Accueil / Tech News / Nouvelle arrestation d’un suspect en lien avec ShinyHunters, un groupe cybercriminel qui a déjà fait la preuve de sa résilience

Nouvelle arrestation d’un suspect en lien avec ShinyHunters, un groupe cybercriminel qui a déjà fait la preuve de sa résilience

La police néerlandaise vient d’arrêter un jeune homme de 24 ans accusé d’être lié au groupe, un gang désormais en conflit ouvert avec le célèbre FBI américain.

Nouvelle prise policière d’intérêt contre les ShinyHunters, cette nébuleuse florissante du cybercrime. La police néerlandaise vient d’annoncer l’arrestation d’un jeune homme de 24 ans, accusé d’être impliqué dans le groupe et d’avoir commandité, de son côté, deux meurtres à l’étranger.

La personne arrêtée, Pepijn Van der Stap, a été présentée par l’un des cadres du FBI, Brett Leatherman, comme l’un des chefs présumés des ShinyHunters, une affiliation contestée par un porte-parole du groupe. Ce jeune néerlandais avait déjà été condamné en novembre 2023 dans une autre affaire.

« Plus vous restez impliqués, plus nous en apprenons sur vous, a averti Brett Leatherman. Vous savez comment nous trouver, et nous savons comment vous trouver. Je vous suggère de prendre contact en premier tant que vous en avez encore la possibilité. »

Après avoir récemment réussi à accrocher son tableau de chasse les cybercriminels de Cl0p, ShinyHunters s’est également attaqué au FBI lui-même. Une attaque informatique d’une audace inouïe motivée par un ancien communiqué du bureau fédéral l’assimilant à « The Com », une communauté nébuleuse à la fois criminelle et sadique, considéré comme diffamatoire.

« Il ne s’agit pas d’une tentative d’extorsion », a reprécisé un porte-parole du groupe à l’auteur de ces lignes, précisant qu’il n’y avait pas de volonté de diffuser les données volées. Mais d’une façon de « protéger notre entreprise » et de lutter « activement contre la désinformation ».

Coïncidence du calendrier, l’entreprise de cybersécurité française Sekoia vient de brosser avec la firme britannique Beazley Security le portrait des cybercriminels de ShinyHunters dans un rapport touffu de quarante pages publié ce jeudi 1er octobre.

Ce groupe aux racines françaises a su surmonter l’épreuve du temps en s’appuyant sur une division du travail particulièrement poussée, observent les analystes. En effet, malgré des arrestations, mises en examen ou condamnation, cette nébuleuse aux airs de marque ou de modèle économique, repérée à partir du printemps 2020, n’a jamais été discrète « très longtemps ».

« Des pans entiers de l’infrastructure ont été démantelés par le FBI, le ministère américain de la Justice et Europol, rappellent ainsi les deux entreprises. Mais à chaque fois, le nom refait surface en l’espace de quelques semaines, associé à un nouveau groupe d’opérateurs exploitant une nouvelle plateforme. »

Des capacités de résilience qui ne doivent pas masquer des évolutions notables dans les modes opératoires. Le hameçonnage traditionnel et l’exploitation de fuites massives d’identifiants ont été remplacés ensuite par un recours aux infostealers contre des infrastructures mal sécurisées, sans authentification à plusieurs facteurs.

Avant une troisième phase, avec des « compromissions avancées de la chaîne d’approvisionnement » ou le vol de jetons d’authentification.

Autant de piratages particulièrement lucratifs qui font du groupe l’une des entités criminelles les plus juteuses du moment.

Selon le bureau fédéral américain, le gang aurait réussi depuis l’an dernier à percevoir au moins 70 millions de dollars de rançons après le piratage de plus de 140 organisations.

Les entreprises devraient-elles vraiment continuer à investir dans l'IA alors qu'il semble que nous ne soyons pas capables de contrôler ce dont nous disposons déjà ?

Le ZDNET Morning le brief de l'actu tech pour les pros tous les matins à 9h00. Transformation numérique, IA, matériel, logiciels,… ne passez pas à côté de ce qui fait la Une du secteur.

Gemini 4 Argon est un modèle d’IA destiné aux tâches complexes en entreprise et à la cybersécurité. Dans un premier temps, il est réservé à des experts avant un déploiement plus large.

Avec les Toughbook G3 et 34, Panasonic redéfinit la résistance informatique. Ces ordinateurs 2-en-1 allient une sécurité matérielle inédite contre le sabotage et une robustesse à toute épreuve. Une fiabilité extrême qui justifie une forte hausse des prix.

Mail, SMS ou faux site imitant PayPal, Amazon ou votre banque : voici comment reconnaître un phishing, le signaler et sécuriser vos comptes.

Family Link encadre applis, écran et contenu sur Android, mais ne bloque pas tout. Voici ce que le contrôle parental Google protège, et ses limites réelles.

Norton, Bitdefender, McAfee, Avast ou Surfshark proposent un antivirus avec VPN inclus. Voici ce que ces offres apportent vraiment, et leurs limites.

Windows intègre Microsoft Defender par défaut. Suffit-il face aux virus, au phishing et aux ransomwares, ou faut-il un antivirus tiers ?

De nos jours, dans la lutte contre les menaces en ligne, les certifications et les années d'expérience ne suffisent plus. Avec l'automatisation renforcée par l’IA, trois compétences prennent le relais.

Le fichier de diagnostic caché détaille toutes les données enregistrées quotidiennement par votre Pixel, votre Samsung ou même votre Motorola. Voici ce que vous pouvez en tirer.

Mais si vous cherchiez cette fonctionnalité sur votre téléphone, j'ai une mauvaise nouvelle pour vous.

Origine de l’article : lire l’article original

Traduction