,
[02:11]
faire un portrait de certains hackers québécois notables.
[02:16]
Mais par contre, on s'est rendu compte qu'on avait trop de documentation,
[02:20]
donc on a décidé de segmenter.
[02:22]
Aujourd'hui, on devait en couvrir plus qu'un, mais on avait tellement de stock
[02:26]
sur le cas de Sébastien Vachon-Desjardins qu'on a décidé de dédier un épisode entier,
[02:33]
en gros, à toute l'histoire entourant.
[02:37]
Lui, c'était quelqu'un qui était beaucoup dans le rançon giciel,
[02:40]
le ransomware, dans les arnaques, ces choses-là,
[02:44]
et qu'on n'aurait pas cru du tout.
[02:46]
En fait, personne ne s'y attendait. C'est souvent ce qui arrive avec les hackers.
[02:50]
Parfois, c'est des gens dont on ne s'attendait pas.
[02:53]
Non, exactement, qui ont une double vie un peu.
[02:56]
Exactement, donc ça risque d'être très intéressant.
[02:58]
On va faire le tour de comment justement il est parti d'un québécois de Gatineau
[03:05]
à rejoindre un des groupes russes de pirates les plus importants de son époque
[03:10]
et de causer autant de dégâts sur le web par la suite.
[03:15]
Il y a eu un procès, une sentence et autres,
[03:17]
donc ça risque d'être une histoire assez intéressante.
[03:19]
Et on va revenir plus tard dans la saison avec d'autres portraits comme ça,
[03:23]
parce que c'est peu documenté, je trouve, quand même.
[03:25]
Tu as raison.
[03:26]
Yes. Et sinon, qu'est-ce qu'on boit pour commencer cette magnifique saison, Seb?
[03:31]
Oui, on boit une de mes brasseries de Montréal préférée de Messorème.
[03:38]
C'est la canal fatale, haïpillée au houblon-citra.
[03:42]
C'est 100 % du houblon-citra.
[03:45]
On l'aime, 6 % d'alcool, c'est une excellente New England haïpillée.
[03:52]
Donc voilà, Messorème, merci.
[03:54]
C'est une tournée de bière qui nous vient de Christian, en fait, assez drôle.
[03:59]
J'étais dans un parc récemment avec ma petite fille de 4 ans, en fait,
[04:05]
et il y a quelqu'un qui se pointe et qui vient me voir et qui dit
[04:07]
« Ah ben, je suis un auditeur de distorsion,
[04:11]
puis j'ai toujours voulu vous payer une tournée de bière, donc voici 20 $ ».
[04:16]
Donc live, Christian m'a donné 20 $.
[04:19]
Moi, j'adore ça, aller dans un parc et me faire donner des billets de 20 $.
[04:23]
Shout-out à toi, Christian. On te dédie cette première tournée de bière de cette saison 9.
[04:30]
Merci à toi.
[04:31]
N'hésitez pas, si vous nous voyez des fois,
[04:34]
puis que vous voulez venir nous dire un petit salut, un petit coucou,
[04:38]
puis jaser l'histoire étrange.
[04:40]
Par la suite, je pense que j'ai jasé une demi-heure avec de différents sujets de distorsion.
[04:45]
Ça donne toujours des bonnes conversations quand on vous rencontre.
[04:48]
Oui, absolument.
[04:49]
Et aussi, on a un review 5 étoiles qui vient d'Apple Podcasts,
[04:54]
mais qui nous vient de Ploucke,
[04:56]
puis j'ai mis de l'enfant sur le E parce qu'il est écrit comme ça.
[04:59]
Il nous dit « Addiction, je vous déteste.
[05:03]
À cause de vous, j'ai développé une addiction pour les podcasts de distorsion.
[05:07]
Je dévore les vieilles épisodes une après l'autre sur la route la nuit dans mon camion.
[05:12]
Continuez votre excellent travail, vous êtes mes podcasters préférés.
[05:15]
Oh, peut-être qu'un jour, il y aura des detox de distorsion.
[05:19]
Oui, qui sait.
[05:21]
Yes, on vous rappelle aussi que si vous voulez obtenir nos épisodes en avance sans publicité
[05:25]
et nos after-shows et plein de bonus aussi,
[05:28]
on a deux forfaits Patreon encore une fois.
[05:30]
On est de retour pour cette neuvième saison.
[05:33]
Si vous vous abonnez au premier forfait, en fait qui est le forfait distordu,
[05:37]
vous avez justement les épisodes en avance sans publicité.
[05:41]
Vous avez un rabais sur la boutique.
[05:43]
Et le forfait Oui Monsieur ou encore Oui Madame, celui-là donne accès au bonus.
[05:49]
Donc à chaque épisode comme aujourd'hui, on fait un after-show qu'on met disponible aux membres Patreon
[05:55]
et on sort aussi des petites surprises et entre autres un épisode secret par saison.
[06:00]
Donc à la fin de la saison, nos saisons comptent généralement 13 épisodes,
[06:04]
quoique on a tendance à toujours en faire un petit peu plus,
[06:07]
il y a un 14e épisode disponible seulement aux membres Patreon
[06:10]
qu'on ne sortira jamais pour le reste de la population.
[06:14]
Donc ça reste dans la voûte Patreon.
[06:16]
Donc si vous voulez voir quelqu'un qui arrive maintenant sur Patreon,
[06:19]
il y a déjà quelques saisons avec des épisodes bonus.
[06:22]
Je crois qu'on en a fait trois depuis qu'on est sur Patreon.
[06:24]
Il y a des after-shows pour tous les épisodes de ces saisons-là.
[06:28]
On a aussi sorti deux mini-ditos bonus cet été qu'on n'a pas encore divulgués.
[06:33]
Peut-être qu'au moment de la diffusion de cet épisode-là,
[06:35]
ils vont en avoir une de sortie.
[06:36]
Donc il y a du stock sur Patreon.
[06:39]
Merci de nous encourager.
[06:40]
C'est la meilleure façon de devenir, comment dire,
[06:44]
partenaire financier de distorsion.
[06:46]
Oui, exactement, de notre fan club.
[06:48]
Yes. Je pense qu'on en a assez dit, Seb.
[06:51]
Alors Seb, est-ce qu'on est prêt à se lancer dans l'épisode d'aujourd'hui?
[06:56]
Oui, mais avant de plonger dans l'histoire,
[06:59]
on doit absolument parler de notre partenaire NordVPN
[07:02]
qui présente l'épisode d'aujourd'hui.
[07:04]
Dans notre monde connecté,
[07:06]
il est primordial de protéger nos données en ligne
[07:09]
et de naviguer sur le web de manière anonyme.
[07:12]
Et c'est exactement ce que NordVPN vous permet de faire
[07:15]
en sécurisant vos communications numériques.
[07:18]
C'est tellement vrai, Seb, et tu sais,
[07:20]
NordVPN a récemment mené un sondage national sur la vie privée en ligne
[07:25]
qui a révélé des informations fascinantes
[07:28]
sur la manière dont les gens protègent leurs données dans différents pays.
[07:32]
Par exemple, les Canadiens ont le deuxième score le plus élevé
[07:36]
en matière de gestion de la vie privée numérique au quotidien après Singapour.
[07:40]
Mais attention, il semble qu'il y a encore des lacunes
[07:43]
sur les questions de sécurité liées au télétravail,
[07:46]
parce que quand on travaille à l'extérieur du bureau,
[07:48]
dans les cafés ou autres, nos données sont à risque.
[07:52]
Exactement, Emile.
[07:53]
Aussi, le score global de la France en matière de vie privée reste modeste,
[07:58]
signalant qu'il y a encore du travail à faire pour renforcer la cybersécurité.
[08:02]
Voici donc une raison de plus pour prendre un abonnement à NordVPN,
[08:07]
en plus de toutes les raisons que l'on connaît déjà,
[08:10]
c'est-à-dire pour sa sécurité en ligne,
[08:12]
mais encore pour accéder à du contenu en ligne peu importe où vous êtes dans le monde.
[08:18]
Et pour nos auditeurs et auditrices,
[08:20]
nous avons une offre spéciale qui ne dure que jusqu'au 18 octobre.
[08:24]
En vous abonnant via notre lien nordvpn.com slash distortionvpn,
[08:30]
vous bénéficierez d'une réduction importante sur votre abonnement
[08:34]
et en bonus, vous recevrez quatre mois supplémentaires gratuits.
[08:38]
Et n'oubliez pas, vous avez une garantie de remboursement de 30 jours,
[08:43]
donc il n'y a aucun risque à essayer.
[08:45]
Et aussi, on a des nouvelles de nos amis de Manscapes, Seb,
[08:49]
qui se lancent à fond dans les produits pour la barbe.
[08:52]
Je suis bien heureux parce que j'utilise depuis longtemps
[08:54]
leur rasoir à lame de plow qui est fantastique.
[08:58]
Et maintenant, ils lancent toute une gamme de produits pour la barbe
[09:01]
avec leur nouveau kit, le Beard Hedger Pro,
[09:04]
incluant le Handyman, un nouveau rasoir électrique pour la barbe
[09:08]
qui est portatif, en plus d'être doux et très précis.
[09:12]
Je sais que tu portes maintenant la moustache Emile,
[09:15]
mais moi j'aime bien garder une petite barbe de quelques jours
[09:18]
et pour ça, le Handyman est parfait.
[09:21]
Et il ne faut pas oublier son grand frère,
[09:23]
le rasoir Beard Hedger qui peut s'ajuster
[09:27]
jusqu'à 20 différentes longueurs de barbe.
[09:30]
20 longueurs!
[09:31]
Et comme la plupart des produits Manscapes,
[09:33]
il se charge par port USB et il est à l'épreuve de l'eau,
[09:37]
donc on peut littéralement le rincer sous l'eau pour le nettoyer.
[09:41]
Puis aussi, il est vraiment compact comparé aux autres rasoirs électriques
[09:44]
que moi j'ai eus dans le passé.
[09:46]
Il est donc parfait pour amener en voyage
[09:48]
et partout où vous croyez que vous aurez besoin
[09:50]
d'un petit ajustement de barbe ou de moustache.
[09:53]
Dans leurs nouveaux produits aussi,
[09:55]
on retrouve des baumes et des crèmes à raser,
[09:58]
de l'aftershave, des peignes et des ciseaux,
[10:01]
le tout avec la qualité haut de gamme que l'on connaît à Manscapes.
[10:05]
Avec le code DISTORTION,
[10:07]
vous bénéficiez de 20 % de rabais sur votre commande
[10:10]
et ainsi que la livraison gratuite.
[10:13]
C'est pas rien le 20 % avec le code DISTORTION.
[10:17]
Et là-dessus Seb,
[10:18]
sommes-nous prêts à se lancer dans l'épisode d'aujourd'hui?
[10:22]
Oui monsieur!
[10:24]
C'est parti!
[10:28]
Nous sommes un vendredi soir d'août 2020.
[10:32]
Arthur Keech est encore à l'œuvre,
[10:35]
immergé dans son travail depuis son bureau à domicile situé à Vancouver.
[10:40]
En tant que responsable informatique chez Amacon,
[10:43]
une entreprise dans le secteur immobilier,
[10:45]
il est le gardien des systèmes et réseaux de l'entreprise.
[10:48]
Bien qu'il n'ait intégré l'équipe que depuis sept mois,
[10:51]
il a déjà une compréhension profonde des rouages internes de l'entreprise.
[10:56]
Soudain, un message inattendu d'un de ses collègues vient interrompre sa concentration.
[11:02]
Il rencontre des difficultés pour accéder à un fichier spécifique sur le réseau.
[11:07]
Sans trop s'inquiéter,
[11:08]
Arthur suppose qu'il s'agit d'une petite erreur,
[11:11]
peut-être une faute de frappe dans le nom du fichier.
[11:13]
Il s'engage alors à résoudre ce problème mineur,
[11:15]
mais en tentant de se connecter au système de l'entreprise,
[11:19]
l'accès lui est refusé.
[11:21]
Une vague d'inquiétude le submerge,
[11:24]
laissant place à une pensée.
[11:25]
C'est étrange.
[11:27]
Ne se laissant pas décourager,
[11:28]
il tente une autre voie,
[11:29]
utilisant un autre identifiant pour pénétrer dans le système.
[11:33]
Lorsqu'il y parvient, enfin,
[11:35]
un rapide survol du système lui révèle une réalité alarmante.
[11:39]
Il est face à un problème beaucoup plus grave qu'une simple erreur de nom de fichier.
[11:43]
Le cœur battant,
[11:45]
il réalise que la situation requiert une action immédiate et réfléchie
[11:48]
pour préserver l'intégrité des systèmes de l'entreprise.
[11:52]
Dans ce moment critique,
[11:53]
chaque seconde compte,
[11:55]
et Arthur sait qu'il doit faire preuve de calme,
[11:58]
mais aussi de détermination pour naviguer
[12:00]
dans cette tempête qu'il n'avait pas prévue ce soir-là.
[12:04]
Oui, parce que ça, ça arrive toujours au pire moment.
[12:07]
Toujours, exactement.
[12:09]
C'est jamais un lundi matin.
[12:12]
Oui, exactement.
[12:13]
Où est-ce que tu n'as pas trop de travail, où est-ce que tu n'as pas trop d'impact.
[12:15]
Shout-out à nos auditeurs du milieu des IT et de la sécurité informatique.
[12:21]
Vous êtes des héros sans cap.
[12:23]
Ah oui, c'est clair.
[12:25]
Arthur remarque immédiatement que toutes les extensions de fichiers
[12:28]
avaient été changées du standard point doc,
[12:31]
les documents Word,
[12:33]
à toutes sortes de noms d'extensions qui n'ont aucune logique.
[12:36]
Et lorsqu'il essaie d'accéder à n'importe lequel des fichiers Windows,
[12:40]
une fenêtre apparaît.
[12:41]
Et ça dit ceci.
[12:43]
Salut! Vos fichiers sont cryptés.
[12:46]
Le cœur d'Arthur Cage bat fort, très fort.
[12:49]
Il sait exactement ce qui se passe.
[12:51]
C'est une attaque de ransomware, de rançons giciels.
[12:56]
Quelqu'un, peut-être même un groupe organisé,
[12:58]
avait réussi à exploiter une faille technique
[13:00]
dans le système de sécurité de l'entreprise à Macon,
[13:03]
ou avait eu recours à des techniques d'ingénierie sociale le plus sophistiquées,
[13:07]
telles que le phishing, qu'on connaît bien,
[13:08]
qu'on a déjà parlé souvent à distorsion,
[13:11]
pour infiltrer le réseau d'Amacom.
[13:14]
Les fichiers essentiels de l'entreprise étaient désormais pris en otage,
[13:18]
et les pirates menaçaient de les révéler au grand jour.
[13:21]
Il avait également mis la main sur des données sensibles,
[13:25]
prêtes à être vendues au plus offrant,
[13:27]
sur les recoins obscurs du Dark Web.
[13:29]
À moins, bien sûr, qu'une rançon conséquente ne soit versée.
[13:34]
Dans le message qu'il avait laissé,
[13:36]
il fournissait Arthur une adresse URL,
[13:38]
qui était une porte vers une salle de négociation virtuelle,
[13:42]
où le montant de la rançon,
[13:44]
encore indéterminé à cette étape-ci,
[13:46]
serait discuté.
[13:47]
Ils avaient également partagé les coordonnées d'un portefeuille Bitcoin,
[13:52]
insistant pour que le paiement soit effectué dans cette crypto-monnaie.
[13:55]
Pour nous, ce n'est que business,
[13:57]
affirmait un message signé du mystérieux nom de NetWalker.
[14:02]
On y reviendra.
[14:04]
C'est une technique sociable qui est très en vogue,
[14:07]
dans le milieu des pirates informatiques actuellement.
[14:11]
J'aurais peut-être la chance d'en parler aussi,
[14:15]
ayant lu un petit peu là-dessus récemment.
[14:18]
Mais oui, on dirait que le ransomware a pris le devant
[14:22]
de d'autres techniques de hacking.
[14:25]
À une certaine époque, on dirait que c'était plus les DDoS, par exemple,
[14:29]
qui sont différents comme stratégie.
[14:33]
En fait, ce que Mafia Boy, un autre hacker québécois
[14:35]
qu'on connaît bien, a effectué.
[14:38]
Dans ce cas-là, c'est comme si on congestionnait le réseau,
[14:40]
le site web d'une entreprise,
[14:42]
puis le site web tombe, en fait, devient down pendant un certain temps.
[14:46]
C'est temporaire.
[14:47]
C'est ça, exact.
[14:48]
Mais ce n'est pas une technique, la DDoS,
[14:50]
je trouve, qui est denial of service.
[14:54]
Ce n'est pas une technique qui permet d'obtenir des données.
[14:57]
Les objectifs ont changé,
[14:58]
tandis que le ransomware, c'est une business.
[15:01]
C'est vraiment une business.
[15:02]
Ce sont des organisations criminelles très bien organisées.
[15:05]
Ça rapporte, ça ne fait pas juste causer des dommages.
[15:07]
Non, exact.
[15:09]
Oui, puis on va en parler vraiment de tout leur processus, leur mécanisme.
[15:14]
Comment ils arrivent à ça?
[15:15]
Parce que, oui, c'est complexe,
[15:17]
mais les victimes se font attraper facilement.
[15:20]
C'est ça, oui.
[15:20]
C'est facile, disons, être victime de ransomware, malheureusement.
[15:26]
Le message, bien que porteur d'une menace grave,
[15:29]
était rédigé maladroitement.
[15:31]
Les fautes de frappe étaient nombreuses,
[15:33]
et le ton employé, oscillant entre une fausse cordialité et une froideur calculée.
[15:39]
Le message laissa une impression étrange,
[15:41]
et Arthur se tenait là, face au message qui oscillait entre amateurisme et professionnalisme,
[15:48]
conscient que chaque décision prise à partir de ce moment serait cruciale.
[15:52]
Mais le message lui-même était clair.
[15:54]
L'entreprise avait été piratée,
[15:56]
et ces données étaient désormais entre les mains de quelqu'un qui contrôlait la chose à distance
[16:01]
depuis un endroit quelconque dans le monde.
[16:04]
Mais Arthur savait quelque chose que les pirates ignoraient.
[16:08]
Dans un emploi précédent, il avait été victime d'une autre attaque.
[16:12]
Cette expérience l'avait amené à reconnaître la nécessité d'une protection technique accrue,
[16:17]
alors il s'était donné pour mission de développer des fonctionnalités de sécurité robustes
[16:22]
au cas où quelque chose de similaire se reproduirait sur son lieu de travail.
[16:26]
Il savait qu'il était difficile de fermer complètement la porte à la possibilité d'attaque de ransomware,
[16:32]
mais qu'il pouvait réduire la vulnérabilité de l'entreprise.
[16:36]
Durant son temps chez Amacon, Arthur avait également fait de la cybersécurité sa priorité absolue.
[16:43]
En fait, lorsque la taxe est produite,
[16:45]
il venait tout juste de terminer la mise à niveau de ses systèmes
[16:48]
en créant une série de sauvegardes hors ligne,
[16:51]
en cryptant des fichiers sensibles,
[16:53]
en corrigeant ainsi les vulnérabilités de sécurité
[16:56]
et en testant les protocoles de récupération après sinistre.
[17:00]
Donc vraiment une bonne habitude qui avait mis en place depuis ses emplois précédents.
[17:04]
Oui, parce que souvent on a beau avoir des backups et tout ça
[17:07]
si on n'a pas de protocoles de récupération, de plans de contingences
[17:11]
vraiment pour se pratiquer, s'habiloter, avoir quelque chose de précis,
[17:16]
parce que quand ça arrive, on peut paniquer.
[17:19]
Donc c'est vraiment essentiel pour remettre les données sur pied,
[17:24]
d'avoir quelque chose de très précis, puis pas juste des backups.
[17:27]
Exact.
[17:29]
Rassuré par le fait que tous les fichiers d'Amacon étaient sauvegardés hors ligne,
[17:33]
Arthur n'a même pas pris la peine d'entrer en communication avec les pirates.
[17:38]
Cela vous donne une sorte de sentiment de super-héros informatique,
[17:41]
confie-t-il, un peu l'analogie que je disais tout à l'heure.
[17:45]
Malgré cela, Larry poste à l'attaque à mobiliser toute l'équipe.
[17:49]
Arthur et son équipe se sont investis corps et âme pendant trois jours
[17:53]
pour restaurer les données et les systèmes d'Amacon,
[17:56]
tout en cherchant à identifier la faille que les pirates
[17:59]
avaient exploité pour infiltrer le système.
[18:02]
Et ça, ça peut être très complexe.
[18:05]
Il a également pris l'initiative de contacter les autorités,
[18:08]
en l'occurrence la GRC, afin d'initier une enquête,
[18:12]
collaborer activement et contribuer à identifier
[18:15]
le ou les responsables de cette attaque.
[18:18]
Puis ça risque de ne pas être si simple.
[18:21]
Certains des fichiers d'Amacon ont bel et bien été mis en ligne sur le Dark Web,
[18:25]
mais par chance, ils ne contenaient aucune information sensible.
[18:29]
Arthur s'est alors lancé dans une mission laborieuse
[18:31]
qui s'est étalée sur plusieurs semaines,
[18:34]
cherchant à localiser et à retirer ses fichiers du Dark Web,
[18:37]
naviguant parfois à proximité de contenus extrêmement dangereux,
[18:41]
y compris les articles expliquant comment fabriquer une arme nucléaire.
[18:47]
Arthur, qui perçoit la sécurité comme un processus dynamique
[18:50]
et en constante évolution, a initié la mise en place
[18:53]
de mesures de sécurité supplémentaires, y compris une surveillance
[18:57]
pour identifier et renforcer les points faibles de l'infrastructure.
[19:00]
Il est conscient cependant que la majorité des entreprises,
[19:04]
qu'elles soient publiques ou privées,
[19:05]
ne bénéficient pas d'un tel niveau de sécurité aussi élevé.
[19:08]
C'est là le danger, en fait,
[19:11]
puis on va parler un peu plus en fin d'épisode,
[19:13]
mais de plus en plus, en fait,
[19:15]
plus les cyber-attaques font la manchette,
[19:17]
plus les entreprises sont conscientes
[19:19]
qu'elles doivent investir en cyber-sécurité,
[19:22]
mais il y a encore beaucoup de travail à faire.
[19:25]
Puis vous allez voir, ces hackers-là ciblent les entreprises fragiles
[19:32]
au niveau de leur infrastructure.
[19:33]
Donc, c'est pour ça qu'il faut être vigilant.
[19:36]
Il vaut mieux investir en prévention.
[19:37]
Oui, exact.
[19:38]
Puis honnêtement, même si ça peut paraître une dépense
[19:42]
qui peut quand même coûter cher,
[19:43]
tout dépendant de l'état actuel de vos systèmes,
[19:46]
je vous le dis, si ça arrive, ça coûte beaucoup moins cher
[19:50]
que de répondre à une attaque de rançon officielle
[19:54]
ou ce que votre entreprise peut être, comment dire,
[19:56]
sur le « idol » pendant des jours, des semaines, des mois.
[19:59]
On va vous donner des cas tout à l'heure assez dramatiques
[20:03]
où des entreprises perdent des millions de dollars à cause de ça.
[20:08]
Le temps passe et aucune nouvelle attaque de ce genre
[20:11]
n'a troublé Arthur et son équipe depuis.
[20:13]
Cependant, un an après l'incident, en 2021,
[20:17]
la GRC prend contact avec Arthur.
[20:19]
Ils étaient parvenus à identifier qui était à l'origine de l'attaque du ransomware.
[20:25]
On y reviendra sous peu.
[20:27]
Tout comme à Macon, les organisations canadiennes
[20:30]
n'ont pas été épargnées par les cyber-attaques.
[20:33]
Subissant plusieurs incidents récents qui ont fait les gros titres,
[20:37]
parmi eux, l'Empire Company de la Nouvelle-Écosse,
[20:41]
qui gère des enseignes telles que Sobaise, IGA et Foodland,
[20:45]
au Canada, c'est des très, très grosses épiceries
[20:47]
pour nos amis européens, a été gravement touchée en novembre 2022.
[20:53]
Cette attaque dévastatrice a complètement paralysé son réseau
[20:56]
en travers la logistique des magasins et des entrepôts,
[20:59]
rendant les rapports financiers impossibles à établir
[21:02]
et aussi bloquant l'accès au système informatique imaginé.
[21:05]
Même les pharmaciens en magasin se sont retrouvés
[21:08]
dans l'incapacité d'accéder aux informations nécessaires
[21:11]
pour répondre aux clients.
[21:13]
La situation a conduit à une immobilisation majeure
[21:16]
de l'entreprise pendant une semaine,
[21:19]
forçant Empire à solliciter l'aide d'experts externes en cybersécurité.
[21:23]
Le coût de cette attaque est estimé à 54 millions de dollars.
[21:28]
Je dois vous dire qu'il y a certaines sources qui disent que c'est 25,
[21:30]
mais il y a plusieurs sources que c'est 54, le montant de l'attaque.
[21:36]
Même si c'est 25, on est impressionné quand même.
[21:40]
Oui, exact.
[21:41]
En février 2023, un autre cas très récent, Indigo.
[21:45]
Ben oui, mon livre de Rick Rubin.
[21:47]
C'est vrai, c'est vrai.
[21:48]
T'as d'une certaine façon subi un impact.
[21:52]
Oui, je vais te laisser finir l'histoire d'Indigo,
[21:56]
puis au pire, je parlerai brièvement de mon histoire personnelle.
[22:00]
Oui, c'est ça.
[22:01]
Indigo, qui est la plus grande librairie du Canada,
[22:04]
a été frappé par une cyberattaque massive
[22:06]
qui est orchestrée par un groupe identifié comme des piratrices aussi,
[22:10]
paralysant son site web et ses systèmes de paiement électronique
[22:13]
pendant plusieurs semaines.
[22:16]
Cette attaque a non seulement anéanti les ventes en ligne
[22:18]
pendant près d'un mois, mais a également rendu les magasins
[22:22]
incapables de traiter les transactions par carte pendant plusieurs jours,
[22:26]
mettant un frein à une année financière qui s'annonçait pourtant solide.
[22:29]
Il y avait une augmentation des ventes en ligne de 70 %
[22:33]
jusqu'en janvier et des ventes record
[22:35]
en magasin pendant la période du Boxing Day à la fin décembre.
[22:41]
Les pirates ont menacé de publier publiquement toutes les informations volées,
[22:46]
y compris des données sensibles telles que les numéros d'assurance sociale
[22:49]
et les détails des comptes bancaires des employés.
[22:52]
Ça, c'est pas drôle,
[22:53]
mettant en place un compte à rebours sur le forum Lock Byte sur le Dark Web.
[22:59]
Malgré l'annonce de la publication des données après l'expiration du délai
[23:03]
pour payer la rançon, personne n'est en mesure de trouver des données réellement accessibles.
[23:08]
Cette situation a suscité vraiment une grande inquiétude
[23:11]
parmi les employés actuels et anciens d'Indigo,
[23:14]
craignant les répercussions potentielles d'une telle divulgation.
[23:18]
Et je peux les comprendre, toutes ces données-là,
[23:21]
mais c'est vrai, il y a eu des spécialistes en cybersécurité,
[23:24]
des journalistes et tout ça, ils ont fouillé.
[23:26]
C'est sûr que le Dark Web, on peut ne pas atteindre tous les racoins,
[23:30]
mais ils n'ont jamais trouvé les données d'Indigo,
[23:33]
comme si la menace n'avait pas été mise à exécution.
[23:38]
Mais voici donc avec ton exemple, ton aventure Indigo.
[23:40]
Je m'étais commandé un livre.
[23:43]
En fait, le livre de Rick Rubin, c'est The Creative Being, je pense.
[23:51]
Un super bon livre, très philosophique sur la créativité,
[23:54]
la musique et la création en général.
[23:59]
En fait, mon paiement a passé,
[24:02]
ma commande a été logée chez Indigo,
[24:04]
mais ils se sont fait hacker le temps qu'on dirait
[24:06]
que mes informations se rendent au shipping, par exemple.
[24:10]
J'ai payé, ça a passé sur ma carte de crédit,
[24:13]
puis après ça, j'ai reçu un e-mail comme quoi
[24:15]
ils se sont fait hacker, genre deux jours plus tard.
[24:19]
Puis ça a été très long.
[24:20]
Entre-temps, je me suis commandé des livres ailleurs, je les reçus.
[24:24]
Puis un jour, ils m'ont fait un genre de drôle de suivi,
[24:29]
mais générique, qu'ils envoyaient à tout le monde.
[24:31]
Puis tout ce temps-là, leur site était inaccessible.
[24:35]
Ça a duré des semaines.
[24:36]
Donc pendant ce temps-là, c'était que les détaillants physiques
[24:39]
qui étaient ouverts.
[24:41]
Donc tu pouvais encore aller t'acheter un livre en magasin,
[24:43]
mais tu pouvais plus commander à distance.
[24:45]
Donc c'est sans doute des millions qui ont dû perdre.
[24:47]
C'est sûr que oui.
[24:49]
Puis éventuellement, je leur ai expliqué, je leur ai dit,
[24:52]
voici ma facture, j'ai commandé mon livre ailleurs,
[24:56]
je n'ai plus besoin de l'avoir.
[24:57]
Puis finalement, je l'ai reçu.
[24:59]
Oui, oui, bien oui.
[25:00]
Puis j'ai vendu ma copie, en fait.
[25:04]
À toi, Seb.
[25:06]
Donc c'est assez anecdotique autour de ma petite personne,
[25:11]
mais moi, ça n'a pas été très grave.
[25:13]
Sauf que c'est sûr que tout le monde est un petit peu inquiet,
[25:16]
moi-même inclus, à savoir est-ce que justement
[25:18]
ils ont volé nos coordonnées de paiement, ces choses-là.
[25:23]
Exact, puis imagine le service clientèle,
[25:25]
tous les gens qui devaient les contacter,
[25:27]
ça devait être l'horreur.
[25:28]
Moi, je me suis comme dit, pour mon livre,
[25:32]
je ne vais pas engorger le système pour ça.
[25:36]
Je vais attendre que ça se calme un peu.
[25:38]
Puis quand ça a fait justement quatre, cinq semaines,
[25:40]
j'ai fait un suivi.
[25:41]
Mais oui, ça devait être un cauchemar de service à la clientèle.
[25:44]
Oh non, pauvres autres.
[25:47]
Puis justement, en parlant de vols de données sensibles,
[25:50]
moi, j'ai été victime d'un vol de données gouvernemental
[25:53]
il y a quelques années,
[25:55]
parce que j'ai déjà été enseignant dans un cégep.
[25:57]
Puis justement, le pirate a été condamné cette semaine.
[26:00]
Lui, il avait volé 60 000 dossiers d'enseignants
[26:07]
puis il vendait 10 dollars la pièce sur le Dark Web.
[26:10]
Et là, il s'est fait prendre, puis il y a 20 mois de prison quand même.
[26:13]
Moi, je trouve que c'est…
[26:15]
Puis qu'est-ce qu'on retrouve dans un dossier d'enseignant?
[26:17]
En fait, c'est ça, il y avait toutes ces assurances sociales,
[26:20]
comptes bancaires, adresses et tout ça.
[26:23]
Moi, ce qu'ils m'ont donné en échange, le ministère d'Éducation,
[26:26]
c'est un abonnement d'Equifax à cinq ans, de cinq ans en fait.
[26:30]
Puis sur l'abonnement d'Equifax Premium,
[26:33]
tu as comme, comment dire, tu peux avoir des mécanismes
[26:36]
qui détectent si quelqu'un tente de voler ton identité pour ça.
[26:40]
Puis moi, j'ai été chanceux.
[26:41]
Puis en plus, quand j'enseignais, ça faisait plusieurs années.
[26:44]
Donc, les comptes bancaires sont peut-être encore bons,
[26:46]
mais les adresses et tout ça ne sont plus vraiment valides.
[26:49]
Donc, j'ai l'impression…
[26:50]
Je n'ai jamais été touché,
[26:52]
mais je trouve que tu te sens toujours un peu sur le qui-vive.
[26:55]
Je suis un peu plus nerveux, entre guillemets, à cause de ça.
[26:59]
Mon compte Equifax, je vais le vérifier quand même régulièrement.
[27:02]
Puis d'autre façon, il y a un système qui m'avise par courriel
[27:05]
s'il détecte quelque chose.
[27:06]
Mais c'est ça, ça te rend…
[27:09]
Tu sais, ça a été un petit peu plus sur les gardes,
[27:12]
par rapport au vol d'identité.
[27:13]
C'est clair.
[27:15]
Je poursuis.
[27:16]
Le groupe de ransomware Lockbite,
[27:19]
actif depuis septembre 2019, est devenu le plus actif en 2022
[27:23]
et continue de l'être au premier trimestre 2023
[27:27]
en registrant plus de 300 victimes annoncées,
[27:30]
ce qui est un record dans le domaine.
[27:32]
Le groupe, qui partage des informations sur ses activités
[27:35]
sur le forum Lockbite, sur le Dark Web,
[27:38]
a été observé en train d'élargir la capacité d'infection
[27:40]
de son malware, qu'a un nom, Lockbite 3.0,
[27:44]
pour cibler divers systèmes et architectures,
[27:46]
y compris macOS et ARM, une infrastructure de microprocesseur.
[27:51]
En dépit de l'attention du public,
[27:54]
Lockbite persiste dans ses activités,
[27:56]
offrant même des récompenses financières
[27:57]
pour la découverte de bugs dans son ransomware,
[28:01]
comme les entreprises de logiciel,
[28:03]
et pour ceux qui se font tatouer son logo.
[28:06]
Puis ça, je vous le dis,
[28:08]
googlez dans Google Images Lockbite Tattoo,
[28:11]
pis t'as plein de gens, évidemment on voit pas leur visage,
[28:14]
mais tu vois des tattoos sur le torse,
[28:15]
sur le bras de Lockbite, et ça j'avoue que c'est...
[28:20]
Ben justement, on voulait annoncer abonnement Patreon à vie
[28:24]
pour quiconque nous envoie une photo de son tattoo distortion.
[28:28]
C'est pas de mauvaise idée, c'est comme ce bruit
[28:30]
qui, si tu fais changer ton nom pour Subway,
[28:33]
t'as du Subway à vie.
[28:36]
Puis y a quelqu'un qui l'a fait aux États-Unis,
[28:38]
il a fait changer son nom officiellement.
[28:40]
Ça montre qu'une personne qui aimerait manger du Subway à vie...
[28:43]
Ouais, c'est un peu particulier.
[28:46]
Bref, actuellement, il est considéré
[28:47]
comme la souche de ransomware la plus répandue, Lockbite.
[28:52]
Bien que l'entreprise Indigo ait refusé
[28:53]
de céder à la demande de rançon,
[28:55]
elle a travaillé assidûment avec un tiers
[28:57]
pour réparer les dommages,
[28:58]
réussant à remettre son site web en fonction.
[29:01]
Bien que toujours à capacité réduite à la fin du mois de février,
[29:05]
les experts estiment que les retombées de cette attaque
[29:07]
ont coûté à Indigo des millions, voire des dizaines de millions de dollars,
[29:11]
soulignant une fois de plus la nécessité pour les entreprises
[29:14]
de renforcer leurs mesures de sécurité
[29:16]
pour se protéger contre les cyberattaques
[29:18]
qui sont vraiment toujours plus fréquentes
[29:20]
et beaucoup plus sophistiquées.
[29:23]
Le 18 décembre 2022,
[29:25]
l'hôpital SickKids de Toronto
[29:28]
a été victime d'une attaque de ransomware
[29:30]
qui a perturbé gravement ses opérations,
[29:33]
affectant les systèmes internes et corporatifs,
[29:36]
les lignes téléphoniques et le site web de l'établissement.
[29:40]
L'hôpital a qualifié cette situation critique de code gris,
[29:43]
un terme généralement utilisé pour signaler une urgence
[29:46]
nécessitant une réponse coordonnée
[29:48]
pour assurer la sécurité et le bien-être des patients et du personnel.
[29:53]
Cette attaque a provoqué des retards significatifs
[29:55]
dans la réception des résultats de laboratoires et d'imageries,
[29:59]
allongeant les temps d'attente pour les patients.
[30:01]
Imagine, c'est déjà long.
[30:02]
Ah oui, les systèmes de santé, c'est terrible de s'attaquer à ça.
[30:05]
C'est cruel.
[30:07]
Au début janvier 2023,
[30:09]
une partie substantielle des systèmes prioritaires
[30:11]
demeurait hors service, l'on parle de 20 % quand même.
[30:15]
Malgré l'offre du groupe de ransomware, Lockbyte,
[30:18]
de fournir un décrypteur pour récupérer les données verrouillées,
[30:21]
l'hôpital a décidé de ne pas l'utiliser et n'a pas payé de rançon.
[30:26]
Il faut savoir que l'enquête sur l'incident est toujours en cours.
[30:30]
L'hôpital reste prudent,
[30:31]
évitant de donner trop de détails sur l'attaque,
[30:34]
la qualifiant d'incident actif est en cours,
[30:36]
qui n'est pas terminé encore.
[30:39]
Dans ce contexte tendu,
[30:41]
les familles des patients, déjà très stressées,
[30:43]
ont été prévenues de possibles retards dans les diagnostics et les traitements.
[30:48]
Les attaques de ransomware se multiplient pour une raison très simple.
[30:52]
Tout ce que nous faisons est de plus en plus numérisé et stocké en ligne.
[30:56]
Les outils pour de tels piratages, y compris les guides étape par étape,
[31:01]
les logiciels malveillants, les exemples de notes de rançon
[31:04]
et même un support technique 24 sur 24
[31:07]
sont faciles à trouver dans les coins sommes du web.
[31:10]
Et lancer ces attaques peut être un moyen de gagner rapidement
[31:13]
d'énormes sommes d'argent.
[31:15]
Selon les données les plus récentes de Statistique Canada,
[31:19]
qui inclut plus de 9 000 entreprises,
[31:21]
18 % des entreprises ont été touchées par un incident de cybersécurité
[31:25]
en 2021 seulement.
[31:27]
Les attaques visaient à voler des informations financières,
[31:31]
à défigurer ou à détruire la présence web d'une entreprise
[31:34]
ou à suivre l'activité commerciale de l'entreprise.
[31:37]
Et parmi ces organisations,
[31:39]
11 % ont déclaré avoir été victimes d'une attaque de ransomware,
[31:43]
près de 2 sur 10 indiquent avoir payé une rançon.
[31:47]
Donc certaines ont déboursé plus de 500 000 $
[31:50]
pour retrouver leurs données.
[31:51]
C'est fou, hein?
[31:53]
Ce qui arrive, c'est que même si c'est des criminels,
[31:57]
souvent endurcis comme ça,
[31:59]
ils ont, on dirait, une certaine éthique,
[32:01]
donc ils redonnent les données quand les gens payent.
[32:04]
Souvent, oui, tu as raison.
[32:06]
C'est un peu paradoxal, tout ça.
[32:09]
C'est oui, ce que tu dis.
[32:09]
Mais oui, généralement quand tu payes,
[32:15]
ils te débloquent.
[32:16]
Oui, exact. Oui, même, on va en reparler.
[32:18]
Ça fait partie de leur éthique, si je peux utiliser ce terme-là.
[32:23]
Mais honnêtement, on a toujours dit,
[32:25]
les spécialistes disent, il ne faut pas payer.
[32:29]
Mais je le sais qu'il y a des situations
[32:30]
quand l'entreprise n'a pas le choix,
[32:33]
pas de back-up,
[32:33]
où ça arrive que les données,
[32:37]
qui sont nécessaires, essentielles,
[32:39]
et l'entreprise se sent obligée de payer,
[32:43]
même se voit dans l'obligation de payer
[32:45]
pour continuer à survivre.
[32:48]
Parce que c'est facile de dire de ne pas payer.
[32:51]
Puis il y a des entreprises,
[32:52]
on va en parler un peu plus loin,
[32:53]
des spécialisés en négociation avec ces gens-là.
[32:59]
Mais c'est ça, ça reste que,
[33:01]
statistiquement, 2 sur 10, c'est quand même 20 %,
[33:04]
donc c'est pour ça que ça continue aussi,
[33:06]
c'est qu'il y a toujours des gens qui payent.
[33:09]
C'est un peu comme le spam, tant que les gens se font avoir,
[33:12]
c'est un peu ça.
[33:14]
On retourne à notre histoire.
[33:16]
Au bout du fil, avec un enquêteur de la GRC,
[33:19]
Arthur Keach, l'informaticien qui travaillait pour Amacon,
[33:25]
est sidéré lorsqu'il a découvert l'identité du pirate.
[33:28]
Il s'agissait de Sébastien Vachon-Desjardins,
[33:31]
un fonctionnaire trentenaire
[33:33]
résidant dans une maison blanche impeccable à Gatineau, au Québec.
[33:37]
Et là, je le cite,
[33:39]
« On s'imagine souvent que ces individus vivent dans des pays
[33:41]
où les lois sur la propriété intellectuelle et le pirateage
[33:44]
sont plus permissives, confitiles, encore sous le choc.
[33:48]
Il dit qu'il est difficile de concevoir qu'un professionnel
[33:50]
de l'informatique avec qui j'aurais pu travailler
[33:53]
choisisse une telle voie.
[33:55]
De jour, Sébastien Vachon-Desjardins
[33:58]
incarnait un citoyen productif et apparemment inoffensif de la société,
[34:02]
un bureaucrate qui conduisait une voiture modeste.
[34:06]
Mais, une fois la nuit tombée,
[34:07]
il se transformait en un pirate redoutable pour Netwalker,
[34:11]
un réseau de ransomware avec des affiliés,
[34:14]
des franchises, si vous voulez,
[34:16]
à travers le monde, excellent dans ce rôle.
[34:20]
Lorsque Vachon-Desjardins a été appréhendé en janvier 2021 par la GRC,
[34:24]
il s'est vu imputer la responsabilité d'attaque similaire
[34:27]
sur un total de 17 victimes canadiennes.
[34:30]
Quand on dit victime, ici, ce sont des entreprises, des entités corporatives,
[34:35]
englobant justement des institutions publiques et des entreprises.
[34:39]
La majorité d'entre elles ont cédé au chantage
[34:41]
en payant une rançon ayant subi des pertes conséquentes.
[34:45]
Toutefois, son cas va au-delà de la simple illustration
[34:48]
des dégâts engendrés par un individu mal intentionné.
[34:52]
Ils servent plutôt de mise en garde,
[34:54]
révélant qu'il n'est que la partie émergée de l'iceberg,
[34:58]
parce qu'il faut savoir qu'existe une armée virtuelle,
[35:02]
mondiale et sans frontières de gens comme lui
[35:04]
qui sont prêts à lancer de nombreuses attaques futures
[35:07]
contre des lieux de travail vulnérables,
[35:09]
des infrastructures critiques, des institutions publiques
[35:12]
et même peut-être contre votre propre ordinateur.
[35:16]
Avant d'aller plus loin,
[35:17]
qui est Sébastien Vachon Desjardins,
[35:20]
surnommé le pirate de Gatineau?
[35:23]
Oui, exact. On a tous un peu fait le saut
[35:25]
quand on a appris que c'était ce gars-là, en fait,
[35:29]
qui avait percuté autant d'entreprises.
[35:33]
Je ne sais pas à quel point on va nommer ces entreprises-là,
[35:36]
mais souvent, ils veulent garder ça secret
[35:40]
pour ne pas que ça ait d'impact sur les relations d'affaires
[35:45]
ou sur la confiance avec d'autres liens d'affaires.
[35:49]
Pour ne pas perdre la face.
[35:50]
Oui, c'est ça.
[35:51]
Mais je vais vous parler un peu de l'individu en question.
[35:55]
Sébastien Vachon Desjardins se distingue par son crâne
[35:58]
impeccablement rasé et ses pectoraux sculptés
[36:01]
qui se dessinent nettement même à travers sa chemise.
[36:05]
C'est une belle façon de le décrire, Seb.
[36:07]
Sa trajectoire professionnelle, pragmatique et réfléchie,
[36:10]
la conduit à fréquenter la Cité Collégiale,
[36:13]
aujourd'hui connu sous le nom du Collège La Cité,
[36:17]
un établissement francophone réputé le D'Ottawa,
[36:20]
où il a décroché un diplôme en informatique.
[36:23]
Forts de cette formation, il a rapidement intégré l'équipe de l'Université d'Ottawa
[36:28]
en tant qu'analyste informatique,
[36:30]
avant de gravir les échelons pour décrocher un poste au sein du gouvernement.
[36:34]
Dans ce rôle, il était principalement chargé d'offrir un support technique
[36:38]
venant en aide à des collègues confrontés à des problèmes informatiques.
[36:42]
Il était comme un peu… il était au département de Haïti, dans le fond.
[36:45]
Oui, exactement.
[36:47]
Puis on sait que Gatineau-Ottawa, c'est vraiment un lieu où il y a beaucoup de fonctionnaires, en fait.
[36:52]
C'est un berceau national d'employés du gouvernement.
[36:57]
Cependant, le parcours de Sébastien n'a pas toujours été aussi linéaire.
[37:01]
Bien avant de sombrer dans le monde du cybercrime,
[37:04]
des signes avant-coureurs de son désir de la pas-du-gain étaient déjà perceptibles.
[37:09]
En 2015, à l'âge de 27 ans seulement, il s'est retrouvé face à la justice,
[37:14]
accusé de sept chefs d'accusation liés à la possession et au trafic de stupéfiants,
[37:19]
dont le cannabis, les amphetamines et la cocaïne.
[37:23]
Cette entreprise criminelle qu'il gérait depuis 2012
[37:26]
dépassait le simple deal de rue.
[37:29]
Et si l'on s'entend, il approvisionnait d'autres vendeurs
[37:32]
et conservait chez lui d'importantes quantités de drogues.
[37:35]
Entre autres, il y avait eu une perquisition dont je me rappelle
[37:38]
qui a révélé l'ampleur de son opération.
[37:43]
Ils ont mis au jour plus de 45 kilos de cannabis,
[37:50]
des milliers de comprimés de méthamphétamines
[37:52]
et une machine à compter les billets, entre autres, très classiques des drug dealers.
[37:58]
Malgré l'envergure de son réseau criminel,
[38:01]
Sébastien menait une vie relativement discrète,
[38:04]
percevant un salaire annuel de 57 000 $ grâce à son emploi en informatique
[38:09]
et il conduisait d'ailleurs une Toyota Camry sans prétention.
[38:14]
Son arrogance était telle que, selon les confidences de son ex-petit ami,
[38:18]
il se percevait comme étant au-dessus des lois,
[38:21]
se considérant presque comme un dieu.
[38:24]
Après avoir purgé une peine de prison réduite,
[38:26]
il a repris le cours de sa vie, retournant dans le giron familial à Quatineau.
[38:30]
De manière assez surprenante, il a réussi à redonner un élan à sa carrière,
[38:35]
décrochant un poste significatif au sein des services publics
[38:39]
et approvisionnements Canada en octobre 2016,
[38:42]
malgré un casier judiciaire chargé quand même.
[38:46]
Ça n'a pas de bon sens.
[38:48]
Cette réintégration rapide dans le secteur public
[38:51]
soulève des interrogations légitimes sur les éventuels lacunes
[38:55]
dans les processus d'embauche des employés gouvernementaux.
[38:58]
Bien oui, en plus que c'est un ancien employé.
[39:01]
Ils sont tellement stif sur les dossiers criminels.
[39:05]
Je ne le comprends pas. En plus, il n'a pas brûlé un stop.
[39:10]
C'était vraiment un trafiquant.
[39:13]
Malgré cette seconde chance, il a choisi de mener une double vie dangereuse,
[39:18]
replongeant dans le trafic de drogue.
[39:20]
Un chemin obscur qui l'a conduit à une nouvelle arrestation
[39:24]
à la fin de l'année 2019, tout en conservant son rôle
[39:27]
dans le secteur public.
[39:30]
Le FBI émet l'hypothèse que, quelques mois seulement après cet événement,
[39:35]
alors qu'il était assigné à résidence dans l'attente de son procès,
[39:39]
il a ici une collaboration active avec le groupe Netwalker,
[39:43]
s'émergeant ainsi dans les profondeurs du cyberespace criminel.
[41:19]
N'importe qui, n'importe où peut être un cybercriminel.
[41:23]
Il y a peu de barrières à l'entrée.
[41:25]
Sébastien Vachon-Desjardins a été recruté par Netwalker
[41:29]
d'une manière étrangement banale.
[41:31]
Il a répondu à une petite annonce sur le Dark Web.
[41:35]
Elle avait été publiée par quelqu'un utilisant le nom de Bugatti,
[41:38]
et l'annonce expliquait que Netwalker cherchait des individus
[41:41]
prêts à commettre des attaques de ransomware,
[41:44]
idéalement des russophones, des gens qui parlent le russe,
[41:49]
ce qui n'était pas le cas de Sébastien,
[41:51]
mais principalement des personnes ayant quelques connaissances techniques,
[41:54]
mais surtout prêtes à contourner la loi.
[41:58]
C'est drôle que les groupes de hackers, eux aussi,
[42:01]
utilisent les annonces classées.
[42:02]
Oui, exactement, pour recruter.
[42:05]
L'image conventionnelle d'un pirate informatique
[42:07]
est celle d'un nerd un peu solitaire assis dans un sous-sol sombre,
[42:11]
ses lunettes surdimensionnées et illuminées par la lumière bleue
[42:14]
émanant d'au moins deux moniteurs.
[42:17]
Mais les attaquants de ransomware sont en fait un réseau mondial
[42:20]
de criminels hautement organisés,
[42:22]
avec un modèle de franchise sophistiqué composé d'associés individuels.
[42:29]
Netwalker est apparu pour la première fois en 2019
[42:32]
et était composé de développeurs basés en Russie
[42:35]
ainsi que d'affiliés du monde entier.
[42:38]
Le groupe a pris de l'ampleur pendant la pandémie,
[42:40]
envoyant des e-mails de phishing contenant un lien qui,
[42:44]
une fois cliqué, leur permettait d'exfiltrer
[42:46]
et de crypté des données sensibles qu'ils retenaient ensuite en rançon.
[42:53]
Mais ils ont rapidement pivoté vers un modèle de ransomware
[42:56]
en tant que service, ce qu'on appelle RAS,
[42:59]
les Ransomware as a Services.
[43:02]
Puis souvent, les applications web, c'est souvent comme ça,
[43:07]
c'est des applications de services, les CRM, les SAP, de ce monde.
[43:12]
Où on va parler des jeux vidéo en ligne
[43:14]
Oui, c'est vrai. Oui, tu as raison.
[43:20]
Avec le service de Ransomware,
[43:23]
ils fournissaient des outils à environ 100 affiliés
[43:25]
en échange d'une commission sur les attaques qui étaient réussies.
[43:30]
Ces affiliés étaient chargés de trouver des réseaux à haut profil
[43:33]
avec des vulnérabilités de sécurité.
[43:36]
En retour, ils recevaient des avantages tels que de l'aide pour les négociations
[43:41]
et l'accès même à des agents de menace de première ligne
[43:44]
qui offrent un support technique.
[43:46]
Les affiliés prennent en otage des informations d'une entreprise,
[43:50]
parfois des teraoctets de données,
[43:52]
qui peuvent inclure des informations de santé privée,
[43:55]
des fichiers commerciaux propriétaires, des secrets diplomatiques,
[43:58]
et les options de récupération sont limitées,
[44:01]
payées ou subir les conséquences.
[44:04]
Durant les 18 mois d'activité criminelle intense de Netwalker,
[44:08]
le groupe a réussi à soutirer plus de 5000 bitcoins en rançon,
[44:13]
une somme colossale équivalent à plus de 40 millions de dollars américains.
[44:18]
Ça, encore une fois, ça peut dépendre des jours,
[44:20]
mais bon, ça reste des bitcoins, ça vaut quand même encore beaucoup d'argent.
[44:24]
Un expert en cybersécurité a illustré la différence entre opérés
[44:29]
en tant que loups solitaires et rejoindre les rangs de Netwalker
[44:33]
par une analogie qui est assez frappante.
[44:36]
C'est de la différence entre un restaurant de burgers
[44:39]
qui n'a pas d'enseigne connue et versus la célèbre chaîne McDonald's.
[44:44]
En d'autres termes, qui résisterait à l'attrait de s'associer à une marque déjà établie
[44:49]
offrant tous les avantages d'un modèle de franchise éprouvée?
[44:53]
Oui, c'est clair, pourquoi pas rejoindre justement un grand groupe connu.
[44:58]
Mais tu vois que c'est criminel ce qu'ils font,
[45:01]
mais ils sont très organisés, ils sont brillants,
[45:03]
et ils appliquent les modèles d'affaires Lego sur ça.
[45:09]
Moi, les franchers, ça me fait sourire en fait qu'ils ont implanté ce modèle-là,
[45:14]
mais ça fonctionne en plus.
[45:15]
Exact, il y a comme les chapitres de motards,
[45:18]
oui, incriminels pendant un certain temps.
[45:20]
Tu as raison, c'est équivalent.
[45:21]
Ils sont maintenant aussi impliqués,
[45:24]
ils sont encore plus organisés, plus informatisés que jamais.
[45:29]
Je reviens à l'histoire.
[45:30]
Sébastien, pas toi, mais Sébastien Vachon-Béjardin,
[45:34]
était prêt à lancer ses attaques en avril 2020.
[45:38]
Le ransomware qui lui était fourni par NetWalker
[45:41]
était un type de logiciel malveillant ou encore un malware.
[45:46]
Il avait accès à une base de données massive de noms d'utilisateurs et d'autres penses,
[45:50]
la plupart provenant d'informations open source, donc accessibles à tous en ligne,
[45:55]
qui appartenait à des entreprises et à des institutions,
[45:58]
et il les essayait un par un jusqu'à ce qu'il réussisse à avoir une forme de hack.
[46:04]
Une fois qu'il avait franchi les défenses numériques d'une entreprise,
[46:08]
il cryptait ces données, rendant impossible l'accès pour les employés.
[46:12]
Même si ces victimes pouvaient voir leurs fichiers,
[46:15]
elles ne pouvaient pas les ouvrir.
[46:17]
Ensuite, il recherchait des données sensibles,
[46:20]
comme des secrets commerciaux, des informations personnelles d'employés,
[46:23]
des détails confidentiels sur des patients ou des clients,
[46:26]
ou des informations financières que l'entreprise préférait garder privées.
[46:32]
Le genre de choses qui rend une organisation vulnérable au chantage.
[46:36]
Une fois qu'il avait terminé de tout verrouiller et d'examiner les matériaux qu'il détenait,
[46:41]
il envoyait sa lettre de rançon.
[46:44]
Et NetWalker, justement, il y avait plein de templates de rançons.
[46:48]
Donc, il y a un modèle de NetWalker qu'il avait adapté pour ses besoins,
[46:52]
y injectant des formulations qu'il pensait avoir un plus grand impact émotionnel.
[46:57]
Ensuite, il demandait à l'organisation une rançon équivalente à 1 % de son chiffre d'affaires annuel
[47:03]
à payer en bitcoin via une blockchain publique
[47:07]
qui enregistre les transactions tout en gardant les identités confidentielles.
[47:12]
C'est ça qui est fou. C'est comme ça qu'ils établissent.
[47:14]
Je me demandais toujours comment ils établissaient justement le montant de la rançon.
[47:18]
J'avais l'impression que c'était quelque chose de peut-être plus au hasard.
[47:21]
Mais tu vois là, c'est 1 % du chiffre d'affaires. Eux, leurs règles, c'est ça la rançon.
[47:27]
Oui, c'était comme dans le template de départ, on dirait.
[47:32]
Un par un, Sébastien a violé les réseaux informatiques privés de différentes entités canadiennes,
[47:38]
y compris une entreprise de logiciels, un assureur de voyage, un cabinet d'avocats,
[47:44]
un cégep et une petite ville pittoresque du Québec sur la rive du fleuve Saint-Laurent,
[47:50]
la ville de Montmagny, la capitale de lois blanches au Québec, autopréclamée.
[47:58]
Cette ville a vu toutes ses données cryptées et trois serveurs fermés
[48:02]
juste au moment où elle s'apprêtait à imprimer des fiches de paye.
[48:08]
Sébastien n'a pas hésité à cibler le Collège de la Cité, entre autres l'établissement qu'il a lui-même fréquenté.
[48:14]
Pour la ville de Montmagny, en quête, on fait un reportage sur ce pirate-là.
[48:19]
Il parle aux responsables, aux maires et aux responsables techniques informatiques de la ville de Montmagny.
[48:28]
Il a vécu un cauchemar et je le comprends.
[48:32]
Ça doit être tellement angoissant. À court terme, c'est difficile d'avoir des solutions aussi.
[48:39]
Il explique très bien comment il y a eu beaucoup de nuits où elle n'a pas bien dormi.
[48:43]
C'est clair.
[48:45]
Ces victimes semblaient avoir peu de choses en commun, mais elles partageaient au moins deux choses,
[48:50]
un chiffre d'affaires annuel d'au moins 30 millions de dollars, le seuil fixé par NetWalker pour les attaques
[48:56]
et certaines vulnérabilités de sécurité ou de logiciel qui permettaient à vachons des jardins de pénétrer leur système.
[49:04]
Lorsqu'il était payé rapidement et discrètement, il respectait sa part du marché.
[49:08]
Mais lorsqu'une rançon n'était pas payée, il tenait également parole.
[49:13]
Il refusait de décrypter les données et diffusait les matériaux volés sur le blog de NetWalker,
[49:19]
un site web sur le Dark Web qui existait dans le seul but de punir ceux qui refusaient de payer les rançons.
[49:26]
Selon les informations diviniquées, les utilisateurs du Dark Web pourraient les utiliser à des fins
[49:31]
du surpassion d'identité, d'extorsion supplémentaire ou par pure humiliation.
[49:37]
Parce que là tu vois, c'est minimum 30 millions de dollars de chiffre d'affaires et ils demandent 1%.
[49:43]
Ça fait quand même des bonnes sommes minimalement de rançons, ça peut aller vite.
[49:49]
Doté d'une éthique flexible et d'une expertise technique avancée,
[49:53]
Sébastien Vachon-Desjardins était comme un poisson dans l'eau dans le monde du cybercrime.
[49:57]
Rapidement, il s'est taillé une réputation au sein de la communauté des hackers,
[50:01]
se distinguant comme une figure capable de mener des attaques
[50:05]
et de sécuriser des rançons avec une aisance remarquable.
[50:09]
Il est devenu une sorte de mentor pour les marginaux du cyberespace,
[50:13]
dispensant des cours sur le Dark Web pour instruire les aspirants cybercriminels
[50:18]
sur les subtilités du déploiement de ransomware et de malware.
[50:22]
Son expertise était telle que ceux qui venaient à lui étaient animés de diverses intentions.
[50:28]
Certains cherchaient à emboîter le pas, espérant reproduire ses exploits criminels réussis,
[50:32]
tandis que d'autres aspiraient à acquérir les connaissances nécessaires
[50:36]
pour renforcer la sécurité de leur propre réseau et se prémunir, en fait,
[50:41]
contre des attaques de hackers du calibre de Sébastien.
[50:44]
Il ne fait aucun doute qu'il était intéressé par l'argent
[50:48]
et être un affilié de ransomware lui offrait enfin un chemin extrêmement rapide vers la richesse.
[50:54]
Au cours de sa frénésie criminelle, il a collecté plus de 2000 bitcoins
[50:59]
et en a payé des centaines à Netwalker.
[51:02]
Flambant neuf avec de la monnaie numérique,
[51:05]
Sébastien a réussi à échanger près de 1,8 million de dollars en bitcoins contre de l'argent cash.
[51:12]
La GRC a refusé de commenter la manière dont il a converti les bitcoins.
[51:16]
Mais le montant qu'il a réussi à extorquer était bien plus élevé.
[51:21]
Et pourtant, pour quelqu'un qui était obsédé par l'accumulation d'argent,
[51:25]
il continuait à amener une vie discrète.
[51:28]
Il conduisait toujours une voiture modeste.
[51:30]
Là, il est allé vers la Toyota Corolla.
[51:32]
On voit qu'il aime les japonaises, tantôt c'était une Camry.
[51:35]
Et il vivait dans une maison de banlieue sans éclats.
[51:38]
Oui, parce que la Corolla, c'est sous la Camry, donc elle a descendu même d'une coche.
[51:42]
Oui, c'est vrai, tu as raison.
[51:44]
Emile, tu pourrais-tu nous citer un exemple d'entreprise qui excelle,
[51:47]
comme je vous parlais tout à l'heure, dans l'art de négocier avec les hackers?
[51:51]
Oui, en fait, il y a une entreprise qui s'appelle Cypher,
[51:55]
qui est une entreprise de Toronto et qui dispose de filières à travers le monde.
[52:00]
C'est souvent le premier recours pour les entreprises victimes d'attaques de ransomware
[52:04]
ou qui reçoivent des appels de détresse parfois au beau milieu de la nuit.
[52:09]
Oui, des entreprises en panique.
[52:10]
Ed Dubrovsky, le COO, donc le Chief Operation Officer et aussi associé de la compagnie,
[52:18]
dirige et supervise une équipe dédiée à gérer les crises les plus aigus dans le domaine de la cybersécurité.
[52:24]
Leur mission première est de cerner précisément la nature de l'incident
[52:28]
avant d'élaborer une stratégie de récupération efficace.
[52:32]
Ils endossent le rôle de médiateur,
[52:34]
facilitant les communications entre les entreprises affectées et leurs assaillants,
[52:38]
tout en cherchant à minimiser les dégâts, bien sûr.
[52:42]
Au fil de sept années dédiées à contrer les hackers,
[52:45]
Dubrovsky a acquis une expertise inestimable intervenant dans près de 5000 cas distincts.
[52:52]
Chaque interaction, souvent facilitée par des moyens de communication anonyme,
[52:56]
est empreinte d'une certaine théâtralité.
[52:59]
Là, je le cite, la négociation est une arène où je me métamorphose chaque fois.
[53:05]
Utilisant l'anonymat comme un atout,
[53:07]
il adopte diverses personnalités oscillant entre fermeté et diplomatie
[53:12]
dans une danse subtile bon cop, bad cop, mais version numérique.
[53:19]
Les cybercriminels, bien qu'ils se cachent derrière l'anonymat,
[53:23]
ne sont pas dénués d'humanité.
[53:25]
Dubrovsky s'efforce parfois de toucher à leurs cordes sensibles
[53:28]
cherchant à déceler des signes de remords ou de préoccupation pour leurs victimes.
[53:33]
Je le cite encore,
[53:34]
Si une telle ouverture se présente, je joue la carte de l'émotion à fond, admettent-ils.
[53:40]
Il met en avant la fragilité des victimes,
[53:42]
soulignant l'impact dévastateur potentiel sur des petites entreprises ou des institutions de santé.
[53:49]
Cette approche a parfois porté ses fruits,
[53:51]
permettant de sécuriser des engagements de non-divulgation des données sensibles.
[53:56]
Jason Kotler, maintenant, qui est le président de Cypher,
[54:00]
lui, il a plusieurs succès notables, notamment en persuadant les hackers
[54:06]
de la gravité de s'attaquer à des secteurs vitaux,
[54:10]
surtout en période de pandémie comme les systèmes de santé, les hôpitaux et autres.
[54:14]
Lui, il dit nous avons réussi à éveiller une prise de conscience chez certains d'entre eux.
[54:19]
Néanmoins, il est fréquent que les négociations aboutissent au paiement d'une rançon.
[54:23]
Dubrovsky révèle que le montant moyen s'élève à environ 800 000 $ américain pour une rançon.
[54:30]
Bien que les demandes puissent fluctuer drastiquement,
[54:34]
c'est en temps de 50 000 à 180 millions de dollars américains.
[54:40]
Les hackers peuvent parfois perdre pied avec la réalité, continue-t-il d'affirmer,
[54:45]
soulignant l'importance cruciale du négociateur pour établir une perspective réaliste et juste de la situation.
[54:52]
Donc c'est tout un métier délicat.
[54:55]
Oui, oui, oui, c'est une forme de médiateur, il faut avoir cette qualité-là.
[54:59]
Mais une entreprise qui paye une rançon, tu mets ça où dans la comptabilité?
[55:03]
C'est une dépense, tu sais, que j'ai fait de la misère à ce que je veux dire.
[55:08]
Oui, ça doit être une dépense.
[55:10]
Ça doit être une dépense, j'imagine, mais c'est vraiment pas 180 millions.
[55:14]
Peu importe la taille d'une entreprise, même Apple qui déborde de cash, ça reste beaucoup d'argent.
[55:23]
C'est incroyable.
[55:25]
Ben oui.
[55:26]
Merci Emile, on poursuit l'histoire.
[55:29]
Le 1er mai 2020, un événement alarmant se produisit dans une entreprise située à Tampa, en Floride, aux États-Unis.
[55:37]
Sur plusieurs ordinateurs, un message inquiétant s'affichait soudainement.
[55:41]
Salut, vos fichiers sont chiffrés par Netwalker.
[55:45]
Si pour une raison quelconque vous lisez ce texte avant la fin du chiffrement,
[55:49]
perceptible par le ralentissement de l'ordinateur et une accélération de votre rythme cardiaque face à la tentation de l'éteindre,
[55:57]
nous vous conseillons vivement de prendre du recul et d'accepter la réalité.
[56:01]
Vous avez été compromis.
[56:03]
Un peu baveux.
[56:04]
Oui, c'est très un peu psychologique.
[56:08]
Je ne sais pas comment je réagirais devant ça.
[56:11]
Moi aussi, honnêtement, je suis capoté.
[56:13]
Ce message contenait également un code unique, encore une fois, et un URL dirigeant vers le Netwalker Tor Panel,
[56:22]
qui est un site hébergé sur le Dark Web.
[56:25]
Un employé courageux de l'entreprise de Tampa utilisa le code pour accéder au site où le montant de la rançon était affiché,
[56:32]
300 000 $ américains, à régler en bitcoin.
[56:36]
Après meure réflexion, l'entreprise choisit de ne pas céder au chantage.
[56:41]
Toutefois, les mesures prises pour contenir l'attaque et restaurer les systèmes ont engendré des frais colossaux
[56:47]
s'élevant à 1,2 million de dollars.
[56:50]
Ouf, ça fait mal.
[56:52]
Rapidement, le FBI fut mobilisé.
[56:56]
Au fil de leur investigation minutieuse, ils parviennent à saisir des copies d'un serveur back-end
[57:02]
Utilisé par Netwalker, révélant un trésor d'informations sur les membres et sur les opérations du groupe,
[57:10]
leur attention se focalisa bientôt sur un individu en particulier, un citoyen canadien.
[57:17]
En août 2020, ils informaient à la GRC qu'un affilié de Netwalker réside à Gatineau
[57:23]
et qu'il est impliqué dans diverses attaques de ransomware au Canada, mais aussi aux États-Unis.
[57:28]
Le bilan était lourd. Plus de 15 millions de dollars américains accumulés grâce au rançon.
[57:35]
Et cet individu avait un nom, Sébastien Vachon-Desjardins.
[57:40]
La GRC confia cette affaire de haute importance à Craig Elliott, qui est un officier,
[57:46]
au visage étroit et à l'expression grave.
[57:49]
Elliott savait que le temps pressait.
[57:51]
Un mandat d'extradition était attendu pour janvier 2021.
[57:55]
Dans ce contexte pandémique, avec une équipe de la GRC adaptant ses méthodes au télétravail,
[58:01]
la pression était à son comble pour rassembler un maximum d'informations
[58:05]
avant l'intervention américaine.
[58:08]
Chaque membre de l'équipe était sur le qui-vive, engagé dans une course contre la montre,
[58:13]
scrutant les adresses IP, les comptes des médias sociaux
[58:15]
et aussi les données fournies par les géants tels que Apple, Google et Microsoft.
[58:20]
La mission était claire,
[58:23]
déceler les connexions entre la vie virtuelle de Sébastien Vachon-Desjardins
[58:27]
et les victimes réelles, souvent encore inconnues des autorités,
[58:31]
de ces cyberattaques, parce que c'est vrai que ce n'est pas toutes les entreprises
[58:35]
qui portent plainte du moins immédiatement aux autorités.
[58:38]
Les alarms se sont déclenchés dans l'esprit d'Elliott lorsqu'il a entamé les recherches préliminaires
[58:43]
et a mis à jour la nature du travail quotidien de Sébastien.
[58:47]
Occupant un poste de technicien en informatique au sein du gouvernement fédéral,
[58:52]
Sébastien avait potentiellement en plus accès à une mine d'informations sensibles.
[58:57]
Dans le but de préserver l'intégrité de leur enquête sans éveiller les soupçons de Sébastien Vachon,
[59:03]
les enquêteurs de la GRC ont collaboré étroitement avec son employeur.
[59:07]
Cette collaboration stratégique a conduit à la réaffectation de Sébastien à un poste
[59:12]
où son accès à des données sensibles était nettement restreint,
[59:16]
permettant ici à la police de poursuivre son investigation en toute discrétion,
[59:20]
parce qu'en plus le gouvernement fédéral a fallu quand même, comment dire, être niqui
[59:24]
pour ne pas éveiller de soupçons.
[59:29]
Parallèlement, les forces de l'ordre américaine ont intensifié leurs efforts
[59:33]
pour démanteler l'infrastructure de NetWalker.
[59:37]
Dans une opération méticuleuse, elles ont réussi à identifier et à saisir des copies
[59:42]
d'un serveur central qui facilitait non seulement les attaques orchestrées par Vachon Desjardins,
[59:47]
mais servait également de plateforme pour la divulgation de données et d'informations sensibles piratées.
[59:54]
L'examen approfondi du serveur a révélé une mine d'informations cruciales sur les affiliés
[59:59]
et les développeurs impliqués, mettant en lumière l'étendue phénoménale de leur opération illégale.
[01:00:05]
Pour quelqu'un d'aussi doué en technologie, Sébastien a laissé beaucoup d'empreintes numériques.
[01:00:11]
Les enquêteurs ont mis à jour des traces indélébiles de ces incursions dans les systèmes piratés,
[01:00:17]
ainsi que des outils spécialisés qu'ils déployaient pour s'approprier et crypter
[01:00:21]
les précieuses données des entreprises ciblées.
[01:00:24]
Des comptes directement associés à lui ont été identifiés,
[01:00:28]
révélant des publications de données dérobées sur le blog de NetWalker.
[01:00:34]
Les sommes astronomiques qu'il a amensées sous forme de rançon étaient traçables
[01:00:38]
grâce à un site accessible via Tor et qui était accessible tant pour NetWalker que pour ses affiliés.
[01:00:45]
Un élément déterminant dans cette enquête a été la découverte du lien entre un pseudonyme
[01:00:49]
qu'il utilisait fréquemment dans ses manoeuvres d'extorsion,
[01:00:53]
identifié un peu comme ce qu'on appelle un User ID, dans son cas à lui c'est User ID 128,
[01:00:58]
et un serveur situé en Pologne.
[01:01:01]
Il avait aussi laissé une adresse IP qui était retressable par négligence.
[01:01:06]
Ce qui arrive souvent dans toutes sortes d'histoires, pas juste des hackers,
[01:01:11]
mais il y a toujours un endroit où ce qu'ils laissent aller parce qu'ils sont un peu...
[01:01:15]
Un email alternatif.
[01:01:17]
Exact, exact.
[01:01:17]
C'est ça.
[01:01:19]
L'enquête a également mis en lumière une réalité indéniable.
[01:01:23]
Sébastien Vachon-Desjardins s'était hissé au rang de pirate d'élite.
[01:01:27]
Il avait orchestré l'extorsion de sommes colossales,
[01:01:29]
s'élevant à 21,5 millions de dollars américains maintenant,
[01:01:34]
auprès d'une myriade d'entreprises à travers le globe,
[01:01:38]
représentant ainsi plus de la moitié du butin total de 40 millions de dollars américains
[01:01:43]
accumulés par l'ensemble des affiliés de NetWalker.
[01:01:46]
Donc c'était, comme on dit, un franchisé rentable.
[01:01:50]
Oui, oui, exact.
[01:01:51]
C'était un McDo Centreville.
[01:01:54]
À la fin janvier 2021,
[01:01:56]
la GRC orchestre une perquisition méticuleuse au domicile de Sébastien situé à Gatineau,
[01:02:01]
obtenant un accès inédit à ses comptes bancaires,
[01:02:04]
y compris des coffres forts sécurisés à la Banque nationale.
[01:02:07]
Au cours de cette opération d'envergure,
[01:02:10]
plus de 30 appareils à high-tech ont été saisis,
[01:02:12]
abritant une masse d'informations vertigineuses de 20 teraoctets.
[01:02:16]
Pour vous donner une idée de l'ampleur,
[01:02:18]
si les données étaient matérialisées sur papier,
[01:02:21]
elle aurait rempli un arena de hockey au complet.
[01:02:23]
C'est vraiment beaucoup de data.
[01:02:26]
Dans les entrailles de sa résidence,
[01:02:28]
mais vraiment dans les entrailles, c'est pas une métaphore,
[01:02:31]
les forces de l'ordre ont mis la main sur une fortune en espèces totalisant 640 000 $ et 40 $,
[01:02:38]
complétées par une réserve substantielle de 420 940 $ sur ses comptes bancaires.
[01:02:44]
Les images diffusées par la GRC dépeignent un véritable trésor,
[01:02:49]
des montagnes de billets de 20, de 50 et de 100 $,
[01:02:52]
s'amoncelant près d'un bureau ultra-moderne équipé de 6 écrans et de 2 claviers.
[01:02:58]
Le coup de maître de cette perquisition fut la confiscation de 719 bitcoins
[01:03:03]
qui étaient logés dans le portefeuille électronique de Vachon des jardins.
[01:03:07]
À l'époque, cette saisie représentait une valeur astronomique d'environ 28 millions de dollars.
[01:03:13]
Oui, juste en bitcoins.
[01:03:15]
Oui, exactement, c'est beaucoup d'argent.
[01:03:17]
Face à l'ampleur des preuves accumulées,
[01:03:19]
Sébastien n'a eu d'autre choix que d'opter pour une collaboration active avec les autorités canadiennes
[01:03:24]
une décision prise quasi immédiatement après son arrestation.
[01:03:29]
Dans une vidéo partagée par la GRC en novembre 2021,
[01:03:33]
Sébastien est assis à une table, les mains jointes devant lui.
[01:03:36]
Il est calme et poli, portant des lunettes partiellement sans monture
[01:03:40]
et parlant anglais avec un accent québécois qui est discernable.
[01:03:44]
Il aurait pu répondre à des questions lors d'un entretien d'embauche.
[01:03:47]
Il semble sinon tout à fait désolé, désireux de partager ses connaissances.
[01:03:53]
François Picard-Blet, qui est un autre officier de la GRC qui est impliqué dans l'enquête,
[01:03:58]
l'a décrit comme une genre de personne à qui vous aimeriez prendre une bière.
[01:04:01]
Il dit « C'est un gars très intelligent.
[01:04:03]
Je pense qu'une partie était de la curiosité de voir jusqu'où il pouvait aller.
[01:04:08]
Il a très bien réussi. »
[01:04:10]
Mais ça se peut, on dirait que ce n'est même plus l'argent,
[01:04:13]
ce n'est même plus le lapin du gain, c'est vrai que c'est…
[01:04:18]
L'adrénaline, des fois.
[01:04:19]
Oui, je suis convaincu.
[01:04:21]
En janvier 2022, peu de temps après avoir plaidé coupable
[01:04:24]
à des accusations de trafic de drogue au Québec par son autre procès,
[01:04:28]
on le sait, des fois ça prend des années,
[01:04:31]
Vachon-Desjardins a de nouveau plaidé coupable,
[01:04:33]
cette fois face à une série d'accusations nettement plus complexes et graves.
[01:04:37]
Ces dernières englobent le vol massif de données informatiques,
[01:04:40]
l'extorsion orchestrée, les demandes de rançon formulées en crypto-monnaie
[01:04:45]
et une implication notable dans des activités d'une organisation criminelle structurée.
[01:04:49]
Au cours d'une audience judiciaire orchestrée virtuellement,
[01:04:53]
il a formulé des excuses étoffées, mettant en lumière sa prise de conscience
[01:04:57]
de l'étendue des dommages qu'il avait infligés à un grand nombre de victimes.
[01:05:01]
Toutefois, les indices recueillis suggèrent fortement
[01:05:05]
que, nutété de son arrestation en temps opportun,
[01:05:08]
Sébastien aurait continué de s'engager dans cette voie illicite
[01:05:11]
qui lui était manifestement familière.
[01:05:16]
Un détail particulièrement inquiétant vient corroborer cette théorie.
[01:05:21]
Peu avant que ne soit effectué la perquisition de son domicile,
[01:05:24]
il avait orchestré le transfert de 224 bitcoins
[01:05:28]
hors de son portefeuille électronique, une transaction significative.
[01:05:33]
Ce mouvement de fond, loin d'être innocent,
[01:05:35]
était en réalité un paiement adressé à Netwalker,
[01:05:38]
constituant l'acquisition d'un nouveau code malveillant
[01:05:41]
destiné à être utilisé dans de futures offensives de Ransomware.
[01:05:46]
Dans un jugement consigné par écrit,
[01:05:48]
le juge J.P. Randwick adressait un portrait plutôt élogieux de Vachon-des-Jardins
[01:05:53]
utilisant des termes assez singuliers.
[01:05:56]
Il a dit, entre autres, l'accusé s'est montré agréable et respectueux envers le tribunal.
[01:06:01]
Il est beau, présentable et immédiatement sympathique.
[01:06:04]
Bien sûr, être bien vu par le juge qui présente votre affaire ne peut être que bénéfique,
[01:06:10]
mais peut-être était-ce en réalité Laura Mystérieuse
[01:06:13]
qui entourait Vachon-des-Jardins, qui avait tant captivé le juge.
[01:06:17]
Tout au long des procédures, Sébastien Vachon-des-Jardins est demeuré une énigme.
[01:06:21]
À l'opposé de nombreux prévenus qui cherchent à embellir leur image
[01:06:25]
à l'aide de références flatteuses, lui n'en a présenté aucune.
[01:06:30]
Il n'y avait aucun élément pour expliquer ou atténuer
[01:06:33]
les raisons qui l'ont poussé à agir ainsi.
[01:06:35]
Aucune lettre d'ami ou de membre de sa famille
[01:06:38]
pour témoigner de son affection et de son sens des responsabilités.
[01:06:42]
On voit souvent ça, des fois.
[01:06:43]
Il était donc, ben, c'est impossible qu'il ait fait ça.
[01:06:46]
C'était un petit gars propre.
[01:06:48]
Oui, il arrivait toujours à l'heure au travail.
[01:06:50]
C'est ça. Aucun rapport de conseiller mettant en lumière un éventuel traumatisme
[01:06:55]
subi dans son enfance ou aucun trouble de personnalité non plus
[01:07:00]
ont été présentés.
[01:07:01]
Sébastien n'a pas non plus fait part d'une quelconque révélation spirituelle
[01:07:05]
ni exprimé devant le tribunal une volonté de se réhabiliter
[01:07:09]
après avoir purgé sa peine.
[01:07:11]
Il a choisi de demeurer une sorte de boîte noire,
[01:07:14]
une personne certes appréhendée, mais dont les profondeurs restent inexplorés.
[01:07:20]
Au total, 17 victimes canadiennes,
[01:07:23]
encore une fois, si on parle d'entreprises,
[01:07:26]
ont subi des pertes dépassant les 3 millions de dollars.
[01:07:28]
Dans son jugement rédigé, le juge Renwick a souligné la complexité
[01:07:33]
de déterminer une peine équitable dans ce cas encore inédit au Canada.
[01:07:37]
Il a dit
[01:07:38]
« L'accusé ne peut être considéré comme un primo délinquant.
[01:07:42]
Il est un cyber-terroriste aguerri qui, en collaborant avec d'autres,
[01:07:46]
a ciblé de manière organisée des entités issues de secteurs éducatifs,
[01:07:51]
de la santé, gouvernementale et commerciale.
[01:07:54]
L'ampleur de la gravité de ces crimes sont considérables.
[01:07:57]
»
[01:07:58]
Mais en fait, on parle de 3 millions au Canada,
[01:08:00]
mais il y en a eu encore plus ailleurs dans le monde.
[01:08:02]
Oui, entre autres aux États-Unis.
[01:08:05]
Et même en Italie, tout ça, on va moins en parler,
[01:08:07]
mais il y a des universités en Italie aussi, j'avais vu ça.
[01:08:13]
C'est plein d'universités.
[01:08:16]
En tout cas, ça manque vraiment d'éthique.
[01:08:18]
Après mûre réflexion, le juge a condamné Sébastien Vachon-Desjardins
[01:08:22]
à une peine de 7 ans de prison,
[01:08:24]
assorti d'une ordonnance de rembourser près de 3 millions de dollars
[01:08:28]
en guise de dédommagement.
[01:08:30]
Sa condamnation au Canada, parce que c'est ça qu'on parle, les 7 ans,
[01:08:34]
n'était pas la fin de ses ennuis judiciaires en mars 2022.
[01:08:38]
Il a été extradé vers les États-Unis,
[01:08:41]
où il a de nouveau plaidé coupable devant un tribunal de Floride
[01:08:45]
dans l'histoire de Tempa qu'on vous parlait tout à l'heure.
[01:08:47]
Il a été condamné à 20 ans de prison.
[01:08:51]
Aux États-Unis, ça n'y est pas.
[01:08:53]
Il est clair qu'il a opéré en tant que membre d'un réseau criminel,
[01:08:58]
mais aucun co-conspirateur n'a été inculpé.
[01:09:01]
Et la GRC a refusé de commenter à ce sujet.
[01:09:04]
En tout cas, NetWalker s'est dissous
[01:09:07]
après que le FBI a saisi un serveur en Bulgarie
[01:09:10]
qui l'utilisait pour coordonner les attaques de ransomware.
[01:09:15]
Il a un peu provoqué la chute de NetWalker.
[01:09:18]
Exactement. Il était tellement gros.
[01:09:20]
Il y avait plus de 50 % des revenus.
[01:09:22]
Ça provenait de lui.
[01:09:23]
Comme tu dis, il a vraiment provoqué la chute.
[01:09:27]
Sébastien est actuellement détenu à FCI Fort Dix,
[01:09:33]
une institution fédérale à sécurité minimale
[01:09:35]
située dans le New Jersey aux États-Unis.
[01:09:38]
Interrogé pour obtenir un commentaire,
[01:09:40]
l'avocat américain de Sébastien a fait savoir
[01:09:42]
que son client a choisi de ne pas s'exprimer dans les médias.
[01:09:46]
Effectivement, je n'ai jamais retrouvé aucune mention de lui nulle part.
[01:09:52]
David Shipley, qui est BTG de Beauceron Security à Fredericton,
[01:09:57]
qui est un observateur, lui a suivi le dossier de prêt,
[01:10:00]
estime que Sébastien a été appréhendé
[01:10:02]
en raison d'un excès de confiance et d'une avidité non maîtrisée.
[01:10:06]
Il dit, s'il avait fait preuve de discernement et évité l'arrogance,
[01:10:11]
avec 20 millions de dollars en poche,
[01:10:13]
il aurait dû comprendre qu'il était temps de quitter le Canada
[01:10:15]
pour se volatiliser, affirme-t-il.
[01:10:18]
C'est vrai un peu ce qu'il dit.
[01:10:20]
Même si c'était grave, il aurait pu arrêter avec un certain montant
[01:10:24]
d'argent pour prendre sa retraite.
[01:10:25]
Il se serait fait jamais prendre.
[01:10:28]
Mais encore là, c'est jusqu'à quel montant
[01:10:31]
qu'il doit atteindre pour être satisfait.
[01:10:35]
Sa libération est prévue pour 2039.
[01:10:38]
C'est long.
[01:10:40]
Années où il atteindra la cinquantaine.
[01:10:43]
Tu es plus vieux à cinquantaine.
[01:10:45]
La vie a changé.
[01:10:47]
C'est beau tout cet appât du gain.
[01:10:50]
En plus, pour le défendre, il n'a pratiquement pas profité
[01:10:54]
de cet argent-là, en fait.
[01:10:56]
Il n'a pas du tout.
[01:10:58]
Je ne sais pas s'il en a caché quelque part.
[01:11:01]
Il doit avoir quelque chose à quelque part.
[01:11:04]
J'ose croire.
[01:11:05]
Mais en même temps, il n'a peut-être pas eu le temps
[01:11:08]
malgré toutes les saisies.
[01:11:12]
Il est difficile de prédire les compétences
[01:11:14]
qu'il pourra développer durant son incarcération.
[01:11:17]
Cette période de réclusion va l'encourager
[01:11:19]
à se réintégrer dans la société ou à l'instant
[01:11:22]
de sa précédente peine pour trafic de drogue
[01:11:25]
à devenir encore plus audacieux.
[01:11:27]
J'ose croire qu'à cinquante ans,
[01:11:29]
tu es plus fatigué, tu es moins...
[01:11:31]
Il faut peut-être moins se diriger vers ça,
[01:11:33]
mais c'est vrai qu'actuellement,
[01:11:34]
il a toujours navigué avec la criminalité
[01:11:37]
dès qu'il l'a pris comme adulte.
[01:11:40]
Il n'a jamais arrêté, même après plusieurs arrestations
[01:11:42]
ou condamnations en plus.
[01:11:44]
Souvent pour les membres de crime organisé,
[01:11:47]
des plans comme ça de plus de 20 ans,
[01:11:50]
ça fait en sorte que souvent les groupes
[01:11:53]
criminels organisés vont rechercher
[01:11:56]
des jeunes performants.
[01:12:00]
Si tu es passé autant de temps derrière les barreaux
[01:12:03]
et que tu sors, maintenant,
[01:12:06]
tout est informatisé. Tu as tellement manqué de choses
[01:12:09]
et tu es un peu une patate chaude.
[01:12:11]
Il ne pourra pas se trouver un autre groupe
[01:12:13]
des criminels organisés. Même chose quand
[01:12:16]
tu es trop longtemps derrière les barreaux,
[01:12:21]
20 ans, 28 ans, quand il sort,
[01:12:24]
ce ne sera pas le premier avec qui les Hells
[01:12:26]
vont aller collaborer. Les méthodes ont changé
[01:12:30]
et c'est quelqu'un qui s'est fait pogner.
[01:12:33]
Donc même s'il veut, il va avoir des preuves à faire.
[01:12:36]
Comme tu dis souvent, dans ce monde-là,
[01:12:39]
l'âge est important dans le sens que tu es plus fatigué,
[01:12:42]
tu as moins envie de prendre de risques,
[01:12:44]
tu as plus envie de vivre paisiblement.
[01:12:47]
J'ai peu d'espoir qu'il retourne vers la cybercriminalité.
[01:12:51]
Moi aussi, je ne peux pas croire qu'une punition
[01:12:55]
comme ça, si je peux le dire,
[01:12:56]
je ne l'aurai pas convaincu parce que
[01:12:59]
20 ans en prison, même pas dans ton pays,
[01:13:02]
ça doit être l'enfer, les journées doivent être longues.
[01:13:06]
Mais il mérite. En fait, je trouve que...
[01:13:09]
Il y a la peine de 7 ans au Canada
[01:13:11]
que je ne sais pas
[01:13:14]
comment ça fonctionne encore.
[01:13:18]
Je ne pense pas qu'il va revenir
[01:13:21]
la purgée ici après sa peine
[01:13:23]
en prison, parce qu'actuellement...
[01:13:26]
Il y avait le cas avec Amanda Todd aussi,
[01:13:29]
qui a été jugé au Canada, mais là, il est encore...
[01:13:32]
Des fois, ça s'empile, mais des fois, non.
[01:13:34]
Je sais qu'il est exposé de l'extrader au Canada
[01:13:38]
dans Amanda Todd, mais dans ce cas-ci,
[01:13:40]
je n'ai aucune idée, mais bref,
[01:13:44]
il va penser encore beaucoup de temps,
[01:13:46]
mais il mérite. Il a vraiment fait des dommages
[01:13:48]
à tellement d'entreprises, de stress, de dépenses.
[01:13:52]
Même s'il a remboursé certaines sommes,
[01:13:55]
tout le dommage qui a été fait, c'est...
[01:13:57]
Il faut donner des peines sévères.
[01:14:00]
Et pour la quantité de personnes qui sont arrêtées
[01:14:02]
versus ceux qui sont encore en fonction,
[01:14:07]
il n'y en a pas beaucoup qui sont arrêtées.
[01:14:08]
C'est difficile. Il faut accumuler des preuves.
[01:14:10]
Pendant longtemps, on l'a vu avec lui,
[01:14:12]
il faut qu'il y ait des cas bien spécifiques
[01:14:14]
et que les autorités décident de mettre de l'énergie
[01:14:17]
sur un cas particulier pour arriver à amener ces enquêtes-là
[01:14:21]
parce que c'est extrêmement complexe.
[01:14:24]
Exact. Toute une histoire, Seb.
[01:14:26]
Écoute, de quoi tu vas nous parler dans l'after-show?
[01:14:29]
Parce qu'on reste en lien pour nos membres Patreon.
[01:14:32]
Tout de suite après l'épisode, vous allez avoir droit à un after-show.
[01:14:35]
On va s'ouvrir une autre petite bière, puis on va continuer à jaser.
[01:14:38]
De quoi tu nous parles?
[01:14:39]
Oui, je vous parle des 10 hackers les plus célèbres
[01:14:42]
de l'histoire de l'informatique.
[01:14:43]
On va faire un petit résumé de ces 10 hackers,
[01:14:47]
leur réalisation, de où ils viennent et tout ça.
[01:14:51]
C'est fascinant ce monde-là parce que ce ne sont pas tous des criminels.
[01:14:56]
Il y en a qui font ça pour les bonnes choses
[01:14:59]
ou qui ont une forme de mission.
[01:15:03]
Vous allez voir, c'est super intéressant.
[01:15:05]
On se revoit très bientôt, chers amis.
[01:15:08]
Sinon, j'espère que vous avez apprécié
[01:15:10]
ce premier épisode de notre saison 9.
[01:15:13]
On va vous revenir dans deux semaines
[01:15:15]
avec un épisode très différent.
[01:15:18]
Vous allez voir nos sujets, il risque de vous surprendre cette année.
[01:15:22]
Ça va être vraiment cool. Entre-temps, vous pouvez nous trouver partout
[01:15:25]
sur les réseaux sociaux, sur TikTok.
[01:15:27]
On a du bon contenu complémentaire aussi sur YouTube.
[01:15:29]
On est sur Instagram, sur Facebook.
[01:15:32]
On est sur Threads aussi maintenant.
[01:15:34]
On est toujours sur X, sur Twitter.
[01:15:37]
Ça aussi, ça a changé depuis la fin de notre saison.
[01:15:41]
On est partout. Venez nous voir.
[01:15:43]
Venez nous faire un petit coucou.
[01:15:45]
Sinon, on se revoit très bientôt, mais on ne peut pas quitter
[01:15:49]
sans réserver un petit moment spécial pour nos membres Patreon
[01:15:53]
et leur donner un gros shout-out.
[01:15:55]
Je te laisse commencer, Seb.
[01:15:58]
Je donne de l'amour à Carianne,
[01:16:01]
Marie P, Louise Rose B,
[01:16:04]
J-Eric P et Annie-Claude G.
[01:16:08]
Aussi un gros shout-out à
[01:16:10]
Félix P, à Violette, à Amélie P,
[01:16:14]
à Francesca et à Maty.
[01:16:16]
Je poursuis avec un high-five à
[01:16:18]
Frédéric SM, à LL,
[01:16:21]
à la mystérieuse Valérie,
[01:16:24]
Jenny F et Nicole G.
[01:16:27]
Aussi un gros câlin à Cécile T,
[01:16:30]
à Y4TO,
[01:16:32]
à Audrey SB, à Carine G
[01:16:36]
et à Jonathan M.
[01:16:38]
Merci pour votre soutien à Anne Loulou,
[01:16:41]
à Marie-Josée M, à Eurydice S,
[01:16:45]
Eléna 007 et à Jean-Nicolas T.
[01:16:49]
On ne pourrait pas faire ce show sans l'aide
[01:16:51]
de Frelon Soumaux, de Marie-Ève C,
[01:16:55]
de Michael P, de Philippe L et de
[01:16:58]
Barbroussa. Je poursuis,
[01:17:01]
merci à Jonathan V, Émilie P,
[01:17:04]
M.N.Tatz, NF Jam Québec
[01:17:07]
et Élisabeth.
[01:17:10]
Et un gros shout-out à Caroline R,
[01:17:12]
Carine N, Janik,
[01:17:14]
Unjess.ca et à Kim J.
[01:17:19]
Je poursuis,
[01:17:20]
Isabelle G, Karouf T,
[01:17:23]
Cathy G.C, Julie J,
[01:17:26]
Marc-André R.
[01:17:28]
Et je termine avec plein de love pour
[01:17:32]
Sabrina G, Simon L,
[01:17:34]
Alexis B au Mystérieux M,
[01:17:37]
je me demande si c'est le chanteur,
[01:17:38]
et aussi pour terminer, Milly,
[01:17:41]
chérie, shout-out à toi.
[01:17:54]
Et là-dessus Seb, aurais-tu un mot de la fin
[01:17:56]
pour nous ce soir?