Aller au contenu principal Activer le contraste adaptéDésactiver le contraste adapté
Fermer

Les États-Unis inculpent cinq personnes dans le cadre du programme de piratage "Scattered Spider
information fournie par Reuters 20/11/2024 à 23:34

((Traduction automatisée par Reuters, veuillez consulter la clause de non-responsabilité https://bit.ly/rtrsauto))

*

Un procureur américain affirme que des pirates informatiques ont mené des attaques de phishing

*

Les autorités affirment qu'au moins 12 entreprises ont été ciblées

*

Des pirates informatiques s'en prennent à des multinationales et à des investisseurs en cryptomonnaies

(Un nouveau rapport ajoute des détails et des éléments de contexte) par Jonathan Stempel et AJ Vicens

Les procureursaméricains ont dévoilé mercredi les accusations criminelles portées contre cinq membres présumés de Scattered Spider, une communauté de pirates informatiques peu soudée soupçonnée de s'être introduite dans des dizaines d'entreprises américaines pour voler des informations confidentielles et de la crypto-monnaie.

Martin Estrada, procureur de Los Angeles, a déclaré que les accusés avaient mené des attaques par hameçonnage en envoyant des messages textuels de masse bidons mais d'apparence réelle sur les téléphones portables des employés, les avertissant que leurs comptes allaient être désactivés.

Les pirates, âgés d'une vingtaine d'années à l'époque, auraient dirigé les employés vers des liens leur permettant de saisir des informations de connexion, ce qui leur a permis de voler leurs employeurs et des millions de dollars en crypto-monnaie sur les comptes des particuliers.

Parmi les victimes figureraient au moins 12 entreprises des secteurs du jeu, de l'externalisation, des télécommunications et des crypto-monnaies, ainsi que des centaines de milliers de particuliers. Le bureau d'Estrada a confirmé que l'affaire concernait Scattered Spider. Aucune victime n'a été identifiée.

Selon les experts en sécurité et les autorités, Scattered Spider est composé de petits groupes de personnes, y compris des jeunes, qui collaborent ponctuellement à des tâches spécifiques.

Le groupe a été accusé d'avoir commis des actes de cybercriminalité exceptionnellement agressifs, ciblant de grandes entreprises multinationales ainsi que des investisseurs individuels en crypto-monnaies.

Certains experts se sont déjà plaints de l'apparente incapacité des forces de l'ordre à sévir, même si l'identité de certains suspects, dont plusieurs vivent dans des pays occidentaux, était connue, ont déclaré des initiés du secteur à Reuters l'année dernière .

Il se pourrait que la situation soit en train de changer.

"L'époque de l'argent facile et de l'absence de conséquences est révolue", a déclaré Allison Nixon, responsable de la recherche au sein de la société de cybersécurité Unit 221B. "Les défenseurs et les forces de l'ordre font face à cette vague de cybercriminalité de manière agressive. Les jeunes qui sont tombés dans la culture du crime en ligne doivent s'en sortir avant de devenir la prochaine cible"

Les accusés sont Tyler Buchanan, 22 ans, d'Écosse; Ahmed Elbadawy, 23 ans, de College Station, Texas; Joel Evans, 25 ans, de Jacksonville, Caroline du Nord; Evans Osiebo, 20 ans, de Dallas; et Noah Urban, 20 ans, de Palm Coast, Floride.

Chacun d'entre eux a été inculpé de deux chefs d'accusation de conspiration et d'usurpation d'identité aggravée, et Buchanan a également été inculpé d'escroquerie électronique.

Les enquêteurs ont retrouvé la trace de Buchanan grâce à des enregistrements de domaines pour des sites de phishing, enregistrés sous un compte dont le nom d'utilisateur comprenait celui de l'acteur Bob Saget, aujourd'hui décédé.

Les autorités ont déclaré que l'activité illégale des suspects s'est déroulée entre septembre 2021 et avril 2023.

Scattered Spider s'est particulièrement fait connaître

en septembre 2023 lorsque des membres de sa communauté se sont introduits dans les réseaux des exploitants de casinos Caesars Entertainment CZR.O et MGM Resorts International MGM.N , qu'ils ont verrouillés, et qu'ils ont exigé le paiement d'une forte rançon. Caesars a payé environ 15 millions de dollars pour rétablir son réseau.

On ne sait pas si ces cinq accusés sont liés aux piratages des casinos de Scattered Spider.

Le ministère américain de la justice s'est refusé à tout commentaire sur les victimes. Caesars n'a pas répondu immédiatement aux demandes de commentaires. MGM a déclaré que les accusés ne semblaient pas liés à la cyberattaque contre son réseau.

Evans a été arrêté mardi en Caroline du Nord. Urban a plaidé non coupable de 14 accusations de fraude et de conspiration dans une affaire distincte en Floride.

M. Buchanan a été arrêté en juin à l'aéroport de Palma de Majorque, en Espagne, alors qu'il tentait d'embarquer sur un vol à destination de Naples, avaient alors indiqué les autorités espagnoles. Il attend d'être extradé d'Espagne, a déclaré un porte-parole du ministère de la justice.

Un défenseur public représentant Urban n'a pas immédiatement répondu à une demande de commentaire. Les avocats des autres accusés n'ont pas pu être identifiés dans l'immédiat.

Valeurs associées

28,0000 USD NASDAQ +2,94%
32,105 USD NYSE +4,07%

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

Mes listes

Cette liste ne contient aucune valeur.