Opération internationale de police en février 2024 ayant démantelé partiellement l'infrastructure du groupe ransomware LockBit et identifié 194 affiliés.
L'opération Cronos est une opération policière internationale coordonnée par la National Crime Agency britannique et Europol, avec la participation de dix pays dont les États-Unis, la France, l'Allemagne, l'Australie, le Japon et le Canada, dont les résultats ont été rendus publics le 20 février 2024. Elle a permis la saisie de 34 serveurs utilisés par le groupe LockBit pour héberger son infrastructure de commande et contrôle, ses sites de fuite de données et ses panneaux de gestion des affiliés, la saisie de plus de 200 portefeuilles de cryptomonnaies, l'arrestation de deux membres au Pologne et en Ukraine, et l'inculpation de cinq personnes aux États-Unis et au Royaume-Uni. Les autorités ont également pris le contrôle temporaire du site de fuite de LockBit pour y afficher un message ironique renvoyant les victimes vers leurs propres outils de déchiffrement. L'opération a produit un effet de marché immédiat : les paiements mondiaux de rançons ont chuté de 35 pour cent en 2024. Toutefois, LockBit a tenté de se rétablir sous la version 4.0, et plusieurs de ses affiliés ont migré vers des groupes concurrents comme RansomHub et Akira, illustrant la résilience structurelle d'un marché criminel décentralisé. Pour l'industrie de l'assurance, Cronos constitue un cas d'étude sur la mesurabilité et la temporalité des effets des opérations de police sur la sinistralité cyber.
La saisie des serveurs LockBit a permis aux autorités d'identifier 194 affiliés actifs et de récupérer plus de 7 000 clés de déchiffrement. Les victimes passées qui n'avaient pas encore payé ont pu récupérer leurs données gratuitement via un outil mis en ligne par le FBI et la NCA, un cas rare d'impact direct bénéfique pour les assurés dans le contexte d'une opération de démantèlement.
Operation Cronos, Cronos