#110 - Le Pirate de Gatineau - (Special Hackers QC)

Épisode

#110 - Le Pirate de Gatineau - (Special Hackers QC)

Saison
9
Épisode
110
Durée
1 h 20 min
Format
Audio

Audio

Écouter l’épisode

En cette ère moderne, pas un jour ne s’écoule sans qu’une nouvelle cyberattaque ne fasse les gros titres. Chaque jour, le monde est témoin de plus de 150 000 attaques, un chiffre qui ne cesse de croître. Mais qui sont les visages dissimulés derrière ces offensives numériques ? Il se trouve que plusieurs québécois comptent parmi les cybercriminels les plus notoires. Aujourd’hui, on s’attarde au cas de Sébastien Vachon-Desjardins, le pirate de Gatineau, membre du groupe de hackers russe Netwalker, responsable de fraudes causant des dizaines de millions de dollars en pertes.

Alors bénéficiez de 20% de réduction et de la livraison gratuite avec le code DISTORSION sur Manscaped.com.

Prenez soin de vous avec les meilleurs outils grâce à MANSCAPED™.

Transcription de l’épisode

Lire la transcription

Transcription automatique. Certains mots ou noms propres peuvent être inexacts.

[00:01]

Vous êtes sur le point d'écouter Distorsion, un podcast sur...

[00:07]

Ne pensez que ce petit gars-là, oui c'est un gros trafiquant, mais qu'il est amené

[00:12]

à une aussi grosse enquête.

[00:14]

On avait aussi volé les données de l'entreprise, les données sensibles.

[00:17]

Par exemple, l'immunisation sociale, les données médicales.

[00:20]

Sébastien Vachon-Desjardins, fonctionnaire le jour, méga pirate informatique international

[00:26]

le soir.

[00:27]

Des histoires étranges de l'ère numérique.

[00:59]

En cette ère moderne, pas un jour ne s'écoule sans qu'une nouvelle cyberattaque

[01:03]

ne fasse les gros titres.

[01:05]

Chaque jour, le monde est témoin de plus de 150 000 attaques, un chiffre qui ne cesse de croître.

[01:12]

Mais qui sont les visages dissimulés derrière ces offensives numériques?

[01:16]

Il se trouve que plusieurs Québécois comptent parmi les cybercriminels les plus notoires.

[01:20]

Aujourd'hui, on s'attarde au cas de Sébastien Vachon-Desjardins, le pirate de Gatineau,

[01:27]

membre du groupe de hackers russes Netwalker et responsable de fraudes causant des millions

[01:33]

de dollars en perte.

[01:41]

Sébastien Évêque, comment vas-tu aujourd'hui?

[01:43]

Ça va bien et toi, Emile Gauthier?

[01:45]

Ça va très bien parce que, mon Dieu, c'est la première de notre saison 9.

[01:50]

C'est vrai?

[01:51]

Yes. Toujours excitant d'être de retour.

[01:53]

En plus, on a plein de sujets. Je pense qu'on dit ça chaque saison, mais

[01:57]

on risque d'être encore plus « dark » cette saison-ci.

[02:00]

On risque de s'attarder aussi à des histoires un petit peu moins connues.

[02:04]

Oui, exactement.

[02:04]

Puis on voulait commencer notre saison avec un portrait, comment dire, raconter l'histoire,

[02:11]

faire un portrait de certains hackers québécois notables.

[02:16]

Mais par contre, on s'est rendu compte qu'on avait trop de documentation,

[02:20]

donc on a décidé de segmenter.

[02:22]

Aujourd'hui, on devait en couvrir plus qu'un, mais on avait tellement de stock

[02:26]

sur le cas de Sébastien Vachon-Desjardins qu'on a décidé de dédier un épisode entier,

[02:33]

en gros, à toute l'histoire entourant.

[02:37]

Lui, c'était quelqu'un qui était beaucoup dans le rançon giciel,

[02:40]

le ransomware, dans les arnaques, ces choses-là,

[02:44]

et qu'on n'aurait pas cru du tout.

[02:46]

En fait, personne ne s'y attendait. C'est souvent ce qui arrive avec les hackers.

[02:50]

Parfois, c'est des gens dont on ne s'attendait pas.

[02:53]

Non, exactement, qui ont une double vie un peu.

[02:56]

Exactement, donc ça risque d'être très intéressant.

[02:58]

On va faire le tour de comment justement il est parti d'un québécois de Gatineau

[03:05]

à rejoindre un des groupes russes de pirates les plus importants de son époque

[03:10]

et de causer autant de dégâts sur le web par la suite.

[03:15]

Il y a eu un procès, une sentence et autres,

[03:17]

donc ça risque d'être une histoire assez intéressante.

[03:19]

Et on va revenir plus tard dans la saison avec d'autres portraits comme ça,

[03:23]

parce que c'est peu documenté, je trouve, quand même.

[03:25]

Tu as raison.

[03:26]

Yes. Et sinon, qu'est-ce qu'on boit pour commencer cette magnifique saison, Seb?

[03:31]

Oui, on boit une de mes brasseries de Montréal préférée de Messorème.

[03:38]

C'est la canal fatale, haïpillée au houblon-citra.

[03:42]

C'est 100 % du houblon-citra.

[03:45]

On l'aime, 6 % d'alcool, c'est une excellente New England haïpillée.

[03:52]

Donc voilà, Messorème, merci.

[03:54]

C'est une tournée de bière qui nous vient de Christian, en fait, assez drôle.

[03:59]

J'étais dans un parc récemment avec ma petite fille de 4 ans, en fait,

[04:05]

et il y a quelqu'un qui se pointe et qui vient me voir et qui dit

[04:07]

« Ah ben, je suis un auditeur de distorsion,

[04:11]

puis j'ai toujours voulu vous payer une tournée de bière, donc voici 20 $ ».

[04:16]

Donc live, Christian m'a donné 20 $.

[04:19]

Moi, j'adore ça, aller dans un parc et me faire donner des billets de 20 $.

[04:23]

Shout-out à toi, Christian. On te dédie cette première tournée de bière de cette saison 9.

[04:30]

Merci à toi.

[04:31]

N'hésitez pas, si vous nous voyez des fois,

[04:34]

puis que vous voulez venir nous dire un petit salut, un petit coucou,

[04:38]

puis jaser l'histoire étrange.

[04:40]

Par la suite, je pense que j'ai jasé une demi-heure avec de différents sujets de distorsion.

[04:45]

Ça donne toujours des bonnes conversations quand on vous rencontre.

[04:48]

Oui, absolument.

[04:49]

Et aussi, on a un review 5 étoiles qui vient d'Apple Podcasts,

[04:54]

mais qui nous vient de Ploucke,

[04:56]

puis j'ai mis de l'enfant sur le E parce qu'il est écrit comme ça.

[04:59]

Il nous dit « Addiction, je vous déteste.

[05:03]

À cause de vous, j'ai développé une addiction pour les podcasts de distorsion.

[05:07]

Je dévore les vieilles épisodes une après l'autre sur la route la nuit dans mon camion.

[05:12]

Continuez votre excellent travail, vous êtes mes podcasters préférés.

[05:15]

Oh, peut-être qu'un jour, il y aura des detox de distorsion.

[05:19]

Oui, qui sait.

[05:21]

Yes, on vous rappelle aussi que si vous voulez obtenir nos épisodes en avance sans publicité

[05:25]

et nos after-shows et plein de bonus aussi,

[05:28]

on a deux forfaits Patreon encore une fois.

[05:30]

On est de retour pour cette neuvième saison.

[05:33]

Si vous vous abonnez au premier forfait, en fait qui est le forfait distordu,

[05:37]

vous avez justement les épisodes en avance sans publicité.

[05:41]

Vous avez un rabais sur la boutique.

[05:43]

Et le forfait Oui Monsieur ou encore Oui Madame, celui-là donne accès au bonus.

[05:49]

Donc à chaque épisode comme aujourd'hui, on fait un after-show qu'on met disponible aux membres Patreon

[05:55]

et on sort aussi des petites surprises et entre autres un épisode secret par saison.

[06:00]

Donc à la fin de la saison, nos saisons comptent généralement 13 épisodes,

[06:04]

quoique on a tendance à toujours en faire un petit peu plus,

[06:07]

il y a un 14e épisode disponible seulement aux membres Patreon

[06:10]

qu'on ne sortira jamais pour le reste de la population.

[06:14]

Donc ça reste dans la voûte Patreon.

[06:16]

Donc si vous voulez voir quelqu'un qui arrive maintenant sur Patreon,

[06:19]

il y a déjà quelques saisons avec des épisodes bonus.

[06:22]

Je crois qu'on en a fait trois depuis qu'on est sur Patreon.

[06:24]

Il y a des after-shows pour tous les épisodes de ces saisons-là.

[06:28]

On a aussi sorti deux mini-ditos bonus cet été qu'on n'a pas encore divulgués.

[06:33]

Peut-être qu'au moment de la diffusion de cet épisode-là,

[06:35]

ils vont en avoir une de sortie.

[06:36]

Donc il y a du stock sur Patreon.

[06:39]

Merci de nous encourager.

[06:40]

C'est la meilleure façon de devenir, comment dire,

[06:44]

partenaire financier de distorsion.

[06:46]

Oui, exactement, de notre fan club.

[06:48]

Yes. Je pense qu'on en a assez dit, Seb.

[06:51]

Alors Seb, est-ce qu'on est prêt à se lancer dans l'épisode d'aujourd'hui?

[06:56]

Oui, mais avant de plonger dans l'histoire,

[06:59]

on doit absolument parler de notre partenaire NordVPN

[07:02]

qui présente l'épisode d'aujourd'hui.

[07:04]

Dans notre monde connecté,

[07:06]

il est primordial de protéger nos données en ligne

[07:09]

et de naviguer sur le web de manière anonyme.

[07:12]

Et c'est exactement ce que NordVPN vous permet de faire

[07:15]

en sécurisant vos communications numériques.

[07:18]

C'est tellement vrai, Seb, et tu sais,

[07:20]

NordVPN a récemment mené un sondage national sur la vie privée en ligne

[07:25]

qui a révélé des informations fascinantes

[07:28]

sur la manière dont les gens protègent leurs données dans différents pays.

[07:32]

Par exemple, les Canadiens ont le deuxième score le plus élevé

[07:36]

en matière de gestion de la vie privée numérique au quotidien après Singapour.

[07:40]

Mais attention, il semble qu'il y a encore des lacunes

[07:43]

sur les questions de sécurité liées au télétravail,

[07:46]

parce que quand on travaille à l'extérieur du bureau,

[07:48]

dans les cafés ou autres, nos données sont à risque.

[07:52]

Exactement, Emile.

[07:53]

Aussi, le score global de la France en matière de vie privée reste modeste,

[07:58]

signalant qu'il y a encore du travail à faire pour renforcer la cybersécurité.

[08:02]

Voici donc une raison de plus pour prendre un abonnement à NordVPN,

[08:07]

en plus de toutes les raisons que l'on connaît déjà,

[08:10]

c'est-à-dire pour sa sécurité en ligne,

[08:12]

mais encore pour accéder à du contenu en ligne peu importe où vous êtes dans le monde.

[08:18]

Et pour nos auditeurs et auditrices,

[08:20]

nous avons une offre spéciale qui ne dure que jusqu'au 18 octobre.

[08:24]

En vous abonnant via notre lien nordvpn.com slash distortionvpn,

[08:30]

vous bénéficierez d'une réduction importante sur votre abonnement

[08:34]

et en bonus, vous recevrez quatre mois supplémentaires gratuits.

[08:38]

Et n'oubliez pas, vous avez une garantie de remboursement de 30 jours,

[08:43]

donc il n'y a aucun risque à essayer.

[08:45]

Et aussi, on a des nouvelles de nos amis de Manscapes, Seb,

[08:49]

qui se lancent à fond dans les produits pour la barbe.

[08:52]

Je suis bien heureux parce que j'utilise depuis longtemps

[08:54]

leur rasoir à lame de plow qui est fantastique.

[08:58]

Et maintenant, ils lancent toute une gamme de produits pour la barbe

[09:01]

avec leur nouveau kit, le Beard Hedger Pro,

[09:04]

incluant le Handyman, un nouveau rasoir électrique pour la barbe

[09:08]

qui est portatif, en plus d'être doux et très précis.

[09:12]

Je sais que tu portes maintenant la moustache Emile,

[09:15]

mais moi j'aime bien garder une petite barbe de quelques jours

[09:18]

et pour ça, le Handyman est parfait.

[09:21]

Et il ne faut pas oublier son grand frère,

[09:23]

le rasoir Beard Hedger qui peut s'ajuster

[09:27]

jusqu'à 20 différentes longueurs de barbe.

[09:30]

20 longueurs!

[09:31]

Et comme la plupart des produits Manscapes,

[09:33]

il se charge par port USB et il est à l'épreuve de l'eau,

[09:37]

donc on peut littéralement le rincer sous l'eau pour le nettoyer.

[09:41]

Puis aussi, il est vraiment compact comparé aux autres rasoirs électriques

[09:44]

que moi j'ai eus dans le passé.

[09:46]

Il est donc parfait pour amener en voyage

[09:48]

et partout où vous croyez que vous aurez besoin

[09:50]

d'un petit ajustement de barbe ou de moustache.

[09:53]

Dans leurs nouveaux produits aussi,

[09:55]

on retrouve des baumes et des crèmes à raser,

[09:58]

de l'aftershave, des peignes et des ciseaux,

[10:01]

le tout avec la qualité haut de gamme que l'on connaît à Manscapes.

[10:05]

Avec le code DISTORTION,

[10:07]

vous bénéficiez de 20 % de rabais sur votre commande

[10:10]

et ainsi que la livraison gratuite.

[10:13]

C'est pas rien le 20 % avec le code DISTORTION.

[10:17]

Et là-dessus Seb,

[10:18]

sommes-nous prêts à se lancer dans l'épisode d'aujourd'hui?

[10:22]

Oui monsieur!

[10:24]

C'est parti!

[10:28]

Nous sommes un vendredi soir d'août 2020.

[10:32]

Arthur Keech est encore à l'œuvre,

[10:35]

immergé dans son travail depuis son bureau à domicile situé à Vancouver.

[10:40]

En tant que responsable informatique chez Amacon,

[10:43]

une entreprise dans le secteur immobilier,

[10:45]

il est le gardien des systèmes et réseaux de l'entreprise.

[10:48]

Bien qu'il n'ait intégré l'équipe que depuis sept mois,

[10:51]

il a déjà une compréhension profonde des rouages internes de l'entreprise.

[10:56]

Soudain, un message inattendu d'un de ses collègues vient interrompre sa concentration.

[11:02]

Il rencontre des difficultés pour accéder à un fichier spécifique sur le réseau.

[11:07]

Sans trop s'inquiéter,

[11:08]

Arthur suppose qu'il s'agit d'une petite erreur,

[11:11]

peut-être une faute de frappe dans le nom du fichier.

[11:13]

Il s'engage alors à résoudre ce problème mineur,

[11:15]

mais en tentant de se connecter au système de l'entreprise,

[11:19]

l'accès lui est refusé.

[11:21]

Une vague d'inquiétude le submerge,

[11:24]

laissant place à une pensée.

[11:25]

C'est étrange.

[11:27]

Ne se laissant pas décourager,

[11:28]

il tente une autre voie,

[11:29]

utilisant un autre identifiant pour pénétrer dans le système.

[11:33]

Lorsqu'il y parvient, enfin,

[11:35]

un rapide survol du système lui révèle une réalité alarmante.

[11:39]

Il est face à un problème beaucoup plus grave qu'une simple erreur de nom de fichier.

[11:43]

Le cœur battant,

[11:45]

il réalise que la situation requiert une action immédiate et réfléchie

[11:48]

pour préserver l'intégrité des systèmes de l'entreprise.

[11:52]

Dans ce moment critique,

[11:53]

chaque seconde compte,

[11:55]

et Arthur sait qu'il doit faire preuve de calme,

[11:58]

mais aussi de détermination pour naviguer

[12:00]

dans cette tempête qu'il n'avait pas prévue ce soir-là.

[12:04]

Oui, parce que ça, ça arrive toujours au pire moment.

[12:07]

Toujours, exactement.

[12:09]

C'est jamais un lundi matin.

[12:12]

Oui, exactement.

[12:13]

Où est-ce que tu n'as pas trop de travail, où est-ce que tu n'as pas trop d'impact.

[12:15]

Shout-out à nos auditeurs du milieu des IT et de la sécurité informatique.

[12:21]

Vous êtes des héros sans cap.

[12:23]

Ah oui, c'est clair.

[12:25]

Arthur remarque immédiatement que toutes les extensions de fichiers

[12:28]

avaient été changées du standard point doc,

[12:31]

les documents Word,

[12:33]

à toutes sortes de noms d'extensions qui n'ont aucune logique.

[12:36]

Et lorsqu'il essaie d'accéder à n'importe lequel des fichiers Windows,

[12:40]

une fenêtre apparaît.

[12:41]

Et ça dit ceci.

[12:43]

Salut! Vos fichiers sont cryptés.

[12:46]

Le cœur d'Arthur Cage bat fort, très fort.

[12:49]

Il sait exactement ce qui se passe.

[12:51]

C'est une attaque de ransomware, de rançons giciels.

[12:56]

Quelqu'un, peut-être même un groupe organisé,

[12:58]

avait réussi à exploiter une faille technique

[13:00]

dans le système de sécurité de l'entreprise à Macon,

[13:03]

ou avait eu recours à des techniques d'ingénierie sociale le plus sophistiquées,

[13:07]

telles que le phishing, qu'on connaît bien,

[13:08]

qu'on a déjà parlé souvent à distorsion,

[13:11]

pour infiltrer le réseau d'Amacom.

[13:14]

Les fichiers essentiels de l'entreprise étaient désormais pris en otage,

[13:18]

et les pirates menaçaient de les révéler au grand jour.

[13:21]

Il avait également mis la main sur des données sensibles,

[13:25]

prêtes à être vendues au plus offrant,

[13:27]

sur les recoins obscurs du Dark Web.

[13:29]

À moins, bien sûr, qu'une rançon conséquente ne soit versée.

[13:34]

Dans le message qu'il avait laissé,

[13:36]

il fournissait Arthur une adresse URL,

[13:38]

qui était une porte vers une salle de négociation virtuelle,

[13:42]

où le montant de la rançon,

[13:44]

encore indéterminé à cette étape-ci,

[13:46]

serait discuté.

[13:47]

Ils avaient également partagé les coordonnées d'un portefeuille Bitcoin,

[13:52]

insistant pour que le paiement soit effectué dans cette crypto-monnaie.

[13:55]

Pour nous, ce n'est que business,

[13:57]

affirmait un message signé du mystérieux nom de NetWalker.

[14:02]

On y reviendra.

[14:04]

C'est une technique sociable qui est très en vogue,

[14:07]

dans le milieu des pirates informatiques actuellement.

[14:11]

J'aurais peut-être la chance d'en parler aussi,

[14:15]

ayant lu un petit peu là-dessus récemment.

[14:18]

Mais oui, on dirait que le ransomware a pris le devant

[14:22]

de d'autres techniques de hacking.

[14:25]

À une certaine époque, on dirait que c'était plus les DDoS, par exemple,

[14:29]

qui sont différents comme stratégie.

[14:33]

En fait, ce que Mafia Boy, un autre hacker québécois

[14:35]

qu'on connaît bien, a effectué.

[14:38]

Dans ce cas-là, c'est comme si on congestionnait le réseau,

[14:40]

le site web d'une entreprise,

[14:42]

puis le site web tombe, en fait, devient down pendant un certain temps.

[14:46]

C'est temporaire.

[14:47]

C'est ça, exact.

[14:48]

Mais ce n'est pas une technique, la DDoS,

[14:50]

je trouve, qui est denial of service.

[14:54]

Ce n'est pas une technique qui permet d'obtenir des données.

[14:57]

Les objectifs ont changé,

[14:58]

tandis que le ransomware, c'est une business.

[15:01]

C'est vraiment une business.

[15:02]

Ce sont des organisations criminelles très bien organisées.

[15:05]

Ça rapporte, ça ne fait pas juste causer des dommages.

[15:07]

Non, exact.

[15:09]

Oui, puis on va en parler vraiment de tout leur processus, leur mécanisme.

[15:14]

Comment ils arrivent à ça?

[15:15]

Parce que, oui, c'est complexe,

[15:17]

mais les victimes se font attraper facilement.

[15:20]

C'est ça, oui.

[15:20]

C'est facile, disons, être victime de ransomware, malheureusement.

[15:26]

Le message, bien que porteur d'une menace grave,

[15:29]

était rédigé maladroitement.

[15:31]

Les fautes de frappe étaient nombreuses,

[15:33]

et le ton employé, oscillant entre une fausse cordialité et une froideur calculée.

[15:39]

Le message laissa une impression étrange,

[15:41]

et Arthur se tenait là, face au message qui oscillait entre amateurisme et professionnalisme,

[15:48]

conscient que chaque décision prise à partir de ce moment serait cruciale.

[15:52]

Mais le message lui-même était clair.

[15:54]

L'entreprise avait été piratée,

[15:56]

et ces données étaient désormais entre les mains de quelqu'un qui contrôlait la chose à distance

[16:01]

depuis un endroit quelconque dans le monde.

[16:04]

Mais Arthur savait quelque chose que les pirates ignoraient.

[16:08]

Dans un emploi précédent, il avait été victime d'une autre attaque.

[16:12]

Cette expérience l'avait amené à reconnaître la nécessité d'une protection technique accrue,

[16:17]

alors il s'était donné pour mission de développer des fonctionnalités de sécurité robustes

[16:22]

au cas où quelque chose de similaire se reproduirait sur son lieu de travail.

[16:26]

Il savait qu'il était difficile de fermer complètement la porte à la possibilité d'attaque de ransomware,

[16:32]

mais qu'il pouvait réduire la vulnérabilité de l'entreprise.

[16:36]

Durant son temps chez Amacon, Arthur avait également fait de la cybersécurité sa priorité absolue.

[16:43]

En fait, lorsque la taxe est produite,

[16:45]

il venait tout juste de terminer la mise à niveau de ses systèmes

[16:48]

en créant une série de sauvegardes hors ligne,

[16:51]

en cryptant des fichiers sensibles,

[16:53]

en corrigeant ainsi les vulnérabilités de sécurité

[16:56]

et en testant les protocoles de récupération après sinistre.

[17:00]

Donc vraiment une bonne habitude qui avait mis en place depuis ses emplois précédents.

[17:04]

Oui, parce que souvent on a beau avoir des backups et tout ça

[17:07]

si on n'a pas de protocoles de récupération, de plans de contingences

[17:11]

vraiment pour se pratiquer, s'habiloter, avoir quelque chose de précis,

[17:16]

parce que quand ça arrive, on peut paniquer.

[17:19]

Donc c'est vraiment essentiel pour remettre les données sur pied,

[17:24]

d'avoir quelque chose de très précis, puis pas juste des backups.

[17:27]

Exact.

[17:29]

Rassuré par le fait que tous les fichiers d'Amacon étaient sauvegardés hors ligne,

[17:33]

Arthur n'a même pas pris la peine d'entrer en communication avec les pirates.

[17:38]

Cela vous donne une sorte de sentiment de super-héros informatique,

[17:41]

confie-t-il, un peu l'analogie que je disais tout à l'heure.

[17:45]

Malgré cela, Larry poste à l'attaque à mobiliser toute l'équipe.

[17:49]

Arthur et son équipe se sont investis corps et âme pendant trois jours

[17:53]

pour restaurer les données et les systèmes d'Amacon,

[17:56]

tout en cherchant à identifier la faille que les pirates

[17:59]

avaient exploité pour infiltrer le système.

[18:02]

Et ça, ça peut être très complexe.

[18:05]

Il a également pris l'initiative de contacter les autorités,

[18:08]

en l'occurrence la GRC, afin d'initier une enquête,

[18:12]

collaborer activement et contribuer à identifier

[18:15]

le ou les responsables de cette attaque.

[18:18]

Puis ça risque de ne pas être si simple.

[18:21]

Certains des fichiers d'Amacon ont bel et bien été mis en ligne sur le Dark Web,

[18:25]

mais par chance, ils ne contenaient aucune information sensible.

[18:29]

Arthur s'est alors lancé dans une mission laborieuse

[18:31]

qui s'est étalée sur plusieurs semaines,

[18:34]

cherchant à localiser et à retirer ses fichiers du Dark Web,

[18:37]

naviguant parfois à proximité de contenus extrêmement dangereux,

[18:41]

y compris les articles expliquant comment fabriquer une arme nucléaire.

[18:47]

Arthur, qui perçoit la sécurité comme un processus dynamique

[18:50]

et en constante évolution, a initié la mise en place

[18:53]

de mesures de sécurité supplémentaires, y compris une surveillance

[18:57]

pour identifier et renforcer les points faibles de l'infrastructure.

[19:00]

Il est conscient cependant que la majorité des entreprises,

[19:04]

qu'elles soient publiques ou privées,

[19:05]

ne bénéficient pas d'un tel niveau de sécurité aussi élevé.

[19:08]

C'est là le danger, en fait,

[19:11]

puis on va parler un peu plus en fin d'épisode,

[19:13]

mais de plus en plus, en fait,

[19:15]

plus les cyber-attaques font la manchette,

[19:17]

plus les entreprises sont conscientes

[19:19]

qu'elles doivent investir en cyber-sécurité,

[19:22]

mais il y a encore beaucoup de travail à faire.

[19:25]

Puis vous allez voir, ces hackers-là ciblent les entreprises fragiles

[19:32]

au niveau de leur infrastructure.

[19:33]

Donc, c'est pour ça qu'il faut être vigilant.

[19:36]

Il vaut mieux investir en prévention.

[19:37]

Oui, exact.

[19:38]

Puis honnêtement, même si ça peut paraître une dépense

[19:42]

qui peut quand même coûter cher,

[19:43]

tout dépendant de l'état actuel de vos systèmes,

[19:46]

je vous le dis, si ça arrive, ça coûte beaucoup moins cher

[19:50]

que de répondre à une attaque de rançon officielle

[19:54]

ou ce que votre entreprise peut être, comment dire,

[19:56]

sur le « idol » pendant des jours, des semaines, des mois.

[19:59]

On va vous donner des cas tout à l'heure assez dramatiques

[20:03]

où des entreprises perdent des millions de dollars à cause de ça.

[20:08]

Le temps passe et aucune nouvelle attaque de ce genre

[20:11]

n'a troublé Arthur et son équipe depuis.

[20:13]

Cependant, un an après l'incident, en 2021,

[20:17]

la GRC prend contact avec Arthur.

[20:19]

Ils étaient parvenus à identifier qui était à l'origine de l'attaque du ransomware.

[20:25]

On y reviendra sous peu.

[20:27]

Tout comme à Macon, les organisations canadiennes

[20:30]

n'ont pas été épargnées par les cyber-attaques.

[20:33]

Subissant plusieurs incidents récents qui ont fait les gros titres,

[20:37]

parmi eux, l'Empire Company de la Nouvelle-Écosse,

[20:41]

qui gère des enseignes telles que Sobaise, IGA et Foodland,

[20:45]

au Canada, c'est des très, très grosses épiceries

[20:47]

pour nos amis européens, a été gravement touchée en novembre 2022.

[20:53]

Cette attaque dévastatrice a complètement paralysé son réseau

[20:56]

en travers la logistique des magasins et des entrepôts,

[20:59]

rendant les rapports financiers impossibles à établir

[21:02]

et aussi bloquant l'accès au système informatique imaginé.

[21:05]

Même les pharmaciens en magasin se sont retrouvés

[21:08]

dans l'incapacité d'accéder aux informations nécessaires

[21:11]

pour répondre aux clients.

[21:13]

La situation a conduit à une immobilisation majeure

[21:16]

de l'entreprise pendant une semaine,

[21:19]

forçant Empire à solliciter l'aide d'experts externes en cybersécurité.

[21:23]

Le coût de cette attaque est estimé à 54 millions de dollars.

[21:28]

Je dois vous dire qu'il y a certaines sources qui disent que c'est 25,

[21:30]

mais il y a plusieurs sources que c'est 54, le montant de l'attaque.

[21:36]

Même si c'est 25, on est impressionné quand même.

[21:40]

Oui, exact.

[21:41]

En février 2023, un autre cas très récent, Indigo.

[21:45]

Ben oui, mon livre de Rick Rubin.

[21:47]

C'est vrai, c'est vrai.

[21:48]

T'as d'une certaine façon subi un impact.

[21:52]

Oui, je vais te laisser finir l'histoire d'Indigo,

[21:56]

puis au pire, je parlerai brièvement de mon histoire personnelle.

[22:00]

Oui, c'est ça.

[22:01]

Indigo, qui est la plus grande librairie du Canada,

[22:04]

a été frappé par une cyberattaque massive

[22:06]

qui est orchestrée par un groupe identifié comme des piratrices aussi,

[22:10]

paralysant son site web et ses systèmes de paiement électronique

[22:13]

pendant plusieurs semaines.

[22:16]

Cette attaque a non seulement anéanti les ventes en ligne

[22:18]

pendant près d'un mois, mais a également rendu les magasins

[22:22]

incapables de traiter les transactions par carte pendant plusieurs jours,

[22:26]

mettant un frein à une année financière qui s'annonçait pourtant solide.

[22:29]

Il y avait une augmentation des ventes en ligne de 70 %

[22:33]

jusqu'en janvier et des ventes record

[22:35]

en magasin pendant la période du Boxing Day à la fin décembre.

[22:41]

Les pirates ont menacé de publier publiquement toutes les informations volées,

[22:46]

y compris des données sensibles telles que les numéros d'assurance sociale

[22:49]

et les détails des comptes bancaires des employés.

[22:52]

Ça, c'est pas drôle,

[22:53]

mettant en place un compte à rebours sur le forum Lock Byte sur le Dark Web.

[22:59]

Malgré l'annonce de la publication des données après l'expiration du délai

[23:03]

pour payer la rançon, personne n'est en mesure de trouver des données réellement accessibles.

[23:08]

Cette situation a suscité vraiment une grande inquiétude

[23:11]

parmi les employés actuels et anciens d'Indigo,

[23:14]

craignant les répercussions potentielles d'une telle divulgation.

[23:18]

Et je peux les comprendre, toutes ces données-là,

[23:21]

mais c'est vrai, il y a eu des spécialistes en cybersécurité,

[23:24]

des journalistes et tout ça, ils ont fouillé.

[23:26]

C'est sûr que le Dark Web, on peut ne pas atteindre tous les racoins,

[23:30]

mais ils n'ont jamais trouvé les données d'Indigo,

[23:33]

comme si la menace n'avait pas été mise à exécution.

[23:38]

Mais voici donc avec ton exemple, ton aventure Indigo.

[23:40]

Je m'étais commandé un livre.

[23:43]

En fait, le livre de Rick Rubin, c'est The Creative Being, je pense.

[23:51]

Un super bon livre, très philosophique sur la créativité,

[23:54]

la musique et la création en général.

[23:59]

En fait, mon paiement a passé,

[24:02]

ma commande a été logée chez Indigo,

[24:04]

mais ils se sont fait hacker le temps qu'on dirait

[24:06]

que mes informations se rendent au shipping, par exemple.

[24:10]

J'ai payé, ça a passé sur ma carte de crédit,

[24:13]

puis après ça, j'ai reçu un e-mail comme quoi

[24:15]

ils se sont fait hacker, genre deux jours plus tard.

[24:19]

Puis ça a été très long.

[24:20]

Entre-temps, je me suis commandé des livres ailleurs, je les reçus.

[24:24]

Puis un jour, ils m'ont fait un genre de drôle de suivi,

[24:29]

mais générique, qu'ils envoyaient à tout le monde.

[24:31]

Puis tout ce temps-là, leur site était inaccessible.

[24:35]

Ça a duré des semaines.

[24:36]

Donc pendant ce temps-là, c'était que les détaillants physiques

[24:39]

qui étaient ouverts.

[24:41]

Donc tu pouvais encore aller t'acheter un livre en magasin,

[24:43]

mais tu pouvais plus commander à distance.

[24:45]

Donc c'est sans doute des millions qui ont dû perdre.

[24:47]

C'est sûr que oui.

[24:49]

Puis éventuellement, je leur ai expliqué, je leur ai dit,

[24:52]

voici ma facture, j'ai commandé mon livre ailleurs,

[24:56]

je n'ai plus besoin de l'avoir.

[24:57]

Puis finalement, je l'ai reçu.

[24:59]

Oui, oui, bien oui.

[25:00]

Puis j'ai vendu ma copie, en fait.

[25:04]

À toi, Seb.

[25:06]

Donc c'est assez anecdotique autour de ma petite personne,

[25:11]

mais moi, ça n'a pas été très grave.

[25:13]

Sauf que c'est sûr que tout le monde est un petit peu inquiet,

[25:16]

moi-même inclus, à savoir est-ce que justement

[25:18]

ils ont volé nos coordonnées de paiement, ces choses-là.

[25:23]

Exact, puis imagine le service clientèle,

[25:25]

tous les gens qui devaient les contacter,

[25:27]

ça devait être l'horreur.

[25:28]

Moi, je me suis comme dit, pour mon livre,

[25:32]

je ne vais pas engorger le système pour ça.

[25:36]

Je vais attendre que ça se calme un peu.

[25:38]

Puis quand ça a fait justement quatre, cinq semaines,

[25:40]

j'ai fait un suivi.

[25:41]

Mais oui, ça devait être un cauchemar de service à la clientèle.

[25:44]

Oh non, pauvres autres.

[25:47]

Puis justement, en parlant de vols de données sensibles,

[25:50]

moi, j'ai été victime d'un vol de données gouvernemental

[25:53]

il y a quelques années,

[25:55]

parce que j'ai déjà été enseignant dans un cégep.

[25:57]

Puis justement, le pirate a été condamné cette semaine.

[26:00]

Lui, il avait volé 60 000 dossiers d'enseignants

[26:07]

puis il vendait 10 dollars la pièce sur le Dark Web.

[26:10]

Et là, il s'est fait prendre, puis il y a 20 mois de prison quand même.

[26:13]

Moi, je trouve que c'est…

[26:15]

Puis qu'est-ce qu'on retrouve dans un dossier d'enseignant?

[26:17]

En fait, c'est ça, il y avait toutes ces assurances sociales,

[26:20]

comptes bancaires, adresses et tout ça.

[26:23]

Moi, ce qu'ils m'ont donné en échange, le ministère d'Éducation,

[26:26]

c'est un abonnement d'Equifax à cinq ans, de cinq ans en fait.

[26:30]

Puis sur l'abonnement d'Equifax Premium,

[26:33]

tu as comme, comment dire, tu peux avoir des mécanismes

[26:36]

qui détectent si quelqu'un tente de voler ton identité pour ça.

[26:40]

Puis moi, j'ai été chanceux.

[26:41]

Puis en plus, quand j'enseignais, ça faisait plusieurs années.

[26:44]

Donc, les comptes bancaires sont peut-être encore bons,

[26:46]

mais les adresses et tout ça ne sont plus vraiment valides.

[26:49]

Donc, j'ai l'impression…

[26:50]

Je n'ai jamais été touché,

[26:52]

mais je trouve que tu te sens toujours un peu sur le qui-vive.

[26:55]

Je suis un peu plus nerveux, entre guillemets, à cause de ça.

[26:59]

Mon compte Equifax, je vais le vérifier quand même régulièrement.

[27:02]

Puis d'autre façon, il y a un système qui m'avise par courriel

[27:05]

s'il détecte quelque chose.

[27:06]

Mais c'est ça, ça te rend…

[27:09]

Tu sais, ça a été un petit peu plus sur les gardes,

[27:12]

par rapport au vol d'identité.

[27:13]

C'est clair.

[27:15]

Je poursuis.

[27:16]

Le groupe de ransomware Lockbite,

[27:19]

actif depuis septembre 2019, est devenu le plus actif en 2022

[27:23]

et continue de l'être au premier trimestre 2023

[27:27]

en registrant plus de 300 victimes annoncées,

[27:30]

ce qui est un record dans le domaine.

[27:32]

Le groupe, qui partage des informations sur ses activités

[27:35]

sur le forum Lockbite, sur le Dark Web,

[27:38]

a été observé en train d'élargir la capacité d'infection

[27:40]

de son malware, qu'a un nom, Lockbite 3.0,

[27:44]

pour cibler divers systèmes et architectures,

[27:46]

y compris macOS et ARM, une infrastructure de microprocesseur.

[27:51]

En dépit de l'attention du public,

[27:54]

Lockbite persiste dans ses activités,

[27:56]

offrant même des récompenses financières

[27:57]

pour la découverte de bugs dans son ransomware,

[28:01]

comme les entreprises de logiciel,

[28:03]

et pour ceux qui se font tatouer son logo.

[28:06]

Puis ça, je vous le dis,

[28:08]

googlez dans Google Images Lockbite Tattoo,

[28:11]

pis t'as plein de gens, évidemment on voit pas leur visage,

[28:14]

mais tu vois des tattoos sur le torse,

[28:15]

sur le bras de Lockbite, et ça j'avoue que c'est...

[28:20]

Ben justement, on voulait annoncer abonnement Patreon à vie

[28:24]

pour quiconque nous envoie une photo de son tattoo distortion.

[28:28]

C'est pas de mauvaise idée, c'est comme ce bruit

[28:30]

qui, si tu fais changer ton nom pour Subway,

[28:33]

t'as du Subway à vie.

[28:36]

Puis y a quelqu'un qui l'a fait aux États-Unis,

[28:38]

il a fait changer son nom officiellement.

[28:40]

Ça montre qu'une personne qui aimerait manger du Subway à vie...

[28:43]

Ouais, c'est un peu particulier.

[28:46]

Bref, actuellement, il est considéré

[28:47]

comme la souche de ransomware la plus répandue, Lockbite.

[28:52]

Bien que l'entreprise Indigo ait refusé

[28:53]

de céder à la demande de rançon,

[28:55]

elle a travaillé assidûment avec un tiers

[28:57]

pour réparer les dommages,

[28:58]

réussant à remettre son site web en fonction.

[29:01]

Bien que toujours à capacité réduite à la fin du mois de février,

[29:05]

les experts estiment que les retombées de cette attaque

[29:07]

ont coûté à Indigo des millions, voire des dizaines de millions de dollars,

[29:11]

soulignant une fois de plus la nécessité pour les entreprises

[29:14]

de renforcer leurs mesures de sécurité

[29:16]

pour se protéger contre les cyberattaques

[29:18]

qui sont vraiment toujours plus fréquentes

[29:20]

et beaucoup plus sophistiquées.

[29:23]

Le 18 décembre 2022,

[29:25]

l'hôpital SickKids de Toronto

[29:28]

a été victime d'une attaque de ransomware

[29:30]

qui a perturbé gravement ses opérations,

[29:33]

affectant les systèmes internes et corporatifs,

[29:36]

les lignes téléphoniques et le site web de l'établissement.

[29:40]

L'hôpital a qualifié cette situation critique de code gris,

[29:43]

un terme généralement utilisé pour signaler une urgence

[29:46]

nécessitant une réponse coordonnée

[29:48]

pour assurer la sécurité et le bien-être des patients et du personnel.

[29:53]

Cette attaque a provoqué des retards significatifs

[29:55]

dans la réception des résultats de laboratoires et d'imageries,

[29:59]

allongeant les temps d'attente pour les patients.

[30:01]

Imagine, c'est déjà long.

[30:02]

Ah oui, les systèmes de santé, c'est terrible de s'attaquer à ça.

[30:05]

C'est cruel.

[30:07]

Au début janvier 2023,

[30:09]

une partie substantielle des systèmes prioritaires

[30:11]

demeurait hors service, l'on parle de 20 % quand même.

[30:15]

Malgré l'offre du groupe de ransomware, Lockbyte,

[30:18]

de fournir un décrypteur pour récupérer les données verrouillées,

[30:21]

l'hôpital a décidé de ne pas l'utiliser et n'a pas payé de rançon.

[30:26]

Il faut savoir que l'enquête sur l'incident est toujours en cours.

[30:30]

L'hôpital reste prudent,

[30:31]

évitant de donner trop de détails sur l'attaque,

[30:34]

la qualifiant d'incident actif est en cours,

[30:36]

qui n'est pas terminé encore.

[30:39]

Dans ce contexte tendu,

[30:41]

les familles des patients, déjà très stressées,

[30:43]

ont été prévenues de possibles retards dans les diagnostics et les traitements.

[30:48]

Les attaques de ransomware se multiplient pour une raison très simple.

[30:52]

Tout ce que nous faisons est de plus en plus numérisé et stocké en ligne.

[30:56]

Les outils pour de tels piratages, y compris les guides étape par étape,

[31:01]

les logiciels malveillants, les exemples de notes de rançon

[31:04]

et même un support technique 24 sur 24

[31:07]

sont faciles à trouver dans les coins sommes du web.

[31:10]

Et lancer ces attaques peut être un moyen de gagner rapidement

[31:13]

d'énormes sommes d'argent.

[31:15]

Selon les données les plus récentes de Statistique Canada,

[31:19]

qui inclut plus de 9 000 entreprises,

[31:21]

18 % des entreprises ont été touchées par un incident de cybersécurité

[31:25]

en 2021 seulement.

[31:27]

Les attaques visaient à voler des informations financières,

[31:31]

à défigurer ou à détruire la présence web d'une entreprise

[31:34]

ou à suivre l'activité commerciale de l'entreprise.

[31:37]

Et parmi ces organisations,

[31:39]

11 % ont déclaré avoir été victimes d'une attaque de ransomware,

[31:43]

près de 2 sur 10 indiquent avoir payé une rançon.

[31:47]

Donc certaines ont déboursé plus de 500 000 $

[31:50]

pour retrouver leurs données.

[31:51]

C'est fou, hein?

[31:53]

Ce qui arrive, c'est que même si c'est des criminels,

[31:57]

souvent endurcis comme ça,

[31:59]

ils ont, on dirait, une certaine éthique,

[32:01]

donc ils redonnent les données quand les gens payent.

[32:04]

Souvent, oui, tu as raison.

[32:06]

C'est un peu paradoxal, tout ça.

[32:09]

C'est oui, ce que tu dis.

[32:09]

Mais oui, généralement quand tu payes,

[32:15]

ils te débloquent.

[32:16]

Oui, exact. Oui, même, on va en reparler.

[32:18]

Ça fait partie de leur éthique, si je peux utiliser ce terme-là.

[32:23]

Mais honnêtement, on a toujours dit,

[32:25]

les spécialistes disent, il ne faut pas payer.

[32:29]

Mais je le sais qu'il y a des situations

[32:30]

quand l'entreprise n'a pas le choix,

[32:33]

pas de back-up,

[32:33]

où ça arrive que les données,

[32:37]

qui sont nécessaires, essentielles,

[32:39]

et l'entreprise se sent obligée de payer,

[32:43]

même se voit dans l'obligation de payer

[32:45]

pour continuer à survivre.

[32:48]

Parce que c'est facile de dire de ne pas payer.

[32:51]

Puis il y a des entreprises,

[32:52]

on va en parler un peu plus loin,

[32:53]

des spécialisés en négociation avec ces gens-là.

[32:59]

Mais c'est ça, ça reste que,

[33:01]

statistiquement, 2 sur 10, c'est quand même 20 %,

[33:04]

donc c'est pour ça que ça continue aussi,

[33:06]

c'est qu'il y a toujours des gens qui payent.

[33:09]

C'est un peu comme le spam, tant que les gens se font avoir,

[33:12]

c'est un peu ça.

[33:14]

On retourne à notre histoire.

[33:16]

Au bout du fil, avec un enquêteur de la GRC,

[33:19]

Arthur Keach, l'informaticien qui travaillait pour Amacon,

[33:25]

est sidéré lorsqu'il a découvert l'identité du pirate.

[33:28]

Il s'agissait de Sébastien Vachon-Desjardins,

[33:31]

un fonctionnaire trentenaire

[33:33]

résidant dans une maison blanche impeccable à Gatineau, au Québec.

[33:37]

Et là, je le cite,

[33:39]

« On s'imagine souvent que ces individus vivent dans des pays

[33:41]

où les lois sur la propriété intellectuelle et le pirateage

[33:44]

sont plus permissives, confitiles, encore sous le choc.

[33:48]

Il dit qu'il est difficile de concevoir qu'un professionnel

[33:50]

de l'informatique avec qui j'aurais pu travailler

[33:53]

choisisse une telle voie.

[33:55]

De jour, Sébastien Vachon-Desjardins

[33:58]

incarnait un citoyen productif et apparemment inoffensif de la société,

[34:02]

un bureaucrate qui conduisait une voiture modeste.

[34:06]

Mais, une fois la nuit tombée,

[34:07]

il se transformait en un pirate redoutable pour Netwalker,

[34:11]

un réseau de ransomware avec des affiliés,

[34:14]

des franchises, si vous voulez,

[34:16]

à travers le monde, excellent dans ce rôle.

[34:20]

Lorsque Vachon-Desjardins a été appréhendé en janvier 2021 par la GRC,

[34:24]

il s'est vu imputer la responsabilité d'attaque similaire

[34:27]

sur un total de 17 victimes canadiennes.

[34:30]

Quand on dit victime, ici, ce sont des entreprises, des entités corporatives,

[34:35]

englobant justement des institutions publiques et des entreprises.

[34:39]

La majorité d'entre elles ont cédé au chantage

[34:41]

en payant une rançon ayant subi des pertes conséquentes.

[34:45]

Toutefois, son cas va au-delà de la simple illustration

[34:48]

des dégâts engendrés par un individu mal intentionné.

[34:52]

Ils servent plutôt de mise en garde,

[34:54]

révélant qu'il n'est que la partie émergée de l'iceberg,

[34:58]

parce qu'il faut savoir qu'existe une armée virtuelle,

[35:02]

mondiale et sans frontières de gens comme lui

[35:04]

qui sont prêts à lancer de nombreuses attaques futures

[35:07]

contre des lieux de travail vulnérables,

[35:09]

des infrastructures critiques, des institutions publiques

[35:12]

et même peut-être contre votre propre ordinateur.

[35:16]

Avant d'aller plus loin,

[35:17]

qui est Sébastien Vachon Desjardins,

[35:20]

surnommé le pirate de Gatineau?

[35:23]

Oui, exact. On a tous un peu fait le saut

[35:25]

quand on a appris que c'était ce gars-là, en fait,

[35:29]

qui avait percuté autant d'entreprises.

[35:33]

Je ne sais pas à quel point on va nommer ces entreprises-là,

[35:36]

mais souvent, ils veulent garder ça secret

[35:40]

pour ne pas que ça ait d'impact sur les relations d'affaires

[35:45]

ou sur la confiance avec d'autres liens d'affaires.

[35:49]

Pour ne pas perdre la face.

[35:50]

Oui, c'est ça.

[35:51]

Mais je vais vous parler un peu de l'individu en question.

[35:55]

Sébastien Vachon Desjardins se distingue par son crâne

[35:58]

impeccablement rasé et ses pectoraux sculptés

[36:01]

qui se dessinent nettement même à travers sa chemise.

[36:05]

C'est une belle façon de le décrire, Seb.

[36:07]

Sa trajectoire professionnelle, pragmatique et réfléchie,

[36:10]

la conduit à fréquenter la Cité Collégiale,

[36:13]

aujourd'hui connu sous le nom du Collège La Cité,

[36:17]

un établissement francophone réputé le D'Ottawa,

[36:20]

où il a décroché un diplôme en informatique.

[36:23]

Forts de cette formation, il a rapidement intégré l'équipe de l'Université d'Ottawa

[36:28]

en tant qu'analyste informatique,

[36:30]

avant de gravir les échelons pour décrocher un poste au sein du gouvernement.

[36:34]

Dans ce rôle, il était principalement chargé d'offrir un support technique

[36:38]

venant en aide à des collègues confrontés à des problèmes informatiques.

[36:42]

Il était comme un peu… il était au département de Haïti, dans le fond.

[36:45]

Oui, exactement.

[36:47]

Puis on sait que Gatineau-Ottawa, c'est vraiment un lieu où il y a beaucoup de fonctionnaires, en fait.

[36:52]

C'est un berceau national d'employés du gouvernement.

[36:57]

Cependant, le parcours de Sébastien n'a pas toujours été aussi linéaire.

[37:01]

Bien avant de sombrer dans le monde du cybercrime,

[37:04]

des signes avant-coureurs de son désir de la pas-du-gain étaient déjà perceptibles.

[37:09]

En 2015, à l'âge de 27 ans seulement, il s'est retrouvé face à la justice,

[37:14]

accusé de sept chefs d'accusation liés à la possession et au trafic de stupéfiants,

[37:19]

dont le cannabis, les amphetamines et la cocaïne.

[37:23]

Cette entreprise criminelle qu'il gérait depuis 2012

[37:26]

dépassait le simple deal de rue.

[37:29]

Et si l'on s'entend, il approvisionnait d'autres vendeurs

[37:32]

et conservait chez lui d'importantes quantités de drogues.

[37:35]

Entre autres, il y avait eu une perquisition dont je me rappelle

[37:38]

qui a révélé l'ampleur de son opération.

[37:43]

Ils ont mis au jour plus de 45 kilos de cannabis,

[37:50]

des milliers de comprimés de méthamphétamines

[37:52]

et une machine à compter les billets, entre autres, très classiques des drug dealers.

[37:58]

Malgré l'envergure de son réseau criminel,

[38:01]

Sébastien menait une vie relativement discrète,

[38:04]

percevant un salaire annuel de 57 000 $ grâce à son emploi en informatique

[38:09]

et il conduisait d'ailleurs une Toyota Camry sans prétention.

[38:14]

Son arrogance était telle que, selon les confidences de son ex-petit ami,

[38:18]

il se percevait comme étant au-dessus des lois,

[38:21]

se considérant presque comme un dieu.

[38:24]

Après avoir purgé une peine de prison réduite,

[38:26]

il a repris le cours de sa vie, retournant dans le giron familial à Quatineau.

[38:30]

De manière assez surprenante, il a réussi à redonner un élan à sa carrière,

[38:35]

décrochant un poste significatif au sein des services publics

[38:39]

et approvisionnements Canada en octobre 2016,

[38:42]

malgré un casier judiciaire chargé quand même.

[38:46]

Ça n'a pas de bon sens.

[38:48]

Cette réintégration rapide dans le secteur public

[38:51]

soulève des interrogations légitimes sur les éventuels lacunes

[38:55]

dans les processus d'embauche des employés gouvernementaux.

[38:58]

Bien oui, en plus que c'est un ancien employé.

[39:01]

Ils sont tellement stif sur les dossiers criminels.

[39:05]

Je ne le comprends pas. En plus, il n'a pas brûlé un stop.

[39:10]

C'était vraiment un trafiquant.

[39:13]

Malgré cette seconde chance, il a choisi de mener une double vie dangereuse,

[39:18]

replongeant dans le trafic de drogue.

[39:20]

Un chemin obscur qui l'a conduit à une nouvelle arrestation

[39:24]

à la fin de l'année 2019, tout en conservant son rôle

[39:27]

dans le secteur public.

[39:30]

Le FBI émet l'hypothèse que, quelques mois seulement après cet événement,

[39:35]

alors qu'il était assigné à résidence dans l'attente de son procès,

[39:39]

il a ici une collaboration active avec le groupe Netwalker,

[39:43]

s'émergeant ainsi dans les profondeurs du cyberespace criminel.

[41:19]

N'importe qui, n'importe où peut être un cybercriminel.

[41:23]

Il y a peu de barrières à l'entrée.

[41:25]

Sébastien Vachon-Desjardins a été recruté par Netwalker

[41:29]

d'une manière étrangement banale.

[41:31]

Il a répondu à une petite annonce sur le Dark Web.

[41:35]

Elle avait été publiée par quelqu'un utilisant le nom de Bugatti,

[41:38]

et l'annonce expliquait que Netwalker cherchait des individus

[41:41]

prêts à commettre des attaques de ransomware,

[41:44]

idéalement des russophones, des gens qui parlent le russe,

[41:49]

ce qui n'était pas le cas de Sébastien,

[41:51]

mais principalement des personnes ayant quelques connaissances techniques,

[41:54]

mais surtout prêtes à contourner la loi.

[41:58]

C'est drôle que les groupes de hackers, eux aussi,

[42:01]

utilisent les annonces classées.

[42:02]

Oui, exactement, pour recruter.

[42:05]

L'image conventionnelle d'un pirate informatique

[42:07]

est celle d'un nerd un peu solitaire assis dans un sous-sol sombre,

[42:11]

ses lunettes surdimensionnées et illuminées par la lumière bleue

[42:14]

émanant d'au moins deux moniteurs.

[42:17]

Mais les attaquants de ransomware sont en fait un réseau mondial

[42:20]

de criminels hautement organisés,

[42:22]

avec un modèle de franchise sophistiqué composé d'associés individuels.

[42:29]

Netwalker est apparu pour la première fois en 2019

[42:32]

et était composé de développeurs basés en Russie

[42:35]

ainsi que d'affiliés du monde entier.

[42:38]

Le groupe a pris de l'ampleur pendant la pandémie,

[42:40]

envoyant des e-mails de phishing contenant un lien qui,

[42:44]

une fois cliqué, leur permettait d'exfiltrer

[42:46]

et de crypté des données sensibles qu'ils retenaient ensuite en rançon.

[42:53]

Mais ils ont rapidement pivoté vers un modèle de ransomware

[42:56]

en tant que service, ce qu'on appelle RAS,

[42:59]

les Ransomware as a Services.

[43:02]

Puis souvent, les applications web, c'est souvent comme ça,

[43:07]

c'est des applications de services, les CRM, les SAP, de ce monde.

[43:12]

Où on va parler des jeux vidéo en ligne

[43:14]

Oui, c'est vrai. Oui, tu as raison.

[43:20]

Avec le service de Ransomware,

[43:23]

ils fournissaient des outils à environ 100 affiliés

[43:25]

en échange d'une commission sur les attaques qui étaient réussies.

[43:30]

Ces affiliés étaient chargés de trouver des réseaux à haut profil

[43:33]

avec des vulnérabilités de sécurité.

[43:36]

En retour, ils recevaient des avantages tels que de l'aide pour les négociations

[43:41]

et l'accès même à des agents de menace de première ligne

[43:44]

qui offrent un support technique.

[43:46]

Les affiliés prennent en otage des informations d'une entreprise,

[43:50]

parfois des teraoctets de données,

[43:52]

qui peuvent inclure des informations de santé privée,

[43:55]

des fichiers commerciaux propriétaires, des secrets diplomatiques,

[43:58]

et les options de récupération sont limitées,

[44:01]

payées ou subir les conséquences.

[44:04]

Durant les 18 mois d'activité criminelle intense de Netwalker,

[44:08]

le groupe a réussi à soutirer plus de 5000 bitcoins en rançon,

[44:13]

une somme colossale équivalent à plus de 40 millions de dollars américains.

[44:18]

Ça, encore une fois, ça peut dépendre des jours,

[44:20]

mais bon, ça reste des bitcoins, ça vaut quand même encore beaucoup d'argent.

[44:24]

Un expert en cybersécurité a illustré la différence entre opérés

[44:29]

en tant que loups solitaires et rejoindre les rangs de Netwalker

[44:33]

par une analogie qui est assez frappante.

[44:36]

C'est de la différence entre un restaurant de burgers

[44:39]

qui n'a pas d'enseigne connue et versus la célèbre chaîne McDonald's.

[44:44]

En d'autres termes, qui résisterait à l'attrait de s'associer à une marque déjà établie

[44:49]

offrant tous les avantages d'un modèle de franchise éprouvée?

[44:53]

Oui, c'est clair, pourquoi pas rejoindre justement un grand groupe connu.

[44:58]

Mais tu vois que c'est criminel ce qu'ils font,

[45:01]

mais ils sont très organisés, ils sont brillants,

[45:03]

et ils appliquent les modèles d'affaires Lego sur ça.

[45:09]

Moi, les franchers, ça me fait sourire en fait qu'ils ont implanté ce modèle-là,

[45:14]

mais ça fonctionne en plus.

[45:15]

Exact, il y a comme les chapitres de motards,

[45:18]

oui, incriminels pendant un certain temps.

[45:20]

Tu as raison, c'est équivalent.

[45:21]

Ils sont maintenant aussi impliqués,

[45:24]

ils sont encore plus organisés, plus informatisés que jamais.

[45:29]

Je reviens à l'histoire.

[45:30]

Sébastien, pas toi, mais Sébastien Vachon-Béjardin,

[45:34]

était prêt à lancer ses attaques en avril 2020.

[45:38]

Le ransomware qui lui était fourni par NetWalker

[45:41]

était un type de logiciel malveillant ou encore un malware.

[45:46]

Il avait accès à une base de données massive de noms d'utilisateurs et d'autres penses,

[45:50]

la plupart provenant d'informations open source, donc accessibles à tous en ligne,

[45:55]

qui appartenait à des entreprises et à des institutions,

[45:58]

et il les essayait un par un jusqu'à ce qu'il réussisse à avoir une forme de hack.

[46:04]

Une fois qu'il avait franchi les défenses numériques d'une entreprise,

[46:08]

il cryptait ces données, rendant impossible l'accès pour les employés.

[46:12]

Même si ces victimes pouvaient voir leurs fichiers,

[46:15]

elles ne pouvaient pas les ouvrir.

[46:17]

Ensuite, il recherchait des données sensibles,

[46:20]

comme des secrets commerciaux, des informations personnelles d'employés,

[46:23]

des détails confidentiels sur des patients ou des clients,

[46:26]

ou des informations financières que l'entreprise préférait garder privées.

[46:32]

Le genre de choses qui rend une organisation vulnérable au chantage.

[46:36]

Une fois qu'il avait terminé de tout verrouiller et d'examiner les matériaux qu'il détenait,

[46:41]

il envoyait sa lettre de rançon.

[46:44]

Et NetWalker, justement, il y avait plein de templates de rançons.

[46:48]

Donc, il y a un modèle de NetWalker qu'il avait adapté pour ses besoins,

[46:52]

y injectant des formulations qu'il pensait avoir un plus grand impact émotionnel.

[46:57]

Ensuite, il demandait à l'organisation une rançon équivalente à 1 % de son chiffre d'affaires annuel

[47:03]

à payer en bitcoin via une blockchain publique

[47:07]

qui enregistre les transactions tout en gardant les identités confidentielles.

[47:12]

C'est ça qui est fou. C'est comme ça qu'ils établissent.

[47:14]

Je me demandais toujours comment ils établissaient justement le montant de la rançon.

[47:18]

J'avais l'impression que c'était quelque chose de peut-être plus au hasard.

[47:21]

Mais tu vois là, c'est 1 % du chiffre d'affaires. Eux, leurs règles, c'est ça la rançon.

[47:27]

Oui, c'était comme dans le template de départ, on dirait.

[47:32]

Un par un, Sébastien a violé les réseaux informatiques privés de différentes entités canadiennes,

[47:38]

y compris une entreprise de logiciels, un assureur de voyage, un cabinet d'avocats,

[47:44]

un cégep et une petite ville pittoresque du Québec sur la rive du fleuve Saint-Laurent,

[47:50]

la ville de Montmagny, la capitale de lois blanches au Québec, autopréclamée.

[47:58]

Cette ville a vu toutes ses données cryptées et trois serveurs fermés

[48:02]

juste au moment où elle s'apprêtait à imprimer des fiches de paye.

[48:08]

Sébastien n'a pas hésité à cibler le Collège de la Cité, entre autres l'établissement qu'il a lui-même fréquenté.

[48:14]

Pour la ville de Montmagny, en quête, on fait un reportage sur ce pirate-là.

[48:19]

Il parle aux responsables, aux maires et aux responsables techniques informatiques de la ville de Montmagny.

[48:28]

Il a vécu un cauchemar et je le comprends.

[48:32]

Ça doit être tellement angoissant. À court terme, c'est difficile d'avoir des solutions aussi.

[48:39]

Il explique très bien comment il y a eu beaucoup de nuits où elle n'a pas bien dormi.

[48:43]

C'est clair.

[48:45]

Ces victimes semblaient avoir peu de choses en commun, mais elles partageaient au moins deux choses,

[48:50]

un chiffre d'affaires annuel d'au moins 30 millions de dollars, le seuil fixé par NetWalker pour les attaques

[48:56]

et certaines vulnérabilités de sécurité ou de logiciel qui permettaient à vachons des jardins de pénétrer leur système.

[49:04]

Lorsqu'il était payé rapidement et discrètement, il respectait sa part du marché.

[49:08]

Mais lorsqu'une rançon n'était pas payée, il tenait également parole.

[49:13]

Il refusait de décrypter les données et diffusait les matériaux volés sur le blog de NetWalker,

[49:19]

un site web sur le Dark Web qui existait dans le seul but de punir ceux qui refusaient de payer les rançons.

[49:26]

Selon les informations diviniquées, les utilisateurs du Dark Web pourraient les utiliser à des fins

[49:31]

du surpassion d'identité, d'extorsion supplémentaire ou par pure humiliation.

[49:37]

Parce que là tu vois, c'est minimum 30 millions de dollars de chiffre d'affaires et ils demandent 1%.

[49:43]

Ça fait quand même des bonnes sommes minimalement de rançons, ça peut aller vite.

[49:49]

Doté d'une éthique flexible et d'une expertise technique avancée,

[49:53]

Sébastien Vachon-Desjardins était comme un poisson dans l'eau dans le monde du cybercrime.

[49:57]

Rapidement, il s'est taillé une réputation au sein de la communauté des hackers,

[50:01]

se distinguant comme une figure capable de mener des attaques

[50:05]

et de sécuriser des rançons avec une aisance remarquable.

[50:09]

Il est devenu une sorte de mentor pour les marginaux du cyberespace,

[50:13]

dispensant des cours sur le Dark Web pour instruire les aspirants cybercriminels

[50:18]

sur les subtilités du déploiement de ransomware et de malware.

[50:22]

Son expertise était telle que ceux qui venaient à lui étaient animés de diverses intentions.

[50:28]

Certains cherchaient à emboîter le pas, espérant reproduire ses exploits criminels réussis,

[50:32]

tandis que d'autres aspiraient à acquérir les connaissances nécessaires

[50:36]

pour renforcer la sécurité de leur propre réseau et se prémunir, en fait,

[50:41]

contre des attaques de hackers du calibre de Sébastien.

[50:44]

Il ne fait aucun doute qu'il était intéressé par l'argent

[50:48]

et être un affilié de ransomware lui offrait enfin un chemin extrêmement rapide vers la richesse.

[50:54]

Au cours de sa frénésie criminelle, il a collecté plus de 2000 bitcoins

[50:59]

et en a payé des centaines à Netwalker.

[51:02]

Flambant neuf avec de la monnaie numérique,

[51:05]

Sébastien a réussi à échanger près de 1,8 million de dollars en bitcoins contre de l'argent cash.

[51:12]

La GRC a refusé de commenter la manière dont il a converti les bitcoins.

[51:16]

Mais le montant qu'il a réussi à extorquer était bien plus élevé.

[51:21]

Et pourtant, pour quelqu'un qui était obsédé par l'accumulation d'argent,

[51:25]

il continuait à amener une vie discrète.

[51:28]

Il conduisait toujours une voiture modeste.

[51:30]

Là, il est allé vers la Toyota Corolla.

[51:32]

On voit qu'il aime les japonaises, tantôt c'était une Camry.

[51:35]

Et il vivait dans une maison de banlieue sans éclats.

[51:38]

Oui, parce que la Corolla, c'est sous la Camry, donc elle a descendu même d'une coche.

[51:42]

Oui, c'est vrai, tu as raison.

[51:44]

Emile, tu pourrais-tu nous citer un exemple d'entreprise qui excelle,

[51:47]

comme je vous parlais tout à l'heure, dans l'art de négocier avec les hackers?

[51:51]

Oui, en fait, il y a une entreprise qui s'appelle Cypher,

[51:55]

qui est une entreprise de Toronto et qui dispose de filières à travers le monde.

[52:00]

C'est souvent le premier recours pour les entreprises victimes d'attaques de ransomware

[52:04]

ou qui reçoivent des appels de détresse parfois au beau milieu de la nuit.

[52:09]

Oui, des entreprises en panique.

[52:10]

Ed Dubrovsky, le COO, donc le Chief Operation Officer et aussi associé de la compagnie,

[52:18]

dirige et supervise une équipe dédiée à gérer les crises les plus aigus dans le domaine de la cybersécurité.

[52:24]

Leur mission première est de cerner précisément la nature de l'incident

[52:28]

avant d'élaborer une stratégie de récupération efficace.

[52:32]

Ils endossent le rôle de médiateur,

[52:34]

facilitant les communications entre les entreprises affectées et leurs assaillants,

[52:38]

tout en cherchant à minimiser les dégâts, bien sûr.

[52:42]

Au fil de sept années dédiées à contrer les hackers,

[52:45]

Dubrovsky a acquis une expertise inestimable intervenant dans près de 5000 cas distincts.

[52:52]

Chaque interaction, souvent facilitée par des moyens de communication anonyme,

[52:56]

est empreinte d'une certaine théâtralité.

[52:59]

Là, je le cite, la négociation est une arène où je me métamorphose chaque fois.

[53:05]

Utilisant l'anonymat comme un atout,

[53:07]

il adopte diverses personnalités oscillant entre fermeté et diplomatie

[53:12]

dans une danse subtile bon cop, bad cop, mais version numérique.

[53:19]

Les cybercriminels, bien qu'ils se cachent derrière l'anonymat,

[53:23]

ne sont pas dénués d'humanité.

[53:25]

Dubrovsky s'efforce parfois de toucher à leurs cordes sensibles

[53:28]

cherchant à déceler des signes de remords ou de préoccupation pour leurs victimes.

[53:33]

Je le cite encore,

[53:34]

Si une telle ouverture se présente, je joue la carte de l'émotion à fond, admettent-ils.

[53:40]

Il met en avant la fragilité des victimes,

[53:42]

soulignant l'impact dévastateur potentiel sur des petites entreprises ou des institutions de santé.

[53:49]

Cette approche a parfois porté ses fruits,

[53:51]

permettant de sécuriser des engagements de non-divulgation des données sensibles.

[53:56]

Jason Kotler, maintenant, qui est le président de Cypher,

[54:00]

lui, il a plusieurs succès notables, notamment en persuadant les hackers

[54:06]

de la gravité de s'attaquer à des secteurs vitaux,

[54:10]

surtout en période de pandémie comme les systèmes de santé, les hôpitaux et autres.

[54:14]

Lui, il dit nous avons réussi à éveiller une prise de conscience chez certains d'entre eux.

[54:19]

Néanmoins, il est fréquent que les négociations aboutissent au paiement d'une rançon.

[54:23]

Dubrovsky révèle que le montant moyen s'élève à environ 800 000 $ américain pour une rançon.

[54:30]

Bien que les demandes puissent fluctuer drastiquement,

[54:34]

c'est en temps de 50 000 à 180 millions de dollars américains.

[54:40]

Les hackers peuvent parfois perdre pied avec la réalité, continue-t-il d'affirmer,

[54:45]

soulignant l'importance cruciale du négociateur pour établir une perspective réaliste et juste de la situation.

[54:52]

Donc c'est tout un métier délicat.

[54:55]

Oui, oui, oui, c'est une forme de médiateur, il faut avoir cette qualité-là.

[54:59]

Mais une entreprise qui paye une rançon, tu mets ça où dans la comptabilité?

[55:03]

C'est une dépense, tu sais, que j'ai fait de la misère à ce que je veux dire.

[55:08]

Oui, ça doit être une dépense.

[55:10]

Ça doit être une dépense, j'imagine, mais c'est vraiment pas 180 millions.

[55:14]

Peu importe la taille d'une entreprise, même Apple qui déborde de cash, ça reste beaucoup d'argent.

[55:23]

C'est incroyable.

[55:25]

Ben oui.

[55:26]

Merci Emile, on poursuit l'histoire.

[55:29]

Le 1er mai 2020, un événement alarmant se produisit dans une entreprise située à Tampa, en Floride, aux États-Unis.

[55:37]

Sur plusieurs ordinateurs, un message inquiétant s'affichait soudainement.

[55:41]

Salut, vos fichiers sont chiffrés par Netwalker.

[55:45]

Si pour une raison quelconque vous lisez ce texte avant la fin du chiffrement,

[55:49]

perceptible par le ralentissement de l'ordinateur et une accélération de votre rythme cardiaque face à la tentation de l'éteindre,

[55:57]

nous vous conseillons vivement de prendre du recul et d'accepter la réalité.

[56:01]

Vous avez été compromis.

[56:03]

Un peu baveux.

[56:04]

Oui, c'est très un peu psychologique.

[56:08]

Je ne sais pas comment je réagirais devant ça.

[56:11]

Moi aussi, honnêtement, je suis capoté.

[56:13]

Ce message contenait également un code unique, encore une fois, et un URL dirigeant vers le Netwalker Tor Panel,

[56:22]

qui est un site hébergé sur le Dark Web.

[56:25]

Un employé courageux de l'entreprise de Tampa utilisa le code pour accéder au site où le montant de la rançon était affiché,

[56:32]

300 000 $ américains, à régler en bitcoin.

[56:36]

Après meure réflexion, l'entreprise choisit de ne pas céder au chantage.

[56:41]

Toutefois, les mesures prises pour contenir l'attaque et restaurer les systèmes ont engendré des frais colossaux

[56:47]

s'élevant à 1,2 million de dollars.

[56:50]

Ouf, ça fait mal.

[56:52]

Rapidement, le FBI fut mobilisé.

[56:56]

Au fil de leur investigation minutieuse, ils parviennent à saisir des copies d'un serveur back-end

[57:02]

Utilisé par Netwalker, révélant un trésor d'informations sur les membres et sur les opérations du groupe,

[57:10]

leur attention se focalisa bientôt sur un individu en particulier, un citoyen canadien.

[57:17]

En août 2020, ils informaient à la GRC qu'un affilié de Netwalker réside à Gatineau

[57:23]

et qu'il est impliqué dans diverses attaques de ransomware au Canada, mais aussi aux États-Unis.

[57:28]

Le bilan était lourd. Plus de 15 millions de dollars américains accumulés grâce au rançon.

[57:35]

Et cet individu avait un nom, Sébastien Vachon-Desjardins.

[57:40]

La GRC confia cette affaire de haute importance à Craig Elliott, qui est un officier,

[57:46]

au visage étroit et à l'expression grave.

[57:49]

Elliott savait que le temps pressait.

[57:51]

Un mandat d'extradition était attendu pour janvier 2021.

[57:55]

Dans ce contexte pandémique, avec une équipe de la GRC adaptant ses méthodes au télétravail,

[58:01]

la pression était à son comble pour rassembler un maximum d'informations

[58:05]

avant l'intervention américaine.

[58:08]

Chaque membre de l'équipe était sur le qui-vive, engagé dans une course contre la montre,

[58:13]

scrutant les adresses IP, les comptes des médias sociaux

[58:15]

et aussi les données fournies par les géants tels que Apple, Google et Microsoft.

[58:20]

La mission était claire,

[58:23]

déceler les connexions entre la vie virtuelle de Sébastien Vachon-Desjardins

[58:27]

et les victimes réelles, souvent encore inconnues des autorités,

[58:31]

de ces cyberattaques, parce que c'est vrai que ce n'est pas toutes les entreprises

[58:35]

qui portent plainte du moins immédiatement aux autorités.

[58:38]

Les alarms se sont déclenchés dans l'esprit d'Elliott lorsqu'il a entamé les recherches préliminaires

[58:43]

et a mis à jour la nature du travail quotidien de Sébastien.

[58:47]

Occupant un poste de technicien en informatique au sein du gouvernement fédéral,

[58:52]

Sébastien avait potentiellement en plus accès à une mine d'informations sensibles.

[58:57]

Dans le but de préserver l'intégrité de leur enquête sans éveiller les soupçons de Sébastien Vachon,

[59:03]

les enquêteurs de la GRC ont collaboré étroitement avec son employeur.

[59:07]

Cette collaboration stratégique a conduit à la réaffectation de Sébastien à un poste

[59:12]

où son accès à des données sensibles était nettement restreint,

[59:16]

permettant ici à la police de poursuivre son investigation en toute discrétion,

[59:20]

parce qu'en plus le gouvernement fédéral a fallu quand même, comment dire, être niqui

[59:24]

pour ne pas éveiller de soupçons.

[59:29]

Parallèlement, les forces de l'ordre américaine ont intensifié leurs efforts

[59:33]

pour démanteler l'infrastructure de NetWalker.

[59:37]

Dans une opération méticuleuse, elles ont réussi à identifier et à saisir des copies

[59:42]

d'un serveur central qui facilitait non seulement les attaques orchestrées par Vachon Desjardins,

[59:47]

mais servait également de plateforme pour la divulgation de données et d'informations sensibles piratées.

[59:54]

L'examen approfondi du serveur a révélé une mine d'informations cruciales sur les affiliés

[59:59]

et les développeurs impliqués, mettant en lumière l'étendue phénoménale de leur opération illégale.

[01:00:05]

Pour quelqu'un d'aussi doué en technologie, Sébastien a laissé beaucoup d'empreintes numériques.

[01:00:11]

Les enquêteurs ont mis à jour des traces indélébiles de ces incursions dans les systèmes piratés,

[01:00:17]

ainsi que des outils spécialisés qu'ils déployaient pour s'approprier et crypter

[01:00:21]

les précieuses données des entreprises ciblées.

[01:00:24]

Des comptes directement associés à lui ont été identifiés,

[01:00:28]

révélant des publications de données dérobées sur le blog de NetWalker.

[01:00:34]

Les sommes astronomiques qu'il a amensées sous forme de rançon étaient traçables

[01:00:38]

grâce à un site accessible via Tor et qui était accessible tant pour NetWalker que pour ses affiliés.

[01:00:45]

Un élément déterminant dans cette enquête a été la découverte du lien entre un pseudonyme

[01:00:49]

qu'il utilisait fréquemment dans ses manoeuvres d'extorsion,

[01:00:53]

identifié un peu comme ce qu'on appelle un User ID, dans son cas à lui c'est User ID 128,

[01:00:58]

et un serveur situé en Pologne.

[01:01:01]

Il avait aussi laissé une adresse IP qui était retressable par négligence.

[01:01:06]

Ce qui arrive souvent dans toutes sortes d'histoires, pas juste des hackers,

[01:01:11]

mais il y a toujours un endroit où ce qu'ils laissent aller parce qu'ils sont un peu...

[01:01:15]

Un email alternatif.

[01:01:17]

Exact, exact.

[01:01:17]

C'est ça.

[01:01:19]

L'enquête a également mis en lumière une réalité indéniable.

[01:01:23]

Sébastien Vachon-Desjardins s'était hissé au rang de pirate d'élite.

[01:01:27]

Il avait orchestré l'extorsion de sommes colossales,

[01:01:29]

s'élevant à 21,5 millions de dollars américains maintenant,

[01:01:34]

auprès d'une myriade d'entreprises à travers le globe,

[01:01:38]

représentant ainsi plus de la moitié du butin total de 40 millions de dollars américains

[01:01:43]

accumulés par l'ensemble des affiliés de NetWalker.

[01:01:46]

Donc c'était, comme on dit, un franchisé rentable.

[01:01:50]

Oui, oui, exact.

[01:01:51]

C'était un McDo Centreville.

[01:01:54]

À la fin janvier 2021,

[01:01:56]

la GRC orchestre une perquisition méticuleuse au domicile de Sébastien situé à Gatineau,

[01:02:01]

obtenant un accès inédit à ses comptes bancaires,

[01:02:04]

y compris des coffres forts sécurisés à la Banque nationale.

[01:02:07]

Au cours de cette opération d'envergure,

[01:02:10]

plus de 30 appareils à high-tech ont été saisis,

[01:02:12]

abritant une masse d'informations vertigineuses de 20 teraoctets.

[01:02:16]

Pour vous donner une idée de l'ampleur,

[01:02:18]

si les données étaient matérialisées sur papier,

[01:02:21]

elle aurait rempli un arena de hockey au complet.

[01:02:23]

C'est vraiment beaucoup de data.

[01:02:26]

Dans les entrailles de sa résidence,

[01:02:28]

mais vraiment dans les entrailles, c'est pas une métaphore,

[01:02:31]

les forces de l'ordre ont mis la main sur une fortune en espèces totalisant 640 000 $ et 40 $,

[01:02:38]

complétées par une réserve substantielle de 420 940 $ sur ses comptes bancaires.

[01:02:44]

Les images diffusées par la GRC dépeignent un véritable trésor,

[01:02:49]

des montagnes de billets de 20, de 50 et de 100 $,

[01:02:52]

s'amoncelant près d'un bureau ultra-moderne équipé de 6 écrans et de 2 claviers.

[01:02:58]

Le coup de maître de cette perquisition fut la confiscation de 719 bitcoins

[01:03:03]

qui étaient logés dans le portefeuille électronique de Vachon des jardins.

[01:03:07]

À l'époque, cette saisie représentait une valeur astronomique d'environ 28 millions de dollars.

[01:03:13]

Oui, juste en bitcoins.

[01:03:15]

Oui, exactement, c'est beaucoup d'argent.

[01:03:17]

Face à l'ampleur des preuves accumulées,

[01:03:19]

Sébastien n'a eu d'autre choix que d'opter pour une collaboration active avec les autorités canadiennes

[01:03:24]

une décision prise quasi immédiatement après son arrestation.

[01:03:29]

Dans une vidéo partagée par la GRC en novembre 2021,

[01:03:33]

Sébastien est assis à une table, les mains jointes devant lui.

[01:03:36]

Il est calme et poli, portant des lunettes partiellement sans monture

[01:03:40]

et parlant anglais avec un accent québécois qui est discernable.

[01:03:44]

Il aurait pu répondre à des questions lors d'un entretien d'embauche.

[01:03:47]

Il semble sinon tout à fait désolé, désireux de partager ses connaissances.

[01:03:53]

François Picard-Blet, qui est un autre officier de la GRC qui est impliqué dans l'enquête,

[01:03:58]

l'a décrit comme une genre de personne à qui vous aimeriez prendre une bière.

[01:04:01]

Il dit « C'est un gars très intelligent.

[01:04:03]

Je pense qu'une partie était de la curiosité de voir jusqu'où il pouvait aller.

[01:04:08]

Il a très bien réussi. »

[01:04:10]

Mais ça se peut, on dirait que ce n'est même plus l'argent,

[01:04:13]

ce n'est même plus le lapin du gain, c'est vrai que c'est…

[01:04:18]

L'adrénaline, des fois.

[01:04:19]

Oui, je suis convaincu.

[01:04:21]

En janvier 2022, peu de temps après avoir plaidé coupable

[01:04:24]

à des accusations de trafic de drogue au Québec par son autre procès,

[01:04:28]

on le sait, des fois ça prend des années,

[01:04:31]

Vachon-Desjardins a de nouveau plaidé coupable,

[01:04:33]

cette fois face à une série d'accusations nettement plus complexes et graves.

[01:04:37]

Ces dernières englobent le vol massif de données informatiques,

[01:04:40]

l'extorsion orchestrée, les demandes de rançon formulées en crypto-monnaie

[01:04:45]

et une implication notable dans des activités d'une organisation criminelle structurée.

[01:04:49]

Au cours d'une audience judiciaire orchestrée virtuellement,

[01:04:53]

il a formulé des excuses étoffées, mettant en lumière sa prise de conscience

[01:04:57]

de l'étendue des dommages qu'il avait infligés à un grand nombre de victimes.

[01:05:01]

Toutefois, les indices recueillis suggèrent fortement

[01:05:05]

que, nutété de son arrestation en temps opportun,

[01:05:08]

Sébastien aurait continué de s'engager dans cette voie illicite

[01:05:11]

qui lui était manifestement familière.

[01:05:16]

Un détail particulièrement inquiétant vient corroborer cette théorie.

[01:05:21]

Peu avant que ne soit effectué la perquisition de son domicile,

[01:05:24]

il avait orchestré le transfert de 224 bitcoins

[01:05:28]

hors de son portefeuille électronique, une transaction significative.

[01:05:33]

Ce mouvement de fond, loin d'être innocent,

[01:05:35]

était en réalité un paiement adressé à Netwalker,

[01:05:38]

constituant l'acquisition d'un nouveau code malveillant

[01:05:41]

destiné à être utilisé dans de futures offensives de Ransomware.

[01:05:46]

Dans un jugement consigné par écrit,

[01:05:48]

le juge J.P. Randwick adressait un portrait plutôt élogieux de Vachon-des-Jardins

[01:05:53]

utilisant des termes assez singuliers.

[01:05:56]

Il a dit, entre autres, l'accusé s'est montré agréable et respectueux envers le tribunal.

[01:06:01]

Il est beau, présentable et immédiatement sympathique.

[01:06:04]

Bien sûr, être bien vu par le juge qui présente votre affaire ne peut être que bénéfique,

[01:06:10]

mais peut-être était-ce en réalité Laura Mystérieuse

[01:06:13]

qui entourait Vachon-des-Jardins, qui avait tant captivé le juge.

[01:06:17]

Tout au long des procédures, Sébastien Vachon-des-Jardins est demeuré une énigme.

[01:06:21]

À l'opposé de nombreux prévenus qui cherchent à embellir leur image

[01:06:25]

à l'aide de références flatteuses, lui n'en a présenté aucune.

[01:06:30]

Il n'y avait aucun élément pour expliquer ou atténuer

[01:06:33]

les raisons qui l'ont poussé à agir ainsi.

[01:06:35]

Aucune lettre d'ami ou de membre de sa famille

[01:06:38]

pour témoigner de son affection et de son sens des responsabilités.

[01:06:42]

On voit souvent ça, des fois.

[01:06:43]

Il était donc, ben, c'est impossible qu'il ait fait ça.

[01:06:46]

C'était un petit gars propre.

[01:06:48]

Oui, il arrivait toujours à l'heure au travail.

[01:06:50]

C'est ça. Aucun rapport de conseiller mettant en lumière un éventuel traumatisme

[01:06:55]

subi dans son enfance ou aucun trouble de personnalité non plus

[01:07:00]

ont été présentés.

[01:07:01]

Sébastien n'a pas non plus fait part d'une quelconque révélation spirituelle

[01:07:05]

ni exprimé devant le tribunal une volonté de se réhabiliter

[01:07:09]

après avoir purgé sa peine.

[01:07:11]

Il a choisi de demeurer une sorte de boîte noire,

[01:07:14]

une personne certes appréhendée, mais dont les profondeurs restent inexplorés.

[01:07:20]

Au total, 17 victimes canadiennes,

[01:07:23]

encore une fois, si on parle d'entreprises,

[01:07:26]

ont subi des pertes dépassant les 3 millions de dollars.

[01:07:28]

Dans son jugement rédigé, le juge Renwick a souligné la complexité

[01:07:33]

de déterminer une peine équitable dans ce cas encore inédit au Canada.

[01:07:37]

Il a dit

[01:07:38]

« L'accusé ne peut être considéré comme un primo délinquant.

[01:07:42]

Il est un cyber-terroriste aguerri qui, en collaborant avec d'autres,

[01:07:46]

a ciblé de manière organisée des entités issues de secteurs éducatifs,

[01:07:51]

de la santé, gouvernementale et commerciale.

[01:07:54]

L'ampleur de la gravité de ces crimes sont considérables.

[01:07:57]

»

[01:07:58]

Mais en fait, on parle de 3 millions au Canada,

[01:08:00]

mais il y en a eu encore plus ailleurs dans le monde.

[01:08:02]

Oui, entre autres aux États-Unis.

[01:08:05]

Et même en Italie, tout ça, on va moins en parler,

[01:08:07]

mais il y a des universités en Italie aussi, j'avais vu ça.

[01:08:13]

C'est plein d'universités.

[01:08:16]

En tout cas, ça manque vraiment d'éthique.

[01:08:18]

Après mûre réflexion, le juge a condamné Sébastien Vachon-Desjardins

[01:08:22]

à une peine de 7 ans de prison,

[01:08:24]

assorti d'une ordonnance de rembourser près de 3 millions de dollars

[01:08:28]

en guise de dédommagement.

[01:08:30]

Sa condamnation au Canada, parce que c'est ça qu'on parle, les 7 ans,

[01:08:34]

n'était pas la fin de ses ennuis judiciaires en mars 2022.

[01:08:38]

Il a été extradé vers les États-Unis,

[01:08:41]

où il a de nouveau plaidé coupable devant un tribunal de Floride

[01:08:45]

dans l'histoire de Tempa qu'on vous parlait tout à l'heure.

[01:08:47]

Il a été condamné à 20 ans de prison.

[01:08:51]

Aux États-Unis, ça n'y est pas.

[01:08:53]

Il est clair qu'il a opéré en tant que membre d'un réseau criminel,

[01:08:58]

mais aucun co-conspirateur n'a été inculpé.

[01:09:01]

Et la GRC a refusé de commenter à ce sujet.

[01:09:04]

En tout cas, NetWalker s'est dissous

[01:09:07]

après que le FBI a saisi un serveur en Bulgarie

[01:09:10]

qui l'utilisait pour coordonner les attaques de ransomware.

[01:09:15]

Il a un peu provoqué la chute de NetWalker.

[01:09:18]

Exactement. Il était tellement gros.

[01:09:20]

Il y avait plus de 50 % des revenus.

[01:09:22]

Ça provenait de lui.

[01:09:23]

Comme tu dis, il a vraiment provoqué la chute.

[01:09:27]

Sébastien est actuellement détenu à FCI Fort Dix,

[01:09:33]

une institution fédérale à sécurité minimale

[01:09:35]

située dans le New Jersey aux États-Unis.

[01:09:38]

Interrogé pour obtenir un commentaire,

[01:09:40]

l'avocat américain de Sébastien a fait savoir

[01:09:42]

que son client a choisi de ne pas s'exprimer dans les médias.

[01:09:46]

Effectivement, je n'ai jamais retrouvé aucune mention de lui nulle part.

[01:09:52]

David Shipley, qui est BTG de Beauceron Security à Fredericton,

[01:09:57]

qui est un observateur, lui a suivi le dossier de prêt,

[01:10:00]

estime que Sébastien a été appréhendé

[01:10:02]

en raison d'un excès de confiance et d'une avidité non maîtrisée.

[01:10:06]

Il dit, s'il avait fait preuve de discernement et évité l'arrogance,

[01:10:11]

avec 20 millions de dollars en poche,

[01:10:13]

il aurait dû comprendre qu'il était temps de quitter le Canada

[01:10:15]

pour se volatiliser, affirme-t-il.

[01:10:18]

C'est vrai un peu ce qu'il dit.

[01:10:20]

Même si c'était grave, il aurait pu arrêter avec un certain montant

[01:10:24]

d'argent pour prendre sa retraite.

[01:10:25]

Il se serait fait jamais prendre.

[01:10:28]

Mais encore là, c'est jusqu'à quel montant

[01:10:31]

qu'il doit atteindre pour être satisfait.

[01:10:35]

Sa libération est prévue pour 2039.

[01:10:38]

C'est long.

[01:10:40]

Années où il atteindra la cinquantaine.

[01:10:43]

Tu es plus vieux à cinquantaine.

[01:10:45]

La vie a changé.

[01:10:47]

C'est beau tout cet appât du gain.

[01:10:50]

En plus, pour le défendre, il n'a pratiquement pas profité

[01:10:54]

de cet argent-là, en fait.

[01:10:56]

Il n'a pas du tout.

[01:10:58]

Je ne sais pas s'il en a caché quelque part.

[01:11:01]

Il doit avoir quelque chose à quelque part.

[01:11:04]

J'ose croire.

[01:11:05]

Mais en même temps, il n'a peut-être pas eu le temps

[01:11:08]

malgré toutes les saisies.

[01:11:12]

Il est difficile de prédire les compétences

[01:11:14]

qu'il pourra développer durant son incarcération.

[01:11:17]

Cette période de réclusion va l'encourager

[01:11:19]

à se réintégrer dans la société ou à l'instant

[01:11:22]

de sa précédente peine pour trafic de drogue

[01:11:25]

à devenir encore plus audacieux.

[01:11:27]

J'ose croire qu'à cinquante ans,

[01:11:29]

tu es plus fatigué, tu es moins...

[01:11:31]

Il faut peut-être moins se diriger vers ça,

[01:11:33]

mais c'est vrai qu'actuellement,

[01:11:34]

il a toujours navigué avec la criminalité

[01:11:37]

dès qu'il l'a pris comme adulte.

[01:11:40]

Il n'a jamais arrêté, même après plusieurs arrestations

[01:11:42]

ou condamnations en plus.

[01:11:44]

Souvent pour les membres de crime organisé,

[01:11:47]

des plans comme ça de plus de 20 ans,

[01:11:50]

ça fait en sorte que souvent les groupes

[01:11:53]

criminels organisés vont rechercher

[01:11:56]

des jeunes performants.

[01:12:00]

Si tu es passé autant de temps derrière les barreaux

[01:12:03]

et que tu sors, maintenant,

[01:12:06]

tout est informatisé. Tu as tellement manqué de choses

[01:12:09]

et tu es un peu une patate chaude.

[01:12:11]

Il ne pourra pas se trouver un autre groupe

[01:12:13]

des criminels organisés. Même chose quand

[01:12:16]

tu es trop longtemps derrière les barreaux,

[01:12:21]

20 ans, 28 ans, quand il sort,

[01:12:24]

ce ne sera pas le premier avec qui les Hells

[01:12:26]

vont aller collaborer. Les méthodes ont changé

[01:12:30]

et c'est quelqu'un qui s'est fait pogner.

[01:12:33]

Donc même s'il veut, il va avoir des preuves à faire.

[01:12:36]

Comme tu dis souvent, dans ce monde-là,

[01:12:39]

l'âge est important dans le sens que tu es plus fatigué,

[01:12:42]

tu as moins envie de prendre de risques,

[01:12:44]

tu as plus envie de vivre paisiblement.

[01:12:47]

J'ai peu d'espoir qu'il retourne vers la cybercriminalité.

[01:12:51]

Moi aussi, je ne peux pas croire qu'une punition

[01:12:55]

comme ça, si je peux le dire,

[01:12:56]

je ne l'aurai pas convaincu parce que

[01:12:59]

20 ans en prison, même pas dans ton pays,

[01:13:02]

ça doit être l'enfer, les journées doivent être longues.

[01:13:06]

Mais il mérite. En fait, je trouve que...

[01:13:09]

Il y a la peine de 7 ans au Canada

[01:13:11]

que je ne sais pas

[01:13:14]

comment ça fonctionne encore.

[01:13:18]

Je ne pense pas qu'il va revenir

[01:13:21]

la purgée ici après sa peine

[01:13:23]

en prison, parce qu'actuellement...

[01:13:26]

Il y avait le cas avec Amanda Todd aussi,

[01:13:29]

qui a été jugé au Canada, mais là, il est encore...

[01:13:32]

Des fois, ça s'empile, mais des fois, non.

[01:13:34]

Je sais qu'il est exposé de l'extrader au Canada

[01:13:38]

dans Amanda Todd, mais dans ce cas-ci,

[01:13:40]

je n'ai aucune idée, mais bref,

[01:13:44]

il va penser encore beaucoup de temps,

[01:13:46]

mais il mérite. Il a vraiment fait des dommages

[01:13:48]

à tellement d'entreprises, de stress, de dépenses.

[01:13:52]

Même s'il a remboursé certaines sommes,

[01:13:55]

tout le dommage qui a été fait, c'est...

[01:13:57]

Il faut donner des peines sévères.

[01:14:00]

Et pour la quantité de personnes qui sont arrêtées

[01:14:02]

versus ceux qui sont encore en fonction,

[01:14:07]

il n'y en a pas beaucoup qui sont arrêtées.

[01:14:08]

C'est difficile. Il faut accumuler des preuves.

[01:14:10]

Pendant longtemps, on l'a vu avec lui,

[01:14:12]

il faut qu'il y ait des cas bien spécifiques

[01:14:14]

et que les autorités décident de mettre de l'énergie

[01:14:17]

sur un cas particulier pour arriver à amener ces enquêtes-là

[01:14:21]

parce que c'est extrêmement complexe.

[01:14:24]

Exact. Toute une histoire, Seb.

[01:14:26]

Écoute, de quoi tu vas nous parler dans l'after-show?

[01:14:29]

Parce qu'on reste en lien pour nos membres Patreon.

[01:14:32]

Tout de suite après l'épisode, vous allez avoir droit à un after-show.

[01:14:35]

On va s'ouvrir une autre petite bière, puis on va continuer à jaser.

[01:14:38]

De quoi tu nous parles?

[01:14:39]

Oui, je vous parle des 10 hackers les plus célèbres

[01:14:42]

de l'histoire de l'informatique.

[01:14:43]

On va faire un petit résumé de ces 10 hackers,

[01:14:47]

leur réalisation, de où ils viennent et tout ça.

[01:14:51]

C'est fascinant ce monde-là parce que ce ne sont pas tous des criminels.

[01:14:56]

Il y en a qui font ça pour les bonnes choses

[01:14:59]

ou qui ont une forme de mission.

[01:15:03]

Vous allez voir, c'est super intéressant.

[01:15:05]

On se revoit très bientôt, chers amis.

[01:15:08]

Sinon, j'espère que vous avez apprécié

[01:15:10]

ce premier épisode de notre saison 9.

[01:15:13]

On va vous revenir dans deux semaines

[01:15:15]

avec un épisode très différent.

[01:15:18]

Vous allez voir nos sujets, il risque de vous surprendre cette année.

[01:15:22]

Ça va être vraiment cool. Entre-temps, vous pouvez nous trouver partout

[01:15:25]

sur les réseaux sociaux, sur TikTok.

[01:15:27]

On a du bon contenu complémentaire aussi sur YouTube.

[01:15:29]

On est sur Instagram, sur Facebook.

[01:15:32]

On est sur Threads aussi maintenant.

[01:15:34]

On est toujours sur X, sur Twitter.

[01:15:37]

Ça aussi, ça a changé depuis la fin de notre saison.

[01:15:41]

On est partout. Venez nous voir.

[01:15:43]

Venez nous faire un petit coucou.

[01:15:45]

Sinon, on se revoit très bientôt, mais on ne peut pas quitter

[01:15:49]

sans réserver un petit moment spécial pour nos membres Patreon

[01:15:53]

et leur donner un gros shout-out.

[01:15:55]

Je te laisse commencer, Seb.

[01:15:58]

Je donne de l'amour à Carianne,

[01:16:01]

Marie P, Louise Rose B,

[01:16:04]

J-Eric P et Annie-Claude G.

[01:16:08]

Aussi un gros shout-out à

[01:16:10]

Félix P, à Violette, à Amélie P,

[01:16:14]

à Francesca et à Maty.

[01:16:16]

Je poursuis avec un high-five à

[01:16:18]

Frédéric SM, à LL,

[01:16:21]

à la mystérieuse Valérie,

[01:16:24]

Jenny F et Nicole G.

[01:16:27]

Aussi un gros câlin à Cécile T,

[01:16:30]

à Y4TO,

[01:16:32]

à Audrey SB, à Carine G

[01:16:36]

et à Jonathan M.

[01:16:38]

Merci pour votre soutien à Anne Loulou,

[01:16:41]

à Marie-Josée M, à Eurydice S,

[01:16:45]

Eléna 007 et à Jean-Nicolas T.

[01:16:49]

On ne pourrait pas faire ce show sans l'aide

[01:16:51]

de Frelon Soumaux, de Marie-Ève C,

[01:16:55]

de Michael P, de Philippe L et de

[01:16:58]

Barbroussa. Je poursuis,

[01:17:01]

merci à Jonathan V, Émilie P,

[01:17:04]

M.N.Tatz, NF Jam Québec

[01:17:07]

et Élisabeth.

[01:17:10]

Et un gros shout-out à Caroline R,

[01:17:12]

Carine N, Janik,

[01:17:14]

Unjess.ca et à Kim J.

[01:17:19]

Je poursuis,

[01:17:20]

Isabelle G, Karouf T,

[01:17:23]

Cathy G.C, Julie J,

[01:17:26]

Marc-André R.

[01:17:28]

Et je termine avec plein de love pour

[01:17:32]

Sabrina G, Simon L,

[01:17:34]

Alexis B au Mystérieux M,

[01:17:37]

je me demande si c'est le chanteur,

[01:17:38]

et aussi pour terminer, Milly,

[01:17:41]

chérie, shout-out à toi.

[01:17:54]

Et là-dessus Seb, aurais-tu un mot de la fin

[01:17:56]

pour nous ce soir?

Revenir au début de la transcription