Berliner Boersenzeitung - Sur la piste des ShinyHunters, cybercriminels "chasseurs de données"

EUR -
AED 3.88255
AFN 71.983682
ALL 98.46873
AMD 411.080982
ANG 1.906107
AOA 962.964016
ARS 1055.490977
AUD 1.6322
AWG 1.897426
AZN 1.801534
BAM 1.962188
BBD 2.135441
BDT 126.384306
BGN 1.954789
BHD 0.39844
BIF 3123.510376
BMD 1.057062
BND 1.421903
BOB 7.308657
BRL 6.06944
BSD 1.057588
BTN 89.247225
BWP 14.429707
BYN 3.460835
BYR 20718.40665
BZD 2.131901
CAD 1.486836
CDF 3028.481617
CHF 0.936343
CLF 0.037411
CLP 1031.956073
CNY 7.652176
CNH 7.65423
COP 4653.956659
CRC 538.648628
CUC 1.057062
CUP 28.012131
CVE 110.618872
CZK 25.292524
DJF 188.33963
DKK 7.459783
DOP 63.726878
DZD 141.011865
EGP 52.221992
ERN 15.855923
ETB 130.926291
FJD 2.404128
FKP 0.834357
GBP 0.836675
GEL 2.89102
GGP 0.834357
GHS 16.869605
GIP 0.834357
GMD 75.050677
GNF 9114.156392
GTQ 8.171178
GYD 221.276241
HKD 8.228141
HNL 26.716985
HRK 7.540294
HTG 138.941048
HUF 407.222361
IDR 16733.707379
ILS 3.952829
IMP 0.834357
INR 89.216471
IQD 1385.538924
IRR 44494.364524
ISK 144.490814
JEP 0.834357
JMD 167.856978
JOD 0.749567
JPY 163.682281
KES 136.625315
KGS 91.439004
KHR 4273.833816
KMF 493.198497
KPW 951.355007
KRW 1474.209502
KWD 0.32512
KYD 0.881353
KZT 527.733193
LAK 23236.212443
LBP 94713.574895
LKR 308.137195
LRD 194.078205
LSL 19.155265
LTL 3.121228
LVL 0.639406
LYD 5.165525
MAD 10.589275
MDL 19.218207
MGA 4944.003062
MKD 61.533532
MMK 3433.294726
MNT 3591.895137
MOP 8.48037
MRU 42.167896
MUR 49.73442
MVR 16.331397
MWK 1834.036526
MXN 21.504955
MYR 4.736162
MZN 67.543037
NAD 19.154266
NGN 1767.638926
NIO 38.926737
NOK 11.694938
NPR 142.795561
NZD 1.803569
OMR 0.406993
PAB 1.057623
PEN 4.020289
PGK 4.254611
PHP 61.986622
PKR 293.80849
PLN 4.319629
PYG 8243.370729
QAR 3.857139
RON 4.976219
RSD 116.976467
RUB 105.966949
RWF 1452.889059
SAR 3.968438
SBD 8.86919
SCR 14.415999
SDG 635.83159
SEK 11.599681
SGD 1.419628
SHP 0.834357
SLE 23.888907
SLL 22166.057468
SOS 604.456543
SRD 37.425206
STD 21879.040171
SVC 9.254606
SYP 2655.898741
SZL 19.148161
THB 36.68214
TJS 11.253046
TMT 3.710286
TND 3.342984
TOP 2.475742
TRY 36.554206
TTD 7.18031
TWD 34.376737
TZS 2811.7834
UAH 43.8035
UGX 3883.644306
USD 1.057062
UYU 45.355092
UZS 13550.347868
VES 48.340782
VND 26865.219644
VUV 125.496473
WST 2.950883
XAF 658.087138
XAG 0.034006
XAU 0.000406
XCD 2.856762
XDR 0.804597
XOF 658.062156
XPF 119.331742
YER 264.133267
ZAR 19.074036
ZMK 9514.819499
ZMW 29.165404
ZWL 340.373392
  • AEX

    1.9800

    864.51

    +0.23%

  • BEL20

    -12.4800

    4147.61

    -0.3%

  • PX1

    5.8100

    7274.42

    +0.08%

  • ISEQ

    -16.5100

    9696.89

    -0.17%

  • OSEBX

    -3.1800

    1441.81

    -0.22%

  • PSI20

    -12.8600

    6415.29

    -0.2%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -132.9600

    2802.09

    -4.53%

  • N150

    -2.9800

    3310.26

    -0.09%

Sur la piste des ShinyHunters, cybercriminels "chasseurs de données"
Sur la piste des ShinyHunters, cybercriminels "chasseurs de données" / Photo: NICOLAS ASFOURI - AFP/Archives

Sur la piste des ShinyHunters, cybercriminels "chasseurs de données"

"Gang de cybercriminels" ou "bande de passionnés"? La justice américaine traque un groupe de hackers, les ShinyHunters, soupçonnés d'être derrière des cyberattaques d'entreprises pour un préjudice en millions de dollars. Parmi ses suspects: trois Français dont Sébastien Raoult, arrêté au Maroc et menacé d'extradition vers les Etats-Unis.

Taille du texte:

"Tout comme les individus chassent et collectionnent les Pokémons brillants, les [hackers] ShinyHunters collectent et revendent les données des utilisateurs", expliquent à l'AFP les chercheurs de la société de cybersécurité Intel471, auteurs d'un rapport sur leurs activités.

Selon un acte d'accusation américain de juin 2021 visant Sébastien Raoult, consulté par l'AFP, les ShinyHunters se sont forgés une réputation pour avoir volé depuis 2019 les données de dizaines de sociétés à travers le monde, dont plusieurs entreprises aux Etats-Unis, puis d'avoir vendu certaines de ces données sur le darkweb.

D'après le FBI, l'équipe aurait piraté les comptes et réseaux informatiques de nombreuses sociétés notamment grâce à des campagnes de hameçonnage par courrier électronique, appelées "phishing", visant des employés qui utilisent des services très répandus, comme la plateforme de partage de code informatique Github, propriété du géant américain de l'informatique Microsoft.

- Trois Français -

Selon différents experts interrogés par l'AFP, figureraient parmi leurs victimes le compte de Microsoft sur Github, le site d'e-commerce indonésien Tokopedia, la marque de vêtement américaine Bonobos, l'éditeur de PDF en ligne PDF Nitro ou encore l'opérateur téléphonique américain AT&T.

Sur la base d'adresses IP, de comptes reliés et de discussions sur Discord, entre autres, le FBI pense avoir identifié trois Français qui seraient membres du "groupe" ShinyHunters, dont Sébastien Raoult, 21 ans, incarcéré depuis début juin près de Rabat et qui pourrait être extradé dans les prochains mois vers les Etats-Unis.

La justice américaine vise aussi Abdel H. - sous pseudos "Zac" et "Jordan Keso" - et Gabriel K. B., connu sous les noms de "Kuroi" et "Gnostic Players", atteint d'un autisme Asperger.

Jugé en 2019 pour le piratage de la chaîne Vevo et du tube Despacito sur Youtube, Gabriel K. B. avait été déclaré pénalement irresponsable. Ce jeune génie de l'informatique de 23 ans est par ailleurs mis en examen dans une autre affaire, soupçonné d'avoir hacké, avec d'autres, la plateforme de cryptomonnaie Gatehub en 2019.

- Vente, partage, extorsion -

C'est en avril 2020 sur le désormais fermé RaidForums qu'est apparu pour la première fois le pseudo "ShinyHunters", d'après les observations des chercheurs de l'entreprise de cybersécurité Intel471.

Le premier coup d'éclat du groupe a lieu en mai suivant, lorsqu'il fait fuiter les données de 91 millions d'utilisateurs de Tokopedia, selon des rapports de la société de sécurité informatique Digital Shadows consultés par l'AFP.

Les Shinyhunters ont d'abord cherché à vendre leurs premières bases de données. Mais à partir de juillet 2020, des publications mentionnent une "phase 2", qui consisterait à diffuser gratuitement ces bases de données sur des forums de hackers, explique l'analyste de Digital Shadows Ivan Righi.

"Ils étaient très populaires sur les forums, affirme le spécialiste en cybersécurité. Ils recherchaient vraiment la reconnaissance des autres utilisateurs", selon un rapport transmis par Ivan Righi.

"Au début, ils cherchaient davantage à se faire un nom sur le darkweb, et un peu d'argent, car une base de données ne se revend pas très cher", estime également auprès de l'AFP Angelina Shelest, analyste pour la start-up française de cybersécurité CybelAngel, qui surveille les fuites qui émanent du groupe.

Mais à partir d'avril 2021, les ShinyHunters seraient entrés dans leur troisième phase: menacer les entreprises de diffuser leurs données pour obtenir une rançon, d'après les messages observés par l'analyste Ivan Righi.

La justice américaine accuse par exemple le compte "ShinyHunters" d'avoir fait chanter en mars 2021 un responsable d'une société indienne, exigeant 1,2 million de bitcoins pour ne pas faire fuiter l'ensemble de leurs données.

- "Autodidacte" -

Plusieurs experts interrogés soupçonnent les ShinyHunters d'être liés à d'autres groupes cybercriminels, comme les GnosticPlayers.

"Les enquêteurs disent que GnosticPlayers s'est transformé en ShinyHunters. Mais ce sont deux affaires complètement différentes", proteste de son côté Nassim B., un ami de Sébastien Raoult, se décrivant comme un "autodidacte" de l'informatique vivant "très simplement".

Ce Grenoblois de 23 ans, lui aussi jugé en 2019 au côté de Gabriel K. B. pour le piratage de la chaîne Vevo, et mis en examen dans le dossier Gatehub, raconte à l'AFP avoir été interrogé par des enquêteurs français et américains fin mai, au même moment que l'arrestation de Sébastien Raoult au Maroc.

"Pendant les interrogatoires, le FBI citait une trentaine de pseudonymes, et nous demandait si on savait de qui il s'agissait", dit Nassim B., qui clame son innocence et celle de Sébastien Raoult dans les attaques attribuées à ShinyHunters. "On n'est pas un gang de cybercriminels, on est une bande de passionnés par l'informatique", plaide-t-il.

Nassim, qui dit bien connaître "Sezyo", alias Sébastien Raoult, décrit ses copains hackers comme "une communauté d'amis qui se connaissent depuis 2012, ayant comme point commun la passion pour Internet" et le goût de pirater pour "la sensation d'avoir réussi [un] exploit".

- "Fausses pistes" -

"On pirate sous pseudonyme", dit-il. "C'est facile d'usurper l'attaque de quelqu'un, de faire des fausses pistes, de faire en sorte d'attribuer des attaques à d'autres", plaide le jeune homme.

Deux sources proches du dossier ont confirmé que des hackers avaient été placés en garde à vue en France en mai et juin dans le cadre d'une demande d'entraide des Etats-Unis sur les ShinyHunters.

Mattys S., 21 ans, affirme lui aussi avoir été interrogé par les enquêteurs le 31 mai dans le Sud de la France sur les cyberattaques attribuées à ShinyHunters. "On n'a rien à voir avec ça. Il n'y a jamais eu vraiment de groupe (...) les actes (de piratage) sont faits régulièrement par des personnes, de façon aléatoire".

Selon Ivan Righi, les ShinyHunters ont, depuis le démantèlement de Raidforum, "migré vers BridgeForum, et il apparaît qu'ils ont cessé leurs opérations, ou ne souhaitent pas s'impliquer au sein de la communauté".

En France, la famille de Sébastien Raoult - ex-étudiant en informatique à Epinal - multiplie les démarches et conférences de presse, pour réclamer son extradition vers la France plutôt que vers les Etats-Unis.

L'avocat de Sébastien Raoult a ainsi adressé lundi des courriers au président Emmanuel Macron, à la Première ministre Elisabeth Borne et aux ministères de la Justice et des Affaires étrangères, dénonçant la "situation judiciaire inadmissible" s'apparentant à "un trou noir juridictionnel" du jeune homme.

"Au lieu d'un procès commun en France, voilà qu'on a sacrifié Sébastien Raoult pour qu'il soit jugé seul aux Etats-Unis, c'est scandaleux et contraire aux droits fondamentaux", a réagi auprès de l'AFP Me Philippe Ohayon.

(T.Renner--BBZ)