Les États-Unis inculpent cinq personnes dans le cadre du programme de piratage "Scattered Spider information fournie par Reuters 20/11/2024 à 21:16
((Traduction automatisée par Reuters, veuillez consulter la clause de non-responsabilité https://bit.ly/rtrsauto)) par Jonathan Stempel
Les procureurs américains ont dévoilé mercredi les accusations criminelles portées contre cinq membres présumés de Scattered Spider, un groupe de cybercriminels soupçonné d'avoir piraté des dizaines d'entreprises américaines pour voler des informations confidentielles et de la crypto-monnaie.
Martin Estrada, procureur de Los Angeles, a déclaré que les accusés avaient mené des attaques par hameçonnage en envoyant des messages textuels de masse, faux mais d'apparence réelle, sur les téléphones portables des employés, les avertissant que leurs comptes allaient être désactivés.
Les pirates, âgés d'une vingtaine d'années à l'époque, auraient dirigé les employés vers des liens leur permettant de saisir des informations de connexion, ce qui leur a permis de voler leurs employeurs et des millions de dollars en crypto-monnaie sur les comptes des particuliers.
Parmi les victimes figureraient au moins 12 entreprises des secteurs du jeu, de l'externalisation, des télécommunications et des crypto-monnaies, ainsi que des centaines de milliers de particuliers. Le bureau d'Estrada a confirmé que l'affaire concernait Scattered Spider.
Les accusés sont Tyler Buchanan, 22 ans, d'Écosse; Ahmed Elbadawy, 23 ans, de College Station, Texas; Joel Evans, 25 ans, de Jacksonville, Caroline du Nord; Evans Osiebo, 20 ans, de Dallas; et Noah Urban, 20 ans, de Palm Coast, Floride.
Chacun d'entre eux a été inculpé de deux chefs d'accusation de conspiration et d'usurpation d'identité aggravée, et Buchanan a également été inculpé d'escroquerie électronique.
Les enquêteurs ont retrouvé la trace de Buchanan grâce à des enregistrements de domaines pour des sites de phishing, enregistrés sous un compte dont le nom d'utilisateur incluait celui de l'acteur Bob Saget, aujourd'hui décédé.
Les pirates, notamment ceux de Scattered Spider, se sont fait connaître en septembre 2023, lorsqu'ils se sont introduits dans les réseaux des exploitants de casinos Caesars Entertainment CZR.O et MGM Resorts International MGM.N , qu'ils ont verrouillés, et qu'ils ont exigé le paiement d'une forte rançon.
Les experts en sécurité suivent le groupe depuis au moins 2022 et le considèrent comme exceptionnellement agressif parmi les gangs de cybercriminels. Caesars a payé environ 15 millions de dollars pour restaurer son réseau.
"Le phishing et le piratage sont devenus de plus en plus sophistiqués et peuvent entraîner des pertes énormes", a déclaré M. Estrada dans un communiqué. "Si quelque chose dans le texte ou l'e-mail que vous avez reçu ou le site Web que vous consultez vous semble anormal, c'est probablement le cas
Evans a été arrêté mardi en Caroline du Nord. Urban a plaidé non coupable de 14 accusations de fraude et de conspiration dans une affaire distincte en Floride.
Un avocat représentant Urban n'a pas répondu immédiatement à une demande de commentaire. Les avocats des autres accusés n'ont pas pu être identifiés dans l'immédiat.