Un vaste coup de filet mené par la police italienne, avec le soutien de la France, de la Roumanie et d’Europol, a permis de démanteler le groupe criminel derrière un rançongiciel touchant les NAS Synology…

Menace sur les NAS Synology
Depuis 2021, le gang opérait sous différents noms « DiskStation Security », « Quick Security », « LegendaryDisk Security », ou encore « Umbrella Security ». Leur objectif : infiltrer des NAS mal sécurisés exposés sur Internet. Les méthodes utilisées incluaient :
- Attaques par force brute ;
- Exploitation de failles connues ou 0-day.
Conséquences très lourdes
Les cibles étaient principalement des PME, des ONG ou des sociétés du secteur événementiel. Une fois les NAS chiffrés, les criminels exigeaient des rançons en cryptomonnaie pouvant atteindre plusieurs centaines de milliers de dollars. Sans paiement, les données restaient inaccessibles, paralysant totalement l’activité.
Enquête et arrestations en Roumanie
L’enquête, dirigée par le parquet de Milan, s’est appuyée sur des spécialistes en criminologie numérique et d’analyste de blockchain. En juin 2024, une opération conjointe a permis d’arrêter plusieurs suspects lors de perquisitions à Bucarest.
Une réseau bien structuré
Le groupe était organisé en cellules distinctes :
- Intrusion et compromission ;
- Chiffrement et déploiement des rançons ;
- Blanchiment des paiements en cryptomonnaies.
Le principal suspect, un Roumain de 44 ans, est aujourd’hui en détention provisoire à Milan. Il est poursuivi pour accès illégal à un système informatique et extorsion.
Une coopération européenne décisive
Baptisée opération Elicius, cette intervention est un exemple concret de la coopération transfrontalière. L’Italie, la France, la Roumanie et Europol ont mutualisé leurs compétence. Ce type de collaboration devient indispensable face à des cybermenaces de plus en plus sophistiquées.
L’opération a été tenue secrète (jusqu’à présent) pour des raisons stratégiques. Les autorités ont attendu la consolidation des preuves et la mise en détention des principaux suspects avant toute communication. La révélation intervient aujourd’hui, car le procès serait en préparation.
Conseils pour sécuriser un NAS Synology
On a cesse de vous le rappeler, les NAS sont devenus des cibles fréquentes en raison de leur accessibilité depuis Internet et de leur mauvaise configuration. Pour rappel, quelques bonnes pratiques :
- Mettre à jour régulièrement le système de votre NAS et les applications ;
- Désactiver les services inutiles (Telnet, SSH, UPnP) ;
- Ne pas exposer le NAS directement à Internet (utiliser un VPN) ;
- Utiliser des mots de passe forts et activer l’authentification multifacteur (MFA) ;
- Sauvegarder régulièrement les données importantes et conserver une copie hors ligne.
En synthèse
Le démantèlement de ce gang est un succès dans la lutte contre les rançongiciels visant les NAS Synology. Cette opération montre que les cybercriminels, même organisés à l’échelle internationale, peuvent être identifiés et arrêtés. Mais la menace reste bien réelle…
Une configuration sécurisée des NAS et une bonne hygiène numérique sont essentielles pour s’en prémunir. La vigilance reste la meilleure défense face à une cybercriminalité toujours plus sophistiquée.
Merci EVO
